Директор по информационной безопасности ПЭК Максим Фокин назвал три главные киберугрозы для российского бизнеса и дал конкретные рекомендации, как закрыть каждую из них.
Директор по информационной безопасности ПЭК Максим Фокин рассказал, что современный бизнес чаще всего уязвим по трем направлениям: брошенные учетные записи, легальные инструменты удаленного доступа и открытые нейросети. Каждое из них опасно по-своему — и ни одно не требует от атакующего особых технических ухищрений.
Первая угроза — аккаунты, которыми давно никто не пользуется. Хакеры целенаправленно ищут такие «спящие» профили: если среди утекших баз данных есть подходящие данные, взломать систему через забытую запись куда проще, чем атаковать активного сотрудника.
Вторая проблема — программы удаленного доступа с официальным статусом. Такие инструменты авторизованы и не вызывают подозрений у антивируса. Злоумышленники используют украденные учетные данные, чтобы войти в систему через легальный канал, — и защитные решения не реагируют, принимая подключение за штатное.
Третий риск связан с искусственным интеллектом. Сотрудники нередко загружают в публичные нейросети внутренние данные компании — переписку, документы, клиентские базы, — не задумываясь о том, что эта информация попадает во внешний контур и может оказаться в руках третьих лиц.
Фокин дал четыре конкретных совета:
Ввести двухфакторную аутентификацию для всех учетных записей — как сотрудников, так и внешних партнеров.Регулярно проводить автоматизированный аудит систем с автоматической блокировкой неиспользуемых профилей.Применять к внешним поставщикам те же требования безопасности, что и к внутренним командам.Перейти на корпоративную ИИ-модель вместо публичных сервисов для работы с конфиденциальными данными.Источник: hi-tech.mail.ru