Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
29 березня, 2021

Глобальне питання: захист даних про COVID-19

Подробиці

Сьогодні людство намагається зробити один із найбільших у своїй історії логістичних подвигів: масову вакцинацію від COVID-19. У світі відбувається збір, управління та аналіз критичної інформації про вірус, вакцину, її вплив на здоров’я. Завдання – не тільки давати відсіч пандемії COVID-19, але і захищати важливу, конфіденційну, Персонально ідентифіковану інформацію (PII), Закон про портативність і відповідальність в галузі медичного страхування (HIPPA), а також пов’язані з ним дані про інтелектуальну власність комерційних підприємств.

У зв’язку з глобальним характером пандемії країни поспішають розробити вакцину і захистити всі дані, пов’язані з COVID-19. Державні установи, а також фармацевтичні компанії та установи охорони здоров’я змушені захищати інформацію про розробку та збут вакцини.

Найбільший ризик і проблема кібербезпеки – це необхідність захищати величезний обсяг даних про COVID-19 у дуже розрізненій архітектурі. Національні державні суб’єкти, безумовно, дуже зацікавлені в даних, пов’язаних з COVID, і це робить їх мішенню. Тільки в січні 2021 року Fidelis Threat Research Team зафіксувала, що 79% загроз цього місяця були націлені на урядову вертикаль. Зловмисники можуть використовувати дані про COVID-19, щоб порушити ланцюжок поставок і розподілу вакцин, використовувати особисту інформацію громадян і т. д. Отже, що можна зробити для захисту, виявлення і реагування на спроби зловмисників отримати доступ до цієї інформації?

Невелика частина рішення – це правила конфіденційності даних. Уряд здійснює контроль за безпекою та конфіденційністю, щоб забезпечити організаціям основу для захисту. У той час як впровадження вакцинації тільки починається, багато людей задаються питанням, коли вони зможуть повернутися до свого “нормального” життя і що це спричинить. Зокрема, чи буде потрібна вам вакцинація, щоб повернутися на роботу, відвідати близьких або вирушити у подорож, і як країни підтримають “Паспорт здоров’я”, щоб довести ваше право на вільне пересування?

Уряду доведеться працювати з сектором приватного бізнесу, щоб просувати цю ініціативу з урахуванням конфіденційності та проведених політик. Незважаючи на те, що COVID-19 прискорив цифрову трансформаію, ще багато чого потрібно зробити для забезпечення захисту громадян і організацій від зловмисників.

Проактивна стратегія безпеки проти реактивної

Організації реагують на загрози замість того, щоб розробити запобіжну стратегію захисту від них. Існують превентивні заходи, включаючи впровадження контролю доступу для забезпечення підзвітності та конфіденційності з самого початку, сканування вразливостей та аудиторські програми. Вони спрямовані на збільшення робочого фактора для захисту вашої інфраструктури від можливого отримання доступу до неї зловмисником.

Проактивний захист спрямований на виявлення складних суб’єктів загроз, які, незважаючи на всі ваші зусилля, прорвали захист – швидше за все, з використанням невідомих (zero day) векторів атаки, що недавно спостерігалися в атаці на SolarWinds. Для цих невідомих векторів атак ключовим моментом є раннє виявлення і перевірка аномальної активності – зосередження уваги вашої групи безпеки на аномальній активності в мережах, щоб цю активність можна було проаналізувати і заблокувати, якщо вона виявиться несанкціонованою або зловмисною.

Які існують ключові елементи проактивного захисту?

  • Повна видимість через інтегрований стек безпеки на кінцевих точках, мережах та хмарних робочих навантаженнях і всередині них.
  • Аналіз, сфокусований на загрози, для виявлення і кореляції особливих, аномальних подій і забезпечення контексту, навколишніх подій.
  • Складні інструменти, підкріплені автоматизацією, які дозволяють аналітикам:
    • Проводити ретельну перевірку і аналіз аномальної діяльності.
    • Відстежувати рухи зловмисників і передбачувати їх наступні кроки.
    • Блокувати їх дії.
  • Інтегровані інструменти обману для підвищення впевненості та кореляції атак.
  • Аналітики безпеки, які знають методи атак зловмисників.

Проактивна стратегія безпеки доповнює більш традиційний і реактивний захист, який існує у більшості організацій. Зрештою, проактивний захист надає вашій команді безпеки інструменти пошуку загроз, знання і розуміння (видимість), необхідні для виявлення загроз на ранніх стадіях ланцюжка поразки, визначення того, як зловмисник прорвався через захист і що було скомпрометовано, як відреагувати на нього за допомогою коригувальних дій, а також як запобігти його поверненню в майбутньому. Більш детально описується ця стратегія в Global CISO Playbook for the New Normal.

Фахівці з безпеки навчилися адаптуватися до пандемії і стали більш витривалими. Залишається тільки продовжувати вдосконалювати кібербезпеку федерального уряду, щоб протистояти навіть передовим загрозам.

Джерело: https://bit.ly/3lTrVRK

Зв'яжіться з нами
Зворотний зв'язок зі спікером