ІТ-безпека: виправдання не захищають

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Кіберризики постійно зростають. Однак необхідних інвестицій в ІТ-безпеку часто залишається недостатньо, оскільки багато компаній відчувають належний захист. Однак це часто є помилкою та пов’язано з надзвичайно високими ризиками для безпеки, каже експерт із безпеки CyberArk.

Багато компаній активно просувають цифрові технології. Проте тема кібербезпеки залишається поза увагою. Це підтверджують 73 відсотки ІТ-керівників, опитаних у Німеччині в нещодавньому дослідженні CyberArk.

Виправдання замість інвестицій

Компанії називають різні причини, чому не інвестують у безпеку. Загальні твердження:

  • «Ми вже достатньо захищені, наприклад охороною периметра».
  • «Що має статися? Ми занадто малі і тому нецікаві для хакерів».
  • «Поки нічого не сталося».

Ці оцінки не відповідають поточній ситуації з ІТ-безпекою. Зрештою, ризики безпеки зростають у всіх напрямках. Для цього є цілий ряд причин, наприклад, більш складні методи, які використовують хакери, або все більш широке використання хмарних служб. Хмара є гарним прикладом того, що класичні заходи безпеки, спрямовані на периметр мережі, стають менш важливими. Ідентичність постала як новий периметр. Це робить його найважливішою лінією захисту для компаній. Таким чином, компанії також повинні дотримуватися стратегії безпеки на основі ідентифікації, яка враховує всіх користувачів, системи, програми та процеси. Важливими аспектами є нульова довіра, найменші привілеї та MFA.

Нульова довіра, найменші привілеї, МЗС

Крім усього іншого, принцип нульової довіри передбачає перевірку всіх акторів і процесів, які хочуть встановити з'єднання з критично важливими системами. Кожна особа, яка хоче отримати доступ до ресурсів компанії, завжди перевіряється за допомогою кількох факторів: чим критичніший доступ, тим сильніша автентифікація.
Підходи до найменших привілеїв і своєчасного уникнення постійного накопичення прав і надають користувачам відповідні права залежно від діяльності, яку потрібно виконати. Це також значно зменшує потенційну поверхню атаки для хакерів.
Багатофакторна автентифікація (MFA) є одним із основних засобів контролю безпеки в епоху зростання кількості кібератак. Особливою перевагою є використання адаптивного контекстно-орієнтованого MFA, який, з одного боку, підтримує продуктивність, а з іншого — мінімізує ризики безпеки.

Більше на CyberArk.com

 


Про CyberArk

CyberArk є світовим лідером у сфері захисту ідентифікаційних даних. Завдяки керуванню привілейованим доступом як основному компоненту CyberArk забезпечує комплексну безпеку для будь-якої ідентифікаційної інформації – людини чи не людини – у бізнес-додатках, розподілених робочих середовищах, гібридних хмарних робочих навантаженнях і життєвих циклах DevOps. Провідні світові компанії покладаються на CyberArk для захисту своїх найважливіших даних, інфраструктури та програм. Близько третини компаній DAX 30 і 20 компаній Euro Stoxx 50 використовують рішення CyberArk.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі