Во время пандемии киберпреступность нацелилась на большее количество компаний, чем когда-либо прежде, а новые условия работы создали новые риски для сетей. Как гарантировать, что ваша сеть и пользователи лучше подготовлены к атакам?
Бизнес мог замедлиться из-за пандемии COVID-19, но киберпреступность никогда не останавливается. Напротив, все данные свидетельствуют о том, что она растет. Подпитываемые хаосом «новой реальности», злоумышленники тестируют новые векторы и перепрофилируют старые, чтобы извлечь выгоду из ситуации. И это работает.
По данным Scamwatch, службы мониторинга киберпреступности ACCC, в Австралии было зарегистрировано более 3000 мошеннических схем, связанных с пандемией COVID-19 и направленных против частных лиц и предприятий. Тем временем премьер-министр Скотт Моррисон предупредил австралийцев, что количество изощренных атак на австралийский бизнес также растет.
Эта проблема затрагивает все отрасли, одинаково влияя на малый, средний и крупный бизнес. В условиях работы сотрудников из дома границы стали все больше стираться: преступники нацеливаются на личные учетные записи и бесплатные инструменты, чтобы добраться до конфиденциальной корпоративной информации. Эти атаки тщательно спланированы с использованием фишинга, который выглядит чрезвычайно правдоподобно: сообщения якобы от правительственных или охранных ведомств просят пользователей проверить настройки доступа к сети в спешке настройки удаленной работы.
Стало очевидно, что риски для бизнеса могут быть разрушительными. Недавнее исследование, проведенное по заказу Microsoft, показало, что австралийский бизнес теряет 29 миллиардов долларов ежегодно в виде прямых экономических последствий из-за киберинцидентов.
Проблема заключается в том, что простой отказ от удаленного доступа к бизнес-сетям и внедрение жестких политик доступа, подавляющих возможность работать откуда угодно, больше не являются выходом. Пандемия изменила характер того, как и где мы будем работать, и возвращение к офисному прошлому больше никогда не станет нормой.
Вместо этого внедрение передовых протоколов аутентификации и работа с облачной инфраструктурой, в основе которой лежит безопасность, предложат путь вперед, обеспечивающий необходимую гибкость и гарантирующий защиту наших систем с помощью новейших интеллектуальных технологий безопасности.
Даже когда многие сотрудники начинают возвращаться на рабочие места, должна возникнуть новая гибридная модель, которая сбалансирует потребности внешних и внутренних пользователей сети, а также обеспечит им условия для достижения успеха при минимизации рисков для организации.
Все новые планы управления рисками
В сетевом мире не существует идеальной безопасности. Наличие надежных процессов оценки и управления рисками должно быть частью любой операции по обеспечению безопасности. Как показала нам пандемия, наши планы непрерывности бизнеса могут внезапно оказаться чем-то большим, чем просто мысленным экспериментом. Наша способность быстро реагировать на кризис безопасности и продолжать работу может быть протестирована без предупреждения, поэтому крайне важно тщательно планировать худший сценарий и сохранять бдительность, чтобы предотвратить его возникновение.
Обучение также стало важнее, чем когда-либо. Поскольку так много сотрудников работают вне корпоративной среды, обеспечение их соответствия передовым методам управления домашними сетями и устройствами имеет решающее значение, равно как и повышение их бдительности в отношении видов коммуникаций, с которыми им следует избегать взаимодействия.
Наконец, инвестиции в безопасность должны быть в центре внимания IT-дискуссий. Исследование Telstra Research Barometer подтверждает это, отмечая, что 45% организаций инвестируют в решения кибербезопасности в следующем году.
Telstra упорно работает с клиентами над улучшением сетевого уровня безопасности самыми разными новыми способами. От инициативы Cleaner Pipes, которая защищает активность на уровне распространения сети, до таких сервисов, как Telstra Internet Protection и наши управляемые службы безопасности (Managed Security Services), которые предоставляют клиентам мониторинг безопасности и реагирование на инциденты тогда, когда это нужнее всего.
«Новая реальность» представляет собой гибридную сетевую среду, и уроки последних месяцев должны быть преобразованы в практические шаги, которые смогут защитить от более сложного будущего — будущего, в котором каждое отдельное соединение требует внедрения правильных средств защиты независимо от того, какой метод используется для подключения к более широким бизнес-сетям.





