Только половина жертв хакеров обращается в полицию

4 Февраля 2017
Американская компания SentinelOne, известная своими лидерскими позициями в области защиты информации, провела масштабное исследование, - сообщает британский журнал Infosecurity. Выяснилось, только 54% организаций по всему миру, из числа подвергшихся хакерским атакам, сообщили об этом в правоохранительные органы. Обычно IT-службы пытаются самостоятельно решить возникшие проблемы, не беспокоя полицию и начальство. Авторы исследования делают вывод, что в современном мире реальная опасность кибер-преступности до сих пор недооценена. Даже крупные корпорации не спешат внедрять стратегии информационной безопасности.

2 февраля «Лаборатория Касперского» опубликовала данные о готовности российских юрлиц противостоять киберпреступности. DDoS-атакам в 2016 г. подверглись 18,6% российских компаний, тогда как в 2015-м - около 17%. При этом 31% российских организаций не знают, как эффективно противостоять DDoS-атакам, а 15% вообще не защищены от угрозы.

«От DDoS-атак и, правда, защищены далеко не все компании, хотя я не уверен, что в России их более 30%, - комментирует исследование SentinelOne руководитель Агентства кибер-безопасности Евгений Лифшиц. – Обеспечить защиту не сложно и технически, и программно. Но этому не придают достаточного значения. Все уже знают, что при спланированной DDoS-атаке злоумышленники парализуют роутеры, файрволы, забивают каналы, парализуют серверы. Но и методы борьбы давно известны администраторам сетей. Ведь современное оборудование без труда настраивается на режим разделения «грязных» и «чистых» пакеты. Комплекс мер включает в себя защиту серверов, роутеров, свитчей. Программно-аппаратные комплексы, как отечественного, так и импортного производства, можно эффективно защитить, применяя листы ограничения, скрипты и установленные правила. Немалая роль в процессе защиты принадлежит правильной настройке оборудования, что предотвращает или сводит к минимуму большинство угроз. Отсутствие защиты это, в первую очередь, халатность бизнеса, исходящая из убеждения, что интереса к «нашей компании» у злоумышленников нет. Поскольку кибер-угрозы неумолимо растут необходимо заблаговременно заботиться об аудите безопасности и системах защиты от хакеров».
Евгений Лифшиц
Агентство кибер-безопасности
agency@cyber-safety.ru