Почему кибербезопасность сегодня — это передовая линия обороны цифрового мира
Примитивные орудия труда и огонь, обработка бронзы и колесо, печатный станок и электричество, отопление в квартирах и канализация, энергия атома и покорение космоса, Искусственный интеллект и квантовые вычисления... На протяжении всей истории цивилизации люди постоянно познавали мир, совершали научные прорывы и бытовые открытия. Развитие технологий делает нашу жизнь комфортнее, лучше, продолжительнее.
Мир не стоит на месте. Вчерашние инновации сегодня становятся такой же обыденностью, как рассветы и закаты, дождь или снег. То, что раньше казалось чудом, сейчас — очередное устройство, которое просто делает нашу жизнь проще. Мы настолько привыкли к благам цивилизации, что не представляем, как раньше могло быть по-другому. Еще 200 лет назад электричество было сродни магии, а сегодня мы включаем свет, даже не задумываясь: «Да, будет свет!» — щелчок тумблера, и квартира озаряется. 30 лет назад надо было ловить человека дома или на работе, чтобы пообщаться по телефону, а компьютер был «космосом», на который приходили посмотреть соседи. Сегодня каждый из нас в кармане носит гаджет, который моментально связывает каждого из нас с любым человеком на планете.
Но у каждой медали две стороны. Любая разработка может использоваться как во благо, так и во вред. Войны, кибероружие, новые изощренные методы преступлений — это тоже реальность нашего времени. И чем сложнее становятся технологии, тем изощреннее способы их злонамеренного использования.
Именно поэтому кибербезопасность сегодня — не просто небольшой ИТ-отдел в офисе, а целое подразделение, порой определяющее цифровое будущее глобальных корпораций. Это передовая линия обороны цифрового мира, где каждый день разворачиваются невидимые битвы за данные, инфраструктуру и безопасность от небольших до крупных предприятий и целых государств.
ITNEWS.pro посчастливилось пообщаться со специалистами по кибербезопасности компании beCloud — людьми, которые каждый день стоят на страже цифровой безопасности страны.
В портфеле компании в сфере кибербезопасности — защита информации, предотвращение утечек данных, управление уязвимостями и создание защищенной виртуальной инфраструктуры. Все решения и сервисы, ежедневно применяемые в работе, сертифицированы, все ПО лицензировано. И самое главное — за всем этим стоят высококвалифицированные специалисты.
В среднем Центр обеспечения кибербезопасностим (ЦКБ) beCloud фиксирует порядка 66 инцидентов ежемесячно — от фишинга и сканирования инфраструктуры до атак на веб-приложения и несанкционированного доступа.
beCloud в режиме реального времени реагирует на события информационной безопасности, предотвращая компрометацию ресурсов клиентов. За 2025-ый год было предотвращено 735 киберинцидентов низкого уровня и 58 киберинцидетов высокого уровня. Компания beCloud, имеющая дата-центр республиканского масштаба, являясь оператором облачной платформы, а также поставщиком облачных решений, обеспечивает цифровую безопасность инфраструктуры как данных наших клиентов, так и страны в целом.
- Обмениваетесь ли вы опытом между партнёрами? Реальный белорусский Альянс кибербезопасности существует?
Собеседник 1: В Беларуси создан Национальный центр кибербезопасности и реагирования на киберинциденты в соответствии с указом Президента Республики Беларусь №40 от 14.02.2023 «О кибербезопасности». Центр координирует работу всех аттестованных в стране центров кибербезопасности, которые с ним взаимодействуют. При возникновении киберинцидентов, информация о них немедленно передается всем членам системы, происходит постоянный обмен данными в режиме онлайн. Если один из ЦКБ фиксирует вредоносные действия, остальные получают предупреждение и могут принять превентивные меры, даже если сами пока не выявили угрозу.
Основная задача таких центров — защищать национальный сегмент сети Интернет. Каждый центр отвечает за свою часть сети, а вместе они формируют общий защитный щит республиканского масштаба. Одни центры защищают банковские ресурсы, другие — предприятия и критические объекты. Благодаря такому принципу распределённой ответственности обеспечивается целостность и безопасность всей инфраструктуры.
- Полгода назад российский «Аэрофлот» подвергся хакерской атаке. Произошла большая утечка данных, в том числе, и белорусских граждан. Мы бы хотели узнать Ваше мнение, как экспертов, на решение и развитие данного кейса, как, к примеру, у нас обеспечивается защита такой информации от внешних угроз?
Собеседник 2: Наша работа основана на комплексном подходе к защите информации, применяемых сервисов и клиентов. Как обеспечить безопасность размещаемой информации? Ответ на поверхности: у нас есть технологии и опытные специалисты по кибербезопасности, которые обеспечивают защиту бизнеса от киберугроз в режиме реального времени. В основе — многоуровневая система безопасности.
