Изменился не только подход к обеспечению техникой рабочих мест, но и обустройство всей сопутствующей инфраструктуры. Ранее все фокусировалось вокруг офиса. Теперь же, с эпохой удаленной работы, ключевой стала возможность обеспечить эффективную работу не из офиса – она должна быть безопасной, надежной, устойчивой к сбоям и киберугрозам. И одновременно – позволять работниками выполнять задачи, где бы они ни находились.
ОБЛАКА, КИБЕРУГРОЗЫ И БЕЗОПАСНОСТЬ
В первую очередь это означает использование облачных технологий. Вадим Михайлов, руководитель департамента облачных сервисов"Датагруп" в
интервью Liga.net отмечал, что в период карантина многие компании начали активно искать решения по организации удаленных рабочих мест и это стимулировало развитие рынка "облачных" сервисов.
Вместе с существенным увеличением количества пользователей облачными технологиями, свою активность в разы больше стали проявлять также и киберпреступники. Тенденцию роста киберугроз отмечают все опрошенные Liga.net компании, и все описывают похожую проблему – фишинговые атаки. "Если раньше киберпреступники сосредотачивали свои усилия на атаках вредоносного ПО, то сейчас переключили свое внимание на программы-вымогатели, а также на фишинговые атаки с целью сбора учетных данных пользователей ", – говорит Борис Гаюр, генеральный директор Crayon Ukraine.
По словам Дмитрия Терещенко, Head of Information Security Department, Sigma Software, вынужденный переход на удаленную работу в 2020 году совпал с активизацией вымогателей, так называемых ransomware, которые действуют по схеме "взлом – шифрование информации – требование выкупа за дешифровку этой информации".
У многих появились бизнес-задачи, которые требовали оперативного решения по развертыванию IT-инфраструктуры, но были сложности с закупкой "железа", так как производство было остановлено, а многие европейские страны закрыли свои границы. Эта ситуация сделала услуги IaaS еще более востребованными. И те, кто только присматривался к возможности использования "облачных" технологий в своей деятельности, в 2020-2021 гг. Начали активно переходить в "облака".
Руководитель департамента облачных сервисов"Датагруп"
Для защиты компании используют целый ряд инструментов. Например, в SoftServe используют платформу Crowdstrike для защиты конечных устройств (EDR), инструменты обеспечения безопасности облачных сервисов Microsoft (ATP, CASB, и многие другие), Splunk Enterprise Security как систему управления событиями и инцидентами кибербезопасности (SIEM), инструменты для выявления уязвимостей в сетях, компьютерных системах и программном коде.
Head of Information Security Department, Sigma Software
В 2020 и 2021 количество таких случаев очень сильно возросло. Об этом говорят и последние отчеты многих глобальных компаний, таких как IBM и Microsoft. Действия этих вымогателей на сегодня представляют серьезную угрозу для бизнесов по всему миру.
Очень подробно эту проблему описывают специалисты Intellias и выделяют еще два типа угроз. Во-первых, участились случаи, особенно в крупных компаниях, когда похищают базы данных или иную критическую информацию, после чего требуют выкуп. Другая угроза – угроза эксплуатации технических уязвимостей. Фишинг-злоумышленники и вымогатели основном и используют подобные уязвимости. Например, недавно стало известно об уязвимости в MS Word (CVE-2021-40444), которая позволяла злоумышленнику запускать на компьютере жертвы код, который мог полностью скомпрометировать систему. Достаточно было лишь открыть документ из электронного письма.
Традиционные антивирусы постепенно теряют свою важность, ведь опираются преимущественно на базы уже известных угроз (signatures-based) и не могут защищать от угроз «нулевого дня» (zero-day атаки). Поэтому эффективно использовать комплексный подход, который может состоять из EDR / XDR систем, например, Microsoft Defender for Endpoints для углубленного анализа уязвимостей направленных против рабочих станций, Defender for Office 365 для защиты от фишинговых кампаний и вредоносных вложений в электронные письма, а также решения для защиты учетных записей пользователей.
Senior Security Expert в Infopulse
Кроме киберугроз, всегда есть угроза утечки информации – еще одна проблема, с которой активно борются ИТ специалисты компаний. Виктор Голуб отмечает, что Mobile Device Management (MDM) и Mobile Application Management (MAM) является эффективным средством контроля за устройствами или приложениями, в которых обрабатывается корпоративная информация, даже если это собственные устройства сотрудника. Это не единственные инструменты.
Например, в Miratech разработали дополнительные процедуры по безопасности рабочей среды, домашней и публичных сетей, использование персональных устройств, географических перемещений. Стали особенно тщательно обращать внимание на любые изменения в геолокации. "Кроме этого, мы наладили дополнительные средства мониторинга информационных потоков, маркировки информации и доступа к системам. Активно внедряем принцип минимально необходимых данных (и доступа) для выполнения прямых обязательств – это позволяет локализовать и минимизировать утечку в случае ее наступления. Ну и системы класса DLP ", – рассказывает Олег Худяков, директор по информационной безопасности Miratech.