Acronis kibergatavÄ«bas pētÄ«jums: sausie atlikumi no COVID paÅ”izolācijas

Acronis kibergatavÄ«bas pētÄ«jums: sausie atlikumi no COVID paÅ”izolācijas

Sveiks, Habr! Å odien vēlamies apkopot IT izmaiņas uzņēmumos, kas notikuÅ”as koronavÄ«rusa pandēmijas rezultātā. Vasarā veicām lielu aptauju IT vadÄ«tāju un attālināto darbinieku vidÅ«. Un Å”odien mēs dalāmies ar jums rezultātiem. Zem griezuma ir informācija par galvenajām informācijas droŔības problēmām, pieaugoÅ”ajiem draudiem un kibernoziedznieku apkaroÅ”anas metodēm vispārējās pārejas uz attālināto darbu laikā no organizāciju puses.

MÅ«sdienās vienā vai otrā pakāpē katrs uzņēmums darbojas jaunos apstākļos. Daļa darbinieku (arÄ« tiem, kas nebija tam pilnÄ«gi gatavi) tika pārcelti uz attālinātu darbu. Un daudziem IT darbiniekiem bija jāorganizē darbs jaunos apstākļos un bez tam nepiecieÅ”amajiem instrumentiem. Lai noskaidrotu, kā tas viss noritēja, mēs uzņēmumā Acronis aptaujājām 3 IT vadÄ«tājus un attālinātos darbiniekus no 400 valstÄ«m. Katrā valstÄ« 17% aptaujas dalÄ«bnieku bija korporatÄ«vo IT komandu dalÄ«bnieki, bet atlikuÅ”ie 50% bija darbinieki, kuri bija spiesti pāriet uz attālinātu darbu. Lai iegÅ«tu plaŔāku priekÅ”statu, tika aicināti respondenti no dažādām nozarēm ā€“ valsts un privātajām struktÅ«rām. PētÄ«jumu var izlasÄ«t pilnÄ«bā Å”eit, bet pagaidām pievērsÄ«simies interesantākajiem secinājumiem.

Pandēmija ir dārga!

Aptaujas rezultāti parādÄ«ja, ka 92,3% uzņēmumu pandēmijas laikā bija spiesti izmantot jaunas tehnoloÄ£ijas, lai pārceltu darbiniekus uz attālinātu darbu. Un daudzos gadÄ«jumos bija nepiecieÅ”ams ne tikai jauns abonements, bet arÄ« izmaksas par jaunu sistēmu ievieÅ”anu, integrÄ“Å”anu un nodroÅ”ināŔanu.

Acronis kibergatavÄ«bas pētÄ«jums: sausie atlikumi no COVID paÅ”izolācijas

Starp populārākajiem risinājumiem, kas pievienojuÅ”ies korporatÄ«vo IT sistēmu sarakstam:

  • 69% uzņēmumu tie bija sadarbÄ«bas rÄ«ki (Zoom, Webex, Microsoft Teams u.c.), kā arÄ« korporatÄ«vās sistēmas darbam ar koplietotajiem failiem

  • 38% pievienoti privātuma risinājumi (VPN, Å”ifrÄ“Å”ana)

  • 24% ir paplaÅ”inātas galapunkta droŔības sistēmas (antivÄ«russ, 2FA, ievainojamÄ«bas novērtējums, ielāpu pārvaldÄ«ba) 

Tajā paŔā laikā 72% organizāciju atzÄ«mēja tieÅ”u IT izmaksu pieaugumu pandēmijas laikā. 27% IT izmaksas ievērojami pieauga, un tikai katrs piektais uzņēmums spēja pārdalÄ«t budžetu, saglabājot IT izmaksas nemainÄ«gas. No visiem aptaujātajiem uzņēmumiem tikai 8% ziņoja par IT infrastruktÅ«ras izmaksu samazināŔanos, kas, iespējams, ir saistÄ«ta ar liela mēroga darbinieku atlaiÅ”anu. Galu galā, jo mazāk galapunktu, jo zemākas ir visas infrastruktÅ«ras uzturÄ“Å”anas izmaksas.

Un tikai 13% no visiem attālinātajiem darbiniekiem visā pasaulē ziņoja, ka viņi neizmanto neko jaunu. Tie galvenokārt bija Japānas un Bulgārijas uzņēmumu darbinieki.

Vairāk uzbrukumu sakariem

Acronis kibergatavÄ«bas pētÄ«jums: sausie atlikumi no COVID paÅ”izolācijas

Kopumā 2020. gada pirmajā pusē uzbrukumu skaits un biežums ievērojami palielinājās. Tajā paŔā laikā 31% uzņēmumu tika uzbrukts vismaz reizi dienā. 50% aptaujas dalÄ«bnieku atzÄ«mēja, ka pēdējo trÄ«s mēneÅ”u laikā viņiem ir bijuÅ”i uzbrukumi vismaz reizi nedēļā. Tajā paŔā laikā 9% uzņēmumu tika uzbrukti katru stundu, bet 68% - vismaz vienu reizi Å”ajā laikā.

Tajā paŔā laikā 39% uzņēmumu saskārās ar uzbrukumiem tieÅ”i videokonferenču sistēmām. Un tas nav pārsteidzoÅ”i. Paņemiet tikai tālummaiņu. Platformas lietotāju skaits pāris mēneÅ”u laikā pieaudzis no 10 miljoniem lÄ«dz 200 miljoniem. Un hakeru interese izraisÄ«ja lai atklātu kritiskās informācijas droŔības ievainojamÄ«bas. Nulles dienas ievainojamÄ«ba nodroÅ”ināja uzbrucējam pilnÄ«gu kontroli pār Windows datoru. Un laikā, kad serveri bija ļoti noslogoti, ne visi varēja uzreiz lejupielādēt atjauninājumu. Daļēji tāpēc mēs esam ieviesuÅ”i Acronis Cyber ā€‹ā€‹ā€‹ā€‹Protect, lai aizsargātu sadarbÄ«bas platformas, piemēram, Zoom un Webex. Ideja ir automātiski pārbaudÄ«t un instalēt jaunākos ielāpus, izmantojot ielāpu pārvaldÄ«bas režīmu.

Acronis kibergatavÄ«bas pētÄ«jums: sausie atlikumi no COVID paÅ”izolācijas

Interesanta neatbilstÄ«ba atbildēs liecināja, ka ne visi uzņēmumi turpina kontrolēt savu infrastruktÅ«ru. Tādējādi 69% attālināto darbinieku sāka izmantot saziņas un komandas darba rÄ«kus kopÅ” pandēmijas sākuma. Taču tikai 63% IT vadÄ«tāju ziņoja par Ŕādu rÄ«ku ievieÅ”anu. Tas nozÄ«mē, ka 6% attālināto darbinieku izmanto savas pelēkās IT sistēmas. Un informācijas noplÅ«des risks Ŕāda darba laikā ir maksimāls.

Oficiālie droŔības pasākumi

PikŔķerÄ“Å”anas uzbrukumi bija visizplatÄ«tākie starp visām vertikālēm, kas pilnÄ«bā atbilst mÅ«su iepriekŔējiem pētÄ«jumiem. Tikmēr ļaunprogrammatÅ«ras uzbrukumi - vismaz tie, kas tika atklāti - ierindojās pēdējā vietā IT vadÄ«tāju vērtējumā apdraudējumu reitingā, un tos minējuÅ”i tikai 22% aptaujāto. 

No vienas puses, tas ir labi, jo tas nozÄ«mē, ka uzņēmumu palielinātie izdevumi parametru aizsardzÄ«bai ir devuÅ”i rezultātus. Taču tajā paŔā laikