Самая серьезная угроза кибербезопасности корпоративных сетей – небрежность

Самая серьезная угроза кибербезопасности корпоративных сетей – небрежность

 Как известно, на сегодняшний день львиная доля кибератак приходится на корпоративные сети коммерческих структур. Большинство экспертов сходится во мнении, что главной причиной успешных кибератак на информационные сети коммерческих структур является, так называемая, «внутрикорпоративная небрежность». По мнению специалистов компании Quest Software, внутрикорпоративная небрежность проявляется в нарушениях элементарных правил информационной безопасности, например, когда сотрудник игнорирует или забывает проверить сообщения систем защиты корпоративных сетей о подозрительном поведении каких–либо программ или процессов. 

Это зачастую приводит к тому, что закрытая информация компании становится достоянием хакеров. Еще одним проявлением внутрикорпоративной небрежности является, например, потеря USB-накопителя, содержащего важную для компании информацию.

По оценкам специалистов, на сегодняшний день потеря данных в результате внутрикорпоративной небрежности является наиболее серьезной проблемой абсолютного большинства коммерческих структур. Больше всего компании опасаются потери ценности бренда, так как потеря конфиденциальной информации чревата потерей доверия клиентов и партнеров. Для некоторых компаний это становится полным крахом.

Причин внутрикорпоративной небрежности может быть несколько. Например, экономия на информационной безопасности компании; недостаток или полное отсутствие квалифицированных специалистов, обеспечивающих информационную безопасность; несоблюдение правил разграничения доступа к корпоративным сетям; отсутствие у сотрудников компании элементарных знаний основ информационной безопасности.

Как показывает практика, сотрудники, не прошедшие хотя бы элементарный курс основ информационной безопасности, чаще всего дискредитируют компанию, и, нередко, сами создают уязвимости информационных систем компании, не принимая превентивных мер по защите от кибератак.

По мнению вице-президента McAfee Asia Pacific Майкла Сентоноса, наиболее эффективным методом борьбы с внутрикорпоративной небрежностью является разграничение доступа, когда каждый сотрудник имеет доступ к корпоративным сетям лишь в той степени, которая необходима для выполнения им своих должностных обязанностей.

Также необходимо, чтобы сотрудники компании в полной мере осознавали всю важность соблюдения правил информационной безопасности и понимали, к каким последствиям может привести небрежное отношение к информации.

Positive Technologies купила долю в CyberOK и сделала ставку на EASM

Positive Technologies приобрела долю в разработчике решений кибербезопасности CyberOK. Размер инвестиции и условия сделки компании не раскрыли. Деньги и партнёрство направят на развитие EASM и PentOps — технологий, которые ищут забытые внешние активы и проверяют, сможет ли злоумышленник действительно через них проникнуть.

Сотрудничество компаний началось в 2026 году. Технологии CyberOK уже легли в основу PT EASM и вошли в облачную платформу PT X.

Менее чем за полгода число пилотных проектов PT EASM превысило 70. Positive Technologies рассчитывает, что 80% успешных испытаний превратятся в сделки к концу 2026-го — началу 2027 года.

Российский рынок EASM в Positive Technologies оценивают в 2-2,5 млрд рублей по итогам 2026 года. К 2031 году вместе со смежными решениями непрерывной проверки защищённости его объём может достичь 8 млрд рублей.

Другим направлением станет PentOps — облачный сервис непрерывного пентестинга CyberOK. В связке с PT EASM он должен не только находить потенциальные дыры на внешнем периметре, но и автоматически проверять возможность их эксплуатации. Иначе список из тысячи уязвимостей остаётся дорогим способом сообщить безопаснику, что у него много работы.

По данным компаний, в 96% пилотов обнаружились неучтённые ИТ-активы с уязвимостями, способными привести к критическому ущербу.

CyberOK также развивает базу знаний Vulnum, использует ИИ-агентов и экспертный Offensive SOC. Инвестиция должна ускорить совместную разработку и продажи продуктов в России и за рубежом.

RSS: Новости на портале Anti-Malware.ru