Всё начинается с выбора и контроля поставщиков программного обеспечения. Например, в случае с «Аэрофлотом» случилась ситуация, когда некоторые подрядчики и поставщики ПО покинули проекты, и специалистов для поддержки систем осталось мало. Это породило риск незакрытых уязвимостей или оставшихся в системе доступов, которые и были использованы злоумышленниками (кейс подробно описан в открытых источниках в сети: https://www.securitylab.ru/blog/personal/Bitshield/355927.php).
Компании привыкли доверять поставщикам, но следует всегда контролировать и тщательно проверять их работу по текущим настройкам безопасности. Это один из главных принципов в построении защищённой инфраструктуры. А защита критически важных объектов информации производится согласно действующего законодательства и угроз, которые стоят перед нами на текущий момент.
Собеседник 3: Хочу отметить, никогда нельзя утверждать, что ваша система полностью неуязвима. Если вы в этом уверены, то мы можем с такой же уверенностью сказать, что скорее всего система взломана. Доступы, такие как учетные данные для подключения к корпоративной VPN, различные учетные записи для входа в корпоративные системы (необязательно с высокими привилегиями), доступ к удаленному рабочему столу сотрудника или серверу, а также доступ к корпоративной почте через веб-интерфейс, в настоящее время активно продаются на теневых площадках. Их стоимость может варьироваться от нескольких долларов до десятков тысяч. За последний год поток объявлений о продаже подобных данных вырос почти в два раза.
Злоумышленник не всегда преследует цели взлома и разрушения, в его интересах — собрать как можно больший массив данных с целью перепродажи. Это так называемые брокеры первоначального доступа. Они продают уязвимости, реквизиты доступа и прочее.
- Можно ли получить консультацию в beCloud по поводу того, как организованы процессы кибербезопасности для защиты своих ресурсов?
Собеседник 1: Потенциальному заказчику всегда интересно знать, как организованы процессы кибербезопасности. И с нашей стороны — это даже не услуга (как услуга для наших клиентов в привычном понимании бизнеса), а, скорее, зона социальной ответственности.
Мы заинтересованы, чтобы наши клиенты были максимально защищены. Возьмем, к примеру, медицину. Здесь персональные данные имеют высокую стоимость, они особенно ценны и требуют повышенной защиты. Мы акцентируем внимание, на какие острые моменты стоит обратить внимание, стараемся донести наиболее простым языком, приводя примеры, к чему может привести отсутствие элементарных правил безопасности.
Наши специалисты постоянно участвуют с докладами по темам кибербезопасности на всех страновых специализированных мероприятиях (форумах, конференциях, семинарах), где особое внимание аудитории заостряют на важности соблюдения основных правил цифровой гигиены и защиты информационных ресурсов организации.
Как правило в рамках таких встреч происходит то ценное общение клиента с представителями нашей компании, в результате которого обе стороны могут получить необходимую экспертную оценку того или иного кейса в области кибербезопасности.
- Кроме непосредственно взлома, есть ведь еще много способов получить данные. И, наверное, самая главная проблема современной кибербезопасности — это человек. Социальная инженерия. Как вы работаете с этой «уязвимостью»?
Собеседник 3: Здесь должен быть системный подход. Это и техническая составляющая в плане решений, которые, с использованием того же искусственного интеллекта, помогают выявлять подобные вещи – фишинговые ссылки, фишинговые письма, которые выглядят как реальные.
Второй немаловажный момент — это цифровая гигиена. Мы на регулярной основе направляем как сотрудникам нашей компании, так и клиентам beCloud рекомендации по защите информации. Эти же рекомендации можно найти и на нашем сайте в разделе новостей по теме «Центр кибербезопасности beCloud».
Мы рассказываем о каждом новом случае мошенничества – будьте внимательны, зафиксирован новый кейс, не совершайте непроверенных действий. Если смотреть глобально, то информировать и обучать аудиторию необходимо постоянно, учитывая насколько быстро меняются события в мире кибербезопасности, появляются новые киберугрозы, чтобы у пользователей выработалось сознание, полезная привычка, и они были готовы к современному миру, который развивается стремительно.
ИИ сейчас может генерировать абсолютно любой контент — голос, фотографии, и не попасться на подделку в стрессовой ситуации довольно сложно.
Последние тренды с тем же «вишингом», людей обманывают на крупные суммы денег, они готовы идти в банк, снимать все накопленные сбережения и передавать их мошенникам. Это длительный процесс, системный, и, я думаю, немаловажно будет именно обучение сотрудников каждой компании.
(«Вишинг» — это вид мошенничества с использованием голосовой связи, при котором злоумышленники используют голосовую связь для обмана жертвы с целью получить личные данные, пароли от аккаунтов или банковскую информацию. Мошенники обычно представляются сотрудниками банков, милиции, государственных органов или известных компаний, вызывают доверие или страх у человека, чтобы заставить его раскрыть конфиденциальную информацию или совершить действия в их пользу).
- Я могу говорить про свой собственный опыт. Мне приходит сообщение от дальнего знакомого, с которым я когда-то общался, и он мне дарит подарок в Telegram? Сразу хочется забрать, ты даже не думаешь, что это какой-то обман. Но потом ты начинаешь анализировать: «А с чего вдруг он мне что-то дарит?». Хорошо, что не поверил, оказалось, что его аккаунт был взломман и многим пришла такая рассылка. Как избежать такого? Ведь это естественное желание человека получить подарок?
Собеседник 2: Всегда помните, необходимо оставаться бдительным и ставить под сомнение подобные сообщения. Таких ситуаций множество. Но достаточно вспомнить, что информацию об аналогичных случаях вы постоянно видите в СМИ и социальных сетях. Есть telegram-каналы, которые ведут новостные рассылки о новых видах мошенничества. Злоумышленник всегда играет на ваших эмоциях - неважно, какие чувства он пытается вызвать, главное это подтолкнуть вас на необдуманные действия, не дать вам время на размышления.
Собеседник 3: Основные советы, чтобы не стать жертвой мошенничества:
перепроверять информацию, это первое. То есть даже если вы видите какое-то правдоподобное видео, фотографию, или вам кто-то звонит, всегда человек должен анализировать информацию, ставить все под сомнение.
Тебе позвонили и рассказали, что случилось ДТП с твоими близкими, проводится какая-то спецоперация и от тебя нужна помощь. Это же нетипичный звонок, в плане своего содержания. Да, голос может быть знакомым. Но ведь это очень странная ситуация. В этой ситуации нужно вырабатывать, тренировать критическое мышление. Не верь глазам своим, как раньше говорили. А тут еще и ушам, и так далее.
А второе, как отметил мой коллега, быть всегда в курсе происходящих событий в области кибермошенничества в вашей стране. Пользователь прочитал описание нового случая мошенничества в СМИ и думает: «Меня это не коснется. Вряд ли я попаду в передрягу, вряд ли я потеряю деньги, или что-то подобное». Однако необходимо быть всегда бдительным. Подобное может произойти с каждым, и именно в тот момент, когда ты к этому не будешь готов.
Собеседник 4: Как правило, телефонные мошенники вводят в заблуждение пользователя, представившись работником банка или, к примеру, специалистом мобильного оператора. Вы понимаете, что Вас могут обмануть. Если вам поступил подобный звонок, то вы можете попросить обратный номер телефона и самому перезвонить специалисту. Правило простое: если вы не уверены в чем-то, просите номер, чтобы можно было самому перезвонить.
Итак, подведем итог: SOC beCloud делится рекомендациями о правилах цифровой гигиены, которые важно соблюдать:
В основе ответственного отношения к кибербугрозам лежат правила цифровой гигиены — простые полезные привычки, которые позволяют защитить себя интернете и снижают риск стать жертвой мошенников.
Своевременно обновляйте программное обеспечение
Регулярно устанавливайте обновления операционных систем, серверного программного обеспечения и бизнес-приложений, CMS.
Остерегайтесь фишинговых атак, будьте внимательны к паролям
Научитесь определять попытки интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным - логинам и паролям, которые часто поступают в виде подозрительных электронных писем с просьбой предоставить личную информацию.
Создавайте резервные копии данных и документов
Вирусы-вымогатели блокируют устройство и угрожают удалить с него все данные. В ситуации, когда единственная копия документа находится на устройстве, можно запаниковать и перейти по любой ссылке — которая может оказаться фишинговой. Если у вас есть резервная копия на внешнем жестком диске или в облаке, то никакое «вредоносное» ПО не сможет справиться со своей задачей.
Защита электронной почты
Не рекомендуем переходить по незнакомым ссылкам внутри любого полученного вами имейла. Адреса электронной почты очень легко подделать, и вы никогда не можете быть уверены, что полученное письмо не является фишинговым письмом от мошенника. Вы можете использовать продукты облачной электронной почты с углубленными настройками безопасности и проверкой входящих писем.
Будьте в теме, организуйте обучение сотрудников
Оставайтесь в курсе актуальных угроз в интернете и практик обеспечения безопасности. Информированность по вопросам безопасности значительно снижает риск кибератак.
Цифровая гигиена — не мода и не абстракция. Это инструмент, который сохраняет конфиденциальность. В эпоху бесконечных сервисов и уведомлений важно уделять достаточно времени обучению персонала в области кибербезопасности. Чем осознаннее поведение специалистов в цифровой среде, тем меньше рисков.
Не забудьте про антивирусное ПО
Антивирусная защита и соблюдение правил кибергигиены дополняют друг друга, чтобы обеспечивать безопасность данных каждую секунду. Потому что мошенникам не нужно много времени для атаки, когда они находят лазейку в безопасности.
Цифровая грамотность формирует основу надежных цифровых сервисов.
