Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Staraya problema novyy aktsent upravlenie ispravleniyami i podotchetnost
Dev48

© 2026 · All rights reserved.

Старая проблема, новый акцент: управление исправлениями и подотчетность

Источник: CrowdStrike.com

Старая проблема, новый акцент: управление исправлениями и подотчетность

Источник: CrowdStrike.com

Управление уязвимостями и исправлениями — это проблема кибербезопасности, существующая уже несколько десятилетий, и сегодня устранение уязвимостей стало важнее, чем когда-либо.

27 сентября 2026 г.•Обновлено: 27 сентября 2026 г.

Управление уязвимостями и исправлениями — это проблема кибербезопасности, существующая уже несколько десятилетий. Учитывая текущую глобальную пандемию и то, как ею пользуются злоумышленники, действующие от имени государств, и киберпреступники, устранение уязвимостей в инфраструктуре вашей организации стало важнее, чем когда-либо, поскольку все больше удаленных сотрудников подключают свои личные устройства к корпоративным сетям. Команда CrowdStrike Services наблюдает, что многие организации по-прежнему испытывают трудности с выявлением уязвимостей, приоритизацией критически важных систем и развертыванием исправлений, о чем говорится в недавно опубликованном отчете CrowdStrike Services Cyber Front Lines Report. В результате многие компании продолжают страдать от атак программ-вымогателей и вредоносного ПО, использующих наборы эксплойтов, предназначенные для поиска уязвимостей в неисправленных системах. Организации часто сталкиваются с проблемами уязвимостей и исправлений из-за межведомственных конфликтов, отсутствия политики управления исправлениями и ограниченной подотчетности. К счастью, многие компании разрабатывают новые решения на основе оценки рисков, которые могут быть весьма эффективными в решении постоянных проблем, связанных с установкой исправлений.

ПРОБЛЕМА 1: Уязвимости повсюду, исправлений нет

Команды по информационной безопасности часто располагают большим объемом данных об уязвимостях в своих средах, но обычно полагаются на ИТ-команды при тестировании и развертывании исправлений. Это область, в которой организации часто терпят неудачу. У команд по информационной безопасности и ИТ-команд часто бывают противоречивые приоритеты: информационная безопасность хочет обеспечить безопасность критически важных систем организации, в то время как ИТ-отдел хочет, чтобы они работали. А для малого или среднего бизнеса (SMB) информационная безопасность и ИТ могут быть обязанностью одного и того же человека. Если установка исправлений становится низким приоритетом, это в конечном итоге может стоить бизнесу денег.

ПРОБЛЕМА 2: Просто исправьте все

Когда команды по информационной безопасности обращаются в ИТ-отделы со списками систем для исправления, это часто ошеломляет, и приоритизация может стать проблемой. ИТ-команда может захотеть сначала исправить почтовый сервер, выходящий в интернет (поскольку он содержит информацию о коммерческой тайне организации и подвержен высокому риску атаки), и отложить критические исправления для VPN-программного обеспечения из-за сложных процедур развертывания и потенциальных перебоев в работе. Но у команды по информационной безопасности могут быть отчеты разведки угроз, показывающие, что злоумышленники активно используют уязвимости VPN организации. Для малого и среднего бизнеса с небольшой командой исправление всего зачастую невыполнимо, а определение того, на чем сосредоточить ограниченные ресурсы, еще больше усложняет задачу.

ПРОБЛЕМА 3: Никто не заметит

CrowdStrike Services часто наблюдает отсутствие подотчетности за невыполнение установки исправлений. В большинстве организаций нет формальных политик исправления или механизмов обеспечения соблюдения, гарантирующих, что их системы остаются исправленными, а стимулы для команд по информационной безопасности и ИТ часто отсутствуют. Установка исправлений — работа не самая захватывающая, и эти задачи часто перемещаются в конец списка проектов. Хотя автоматизация может помочь, применение критических исправлений к оборудованию или системам, требующим круглосуточной работы, требует окон обслуживания и значительных ресурсов, и ИТ-команды слишком легко могут отказаться от этих задач во имя непрерывности бизнеса, не ощущая при этом никаких немедленных последствий.

Что вы можете сделать?

К счастью, многие компании разрабатывают новые решения на основе оценки рисков, которые могут быть весьма эффективными в решении постоянных проблем, связанных с установкой исправлений. CrowdStrike рекомендует следующие методы управления исправлениями и подотчетности, чтобы обеспечить безопасность вашей организации как сейчас, так и после того, как текущий кризис в области здравоохранения пройдет: Используйте систему оценки рисков. Большинство организаций не относятся к риску уязвимостей с той же серьезностью, что и к другим корпоративным рискам. Организациям нужны политики управления уязвимостями и исправлениями, которые определяют соглашения об уровне обслуживания как для команд по информационной безопасности, так и для ИТ-команд, и обе команды должны работать вместе, чтобы определить системы, которые они считают наиболее критичными. Затем команды могут создать список приоритетов, который показывает, что должно быть исправлено в первую очередь и какие операционные риски принимаются для каждой системы. Используйте документацию для обеспечения подотчетности. Менеджеры по информационной безопасности и ИТ должны документировать, почему они решили устранить конкретные уязвимости или исправления, а не другие. Руководство должно нести ответственность за подписание исключений, подтверждая, что организация решила принять риск. Эта иерархия управления уязвимостями может обеспечить подотчетность команд и гарантировать своевременное исправление систем. Создайте специальную команду по управлению уязвимостями. Для организаций с достаточными ресурсами CrowdStrike рекомендует выделить персонал по информационной безопасности и ИТ для управления уязвимостями и исправлениями. Эта команда затем несет ответственность за быстрое выявление уязвимостей и развертывание исправлений, руководствуясь описанной выше системой оценки рисков. Ключевое преимущество заключается в том, что руководители по информационной безопасности могут создавать метрики для оценки эффективности программы. На основе этих метрик руководство может принять решение об увеличении инвестиций в управление уязвимостями и исправлениями. Разверните инструменты приоритизации исправлений и автоматизации. Существуют инструменты, помогающие организациям оптимизировать усилия по исправлению. Приоритизация исправлений помогает организациям принимать более эффективные решения для снижения рисков ИТ-безопасности, в то время как решения по автоматизации исправлений могут значительно сократить время между выявлением критических уязвимостей и их устранением. Приложения для приоритизации и автоматизации исправлений доступны в CrowdStrike Store. Узнайте больше о решении по управлению уязвимостями CrowdStrike Falcon Spotlight, посетив веб-страницу. Посетите центральный хаб CrowdStrike по COVID-19 для получения рекомендаций о том, как лучше защитить вашу организацию в эти беспрецедентные времена: веб-страница ресурсов CrowdStrike по COVID-19. Загрузите полный отчет Services, чтобы получить больше наблюдений, полученных на передовой кибербезопасности в 2019 году, и важную информацию на 2020 год: CrowdStrike Services Cyber Front Lines Report.

Дополнительные ресурсы:

  • Посмотрите веб-трансляцию по запросу, в которой подробно рассматриваются выводы, ключевые тенденции и темы отчета: CrowdStrike Cyber Front Lines Report CrowdCast.
  • Прочитайте обзор отчета от директора по безопасности и президента по услугам CrowdStrike Шона Генри.
  • Узнайте больше о команде CrowdStrike Services и о том, как она может помочь вашей организации улучшить готовность к кибербезопасности, посетив веб-страницу.
  • Узнайте больше о мощной платформе CrowdStrike Falcon®, посетив веб-страницу.
  • Протестируйте антивирус нового поколения CrowdStrike самостоятельно. Начните бесплатную пробную версию Falcon Prevent™ сегодня.
← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Усиление мер по борьбе со взятками и коррупцией
PwC

Усиление мер по борьбе со взятками и коррупцией

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире
PwC

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно
Kaspersky

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно

Ещё от CrowdStrike

Безопасность на основе модели Zero Trust с CrowdStrike и Zscaler
CrowdStrike

Безопасность на основе модели Zero Trust с CrowdStrike и Zscaler

Как защитить сотрудников и данные в условиях эволюции социальной инженерии
CrowdStrike

Как защитить сотрудников и данные в условиях эволюции социальной инженерии

Расширение возможностей CDR для CI/CD-конвейеров
CrowdStrike

Расширение возможностей CDR для CI/CD-конвейеров

Расширение возможностей CDR для CI/CD-пайплайна
CrowdStrike

Расширение возможностей CDR для CI/CD-пайплайна

Как защитить сотрудников и данные по мере развития социальной инженерии
CrowdStrike

Как защитить сотрудников и данные по мере развития социальной инженерии

Старая проблема, новый акцент: управление исправлениями и ответственность
CrowdStrike

Старая проблема, новый акцент: управление исправлениями и ответственность