Готова ли стратегия безопасности вашей организации к противостоянию современным киберугрозам? Киберугрозы развиваются беспрецедентными темпами, требуя от организаций соответствующей корректировки стратегий безопасности. Традиционные методы защиты оказываются неэффективными против современных угроз и сложных атак. Несмотря на внедрение новых мер безопасности, киберпреступники постоянно опережают защиту, используя такие передовые технологии, как AI/ML, глубокие подделки, а также вредоносные программы и программы-вымогатели, предоставляемые в виде услуг. Сделайте киберустойчивость главным приоритетом вашей организации и активно защищайте свою сеть от потенциальных угроз.
Согласно Национальному институту стандартов и технологий (NIST), киберустойчивость – это: «способность предвидеть, противостоять, восстанавливаться и адаптироваться к неблагоприятным условиям, стрессам, атакам или компрометации систем, использующих киберресурсы». Ключевым моментом здесь является предвидение и проактивная защита данных и ИТ-активов, независимо от того, что происходит, чтобы сетевые операции продолжались в обычном режиме.
Проактивная киберзащита набирает обороты
Компания Fidelis Cybersecurity недавно провела опрос более 11 000 своих подписчиков в LinkedIn и выяснила, что все больше организаций применяют проактивный подход к кибербезопасности. И это хорошо! Проактивная киберзащита означает, что вы нацелены на то, чтобы опередить атаки и вернуть себе преимущество над противником. Эти проактивные меры являются естественным шагом к созданию более устойчивой сети.
Рисунок 1: Результаты опроса – подход организаций к кибербезопасности в 2023 году.

Как бы вы охарактеризовали подход вашей организации к кибербезопасности?
Устойчивость киберпространства – это все, что нужно
В 2020 году мир пережил период быстрой цифровой трансформации. К концу того же года IDG показала, что 78% руководителей, занимающихся вопросами кибербезопасности, не уверены в надежности защиты своей организации. Вскоре после этого IDC предсказала резкий рост расходов на обеспечение киберустойчивости. С тех пор потребительские и правительственные группы взяли на себя обязательства по принятию коллективных мер по обеспечению киберустойчивости, включая:
- Глобальные нефтяные компании на Всемирном экономическом форуме, май 2022 года
- CISA, в своем стратегическом плане на 2023-2025 гг.
- Стратегия национальной безопасности Белого дома США, март 2023 г.
И это лишь несколько примеров того, что мир уходит от разговоров исключительно о безопасности, переключаясь на создание устойчивости.
Кибербезопасность и киберустойчивость: В чем разница?
Если вы похожи на нас, то всю свою карьеру вы посвятили тому, чтобы обезопасить свою организацию от киберугроз. Но недавние резонансные атаки показали, что наша сосредоточенность на «безопасности» не работает. Можно предположить, что если бы эти организации уделили больше внимания устойчивости, они могли бы лучше подготовиться к противостоянию и восстановлению после этих бедствий.
Давайте рассмотрим причину этого.
Безопасность бинарна по своей природе. Что-то либо безопасно, либо нет. Она сосредоточена на том, чтобы не допустить проникновения злоумышленников и отреагировать, если произойдет нарушение. Однако, как мы все знаем, злоумышленники все равно находят путь внутрь. Или они появляются как внутренние угрозы – даже если это просто невинные пользователи, случайно перешедшие по зараженной ссылке.
Устойчивость берет на себя вопросы «что-если» и подхватывает то, на чем остановилась безопасность. Она адаптируется к хаосу нашего быстро меняющегося киберландшафта и признает, что успешная кибератака или случайное проникновение – это вопрос «когда», а не «если». Она укрепляет инструменты и процессы, необходимые для быстрого обнаружения и реагирования после взлома, превосходя традиционные оборонительные решения по безопасности.
Рисунок 2: Безопасность в сравнении с устойчивостью.

Организации должны постоянно оценивать и обновлять свои меры безопасности, выявлять потенциальные уязвимости и обучать своих сотрудников распознавать киберугрозы и реагировать на них. Несоблюдение приоритетов может привести к значительным финансовым потерям, репутационному ущербу и юридической ответственности, как было показано выше.
Надейтесь на лучшее, планируйте худшее
Возможно, сейчас вы думаете, что времена кибербезопасности прошли. Действительно, чтобы обойти угрозы и обеспечить непрерывность бизнеса, организации должны уделять первоочередное внимание отказоустойчивости, но не за счет безопасности.
Стратегии, ориентированные на безопасность, нацелены на лучшее. Они направлены на то, чтобы не допустить проникновения противника, создавая надежную защиту и отслеживая все данные, активы, пользователей, соединения и потенциальные риски внутри. Стратегия устойчивости планирует худшее. Стратегия устойчивости предполагает, что угрожающий субъект уже находится внутри, и стремится сократить жизненный цикл атаки, уделяя особое внимание непрерывности.
Высокоавтоматизированная, проактивная киберзащита – это золотая середина между безопасностью и устойчивостью. Она надеется на лучшее и одновременно планирует худшее.
Рисунок 3: Как стратегии безопасности могут охватить устойчивость к внешним воздействиям
.

Недоброжелатели стремятся использовать самое слабое звено в системе, проникая глубже, оставаясь там дольше и нанося длительный ущерб после того, как они обойдут защиту. Баланс между отказоустойчивостью и безопасностью обеспечивает два важнейших преимущества:
- Вы поймаете противника как можно раньше в жизненном цикле его атаки – до того, как будет нанесен ущерб, и
- Вы получите критически важные сведения о передвижениях злоумышленников, благодаря чему безопасность станет процессом постоянного совершенствования.
При правильном балансе организации могут эффективно снижать риски, быстро реагировать на атаки после взлома и отвлекать противников для защиты критически важных данных и систем, сохраняя при этом доступность активов во время и после взлома.
Совместное продвижение к киберустойчивости
Компания Fidelis Cybersecurity с гордостью заявляет, что опережает тенденции киберустойчивости. Технология Fidelis предназначена для проактивной киберзащиты, предоставляя клиентам глубокие знания о перемещениях субъектов угроз в их сети. Платформы Fidelis сочетают интеллектуальный обман с активным обнаружением угроз, чтобы отвлечь злоумышленников после атаки, сократить жизненный цикл атаки и обеспечить безопасность данных и активов до, во время и после атаки. Благодаря решениям, основанным на отказоустойчивости, Fidelis помогает клиентам быстрее защищать, обнаруживать, реагировать и нейтрализовать угрозы, чтобы они могли минимизировать последствия любых нарушений и поддерживать работоспособность сетей.
Источник: Beyond Cybersecurity: The Role of Cyber Resiliency in Network Defense
