ИТ-департаменты представляют наибольшую угрозу для безопасности компаний

ИТ-департаменты представляют наибольшую угрозу для безопасности компаний

ИТ-департаменты представляют наибольшую угрозу для безопасности компаний

По данным последнего исследования компании Balabit (принадлежит бизнесу One Identity), более трети ИТ-специалистов признают себя наиболее ценной мишенью злоумышленников, целью которых является взлом внутренней ИТ-инфраструктуры. Сотрудники ИТ-отделов, возможно, понимают, какие активы представляют наибольшую ценность, но они по-прежнему борются с непредсказуемостью поведения человека, чтобы защитить ИТ-активы своей компании.

В то время, как HR-департаменты и бухгалтерия — самая простая цель для взлома с помощью социальной инженерии, ИТ-специалисты представляют собой наибольшую угрозу безопасности корпоративной сети, независимо от того, совершают ли они действия умышленно или по неосторожности. Иметь наивысшие права доступа — это огромная ответственность для ИТ-профессионалов. ИТ-специалисты обладают доступом к особо важным для бизнес-процессов данным ИТ-систем, управляют ими и контролируют их, что делает ИТ-персонал главной мишенью для киберпреступников.

Глобальный опрос, который проводился в Великобритании, США, Франции и Центральной Европе, рассматривает отношение к инсайдерским угрозам и злоупотреблению привилегированными учетными данными.

По данным исследования, 47% ИТ-специалистов признаются, что время и место авторизации — самая важная информация о пользователе для оперативного обнаружения вредоносных активностей. 41% опрошенных считают, что с точки зрения аналитики информационной безопасности важны данные по использованию корпоративных устройств в личных целях и 31% отметили, что поведенческие характеристики, такие как динамика нажатий на клавиши, также являются важным показателем для идентификации действий злоумышленников. ИТ-специалисты осознают всю важность инструментов, которые могут определить растущие угрозы со стороны инсайдеров и взломанных учетных записей. На вопрос о том, какую технологию безопасности они внедрили бы в следующем году (независимо от бюджета), почти 1/5 респондентов ответили, что планируют использовать инструменты аналитики для отслеживания поведения привилегированных пользователей.

В рамках опроса 42% ИТ-специалистов отметили, системных администраторов как самое уязвимое звено в цепочке привилегированных пользователей в корпоративной сети, за ними следуют руководители высшего звена, это отметили 16% респондентов. Несмотря на то, что у топ-менеджмента, как правило, ограниченные навыки в области ИТ, сведения о таких пользователях также очень важны для хакеров.

Исследование показало, личные данные сотрудников компании тоже являются ценными активами для злоумышленников, поскольку их нетрудно продать — так ответили 56% опрошенных. 50% отметили, что не стоит пренебрегать защитой информации о клиентах, 46% сказали, что хакерам так же интересны финансовые показатели организаций.

«Поскольку атаки становятся более изощренными, целевые и APT-атаки ориентируются в большей степени на привилегированных пользователей внутри компании, взломав которые, можно украсть наиболее важные корпоративные данные, — отмечает Чаба Краснаи, ИБ-евангелист компании Balabit. — Профессия ИБ-специалистов всегда была одной из самых нелегких в ИТ, но сегодня она становится еще сложнее. Недостаточно просто защитить корпоративную сеть от злоумышленников. Сотрудники ИБ-подразделения должны постоянно мониторить, что происходит в сети и понимать, что делают пользователи с особыми правами доступа».

«Аккаунты привилегированных пользователей — идеальная цель для хакеров, и они представляют собой наибольшую угрозу безопасности компаний. ИБ-специалистам необходимо быстро обнаружить любую подозрительную или необычную активность, чтобы предотвратить утечку данных, — добавляет Чаба Краснаи. — Чем больше действий пользователей вы анализируете, тем лучше. Понимание, откуда и в какое время сотрудник входит в систему, с какого приложения или какой устройство он использует, безусловно важно, но технологии анализа движения мыши и динамики нажатия на клавиши — это наше будущее, которое позволит обнаружить взломанный аккаунт за 20 секунд или 200 набранных знаков. Однажды получив уведомление с показателем степени риска, ИБ-специалисты смогут в последствии прерывать сессии, если это необходимо».

Банкиры против подтверждения операций через MAX

Участники финансового рынка выступили против идеи дублировать подтверждение операций через мессенджер MAX. По их мнению, это приведёт к росту расходов банков, не повысит безопасность транзакций и будет противоречить действующим требованиям Банка России. Национальный совет финансового рынка (НСФР) направил в ЦБ и правительство письмо с просьбой скорректировать соответствующую норму законопроекта «Антифрод 2.0».

Документ, который оказался в распоряжении «Коммерсанта», предусматривает обязательное подтверждение «значимых» операций сразу двумя способами: через СМС и через мессенджер MAX.

В НСФР считают такую схему избыточной и затратной. Там указывают, что двойное подтверждение в среднем удвоит стоимость уведомлений. Кроме того, в самом законопроекте, как отмечают участники рынка, не определено, какие именно операции следует считать «значимыми».

«При массовых пользовательских сценариях это может привести к многомиллиардным ежегодным дополнительным расходам, снижению рентабельности и росту цен для пользователей», — заявил глава НСФР Андрей Емелин.

Отдельные вопросы у участников рынка вызывает и сама идея опоры на один мессенджер. В НСФР предупреждают, что использование MAX формирует единую точку отказа и в целом повышает риски информационной безопасности. По словам Андрея Емелина, любой серьёзный сбой или атака на MAX может затронуть работу всей финансовой системы. Кроме того, технически отправка односторонних сообщений от юридического лица физическому лицу без предварительного запроса на диалог со стороны клиента сейчас невозможна.

Сбои в работе MAX уже фиксировались. Кроме того, через него оказалось невозможно доставлять пуш-уведомления, что, как ранее сообщалось, мешает использовать мессенджер для экстренного оповещения.

Поэтому представители финансового сообщества предлагают рассмотреть другие способы уведомления клиентов. Одновременно они просят либо закрепить безвозмездное использование MAX для таких целей, либо установить для этого специальный регулируемый тариф.

Опрошенные изданием эксперты в целом согласны с тем, что дублирование подтверждений через MAX не даст заметного прироста безопасности. Как отметил глава правления ассоциации «Финансовые инновации» Роман Прохоров, такая мера также малоэффективна против схем социальной инженерии, которыми пользуются злоумышленники.

«Национальный мессенджер MAX, поскольку он построен по современным принципам сквозного шифрования и жёстко привязан к конкретному экземпляру устройства, надёжнее СМС, хотя уступает по надёжности биометрии или аппаратным ключам», — напоминает председатель Координационного совета негосударственной сферы безопасности РФ Игорь Бедеров.

По оценке ведущего инженера CorpSoft24 Михаила Сергеева, более безопасной альтернативой любым мессенджерам остаются пуш-уведомления в банковских приложениях и TOTP-коды, например в Яндекс ID. Кроме того, такие механизмы не зависят от мобильной сети.

Генеральный директор SafeTech Денис Калемберг, в свою очередь, заявил, что использование мессенджера для подтверждения операций прямо противоречит текущим требованиям ЦБ, которые предполагают применение криптографических средств защиты.

RSS: Новости на портале Anti-Malware.ru