Kibernetski napadi: Kako se jih ubraniti in kje poiskati pomoč

Novo poročilo analize odzivanja na kibernetske incidente kaže, da žrtve poiščejo pomoč prepozno po kibernetskemu napadu - ko se je že zgodil prenos denarja, ko storitve niso več delovale ali pa so se delovne postaje že zašifrirale; to je prepozno.
Fotografija: Redno izvajajte varnostno kopiranje kritičnih podatkov! Foto: Shutterstock
Redno izvajajte varnostno kopiranje kritičnih podatkov! Foto: Shutterstock

V 2018 so strokovnjaki družbe Kaspersky prejeli polovico (56 %) prošenj za pomoč pri odzivu na incident po tem, ko je napad na organizacijo že pustil vidne posledice. Med njimi so denimo nepooblaščen prenos denarja, zašifrirane delovne postaje zaradi napada izsiljevalskega virusa in nedelovanje storitev.

Na drugi strani se je v 44 % primerov družba Kaspersky vključila v odzivanje na incident že v zgodnji fazi po zaznavi napada in tako preprečila morebitne hude posledice groženj na napadene organizacije.

To sta glavni ugotovitvi novega poročila analize odzivanja na kibernetske incidente 'Incident Response Analytics Report'.
 

Organizacije pogosto zmotno predpostavljajo, da je odzivanje na incidente smiselno samo v primeru, ko je kibernetski napad že povzročil škodo in je zato potrebna nadaljnja preiskava dogajanja. Odzivanje pa ne služi zgolj preiskovalnemu namenu, temveč tudi kot orodje za prepoznavo napada v zgodnji fazi in s tem poveča možnost preprečevanja nastanka škode.

V minulem letu se je v 22 % primerov odzivanje na incidente začelo po zaznavi potencialno zlonamerne aktivnosti v omrežju in v 22 % po najdbi zlonamerne datoteke v omrežju. Brez drugih znakov vdora obe situaciji upravičujeta sum na to, da poteka napad.

Zaradi napačne ocene situacije se lahko zlonamerna aktivnost razvije v kibernetski napad z obsežnimi posledicami.

Analiza primerov kaže, da v številnih organizacijah obstaja še veliko priložnosti za izboljšave na področju zaznavnih metod in postopkov odzivanja na incidente. Čim bolj zgodaj organizacija zazna napad, manjše bodo posledice incidenta, ugotavljajo.
 

Ali veste?
Polovica finančnih organizacij (54,2 %) je bila žrtev napredne trajne grožnje (angl. advanced persistent threat).



Za uspešno odzivanje na incidente Kaspersky svetuje:
  • Poskrbite, da ima podjetje določeno ekipo ali odgovorno osebo za področje informacijske varnosti.
  • Redno izvajajte varnostno kopiranje kritičnih podatkov.
  • Za pravočasno odzivanje na kibernetski napad naj bo za to v prvi vrsti zadolžena lastna ekipa za odzivanje na incidente ob pomoči zunanjih strokovnjakov v primeru kompleksnejših incidentov.
  • Pripravite načrt odzivanja na incidente, ki vključuje smernice in postopke za različne vrste kibernetskih napadov.
  • Vključite zaposlene v program usposabljanja, kjer se bodo naučili digitalne higiene in spoznali, kako lahko prepoznajo in se izognejo potencialno zlonamernim e-sporočilom ali povezavam.
  • Redno posodabljajte programsko opremo in nameščajte uradne popravke.
  • Redno izvajajte varnostno ocenjevanje informacijske infrastrukture podjetja.

Več iz rubrike

aktualno

Stotisoče ljudi že načrtuje obisk Italije, tudi državljani ostajajo doma

Za zdaj mednarodni turizem ni le nemogoč, ljudje v Italiji ne morejo potovati niti med regijami. Od 3. junija bo vse drugače.

aktualno

Prihodnost filmske industrije je jasna

Kako bo filmska industrija izšla iz te krize v smislu novih poslovnih modelov, estetskih praks in tehnične infrastrukture?

aktualno

Prvi val nemških turistov že na hrvaškem

Ob vstopu v Hrvaško bodo podrobnosti turistov zabeležene z zbiranjem dodatnih podatkov - destinacija, številka mobilnega telefona in elektronski naslov.

aktualno

Na Dunaju ulice spreminjajo v poletne zelene oaze

Zaradi vedno hujše vročine v mestu bodo letos poleti na Dunaju 22 cest in ulic spremenili v tako imenovane hladne ulice (Coole Straßen). Zaprli jih bodo za promet ter na vozišča in parkirišča namesti…

Komentarji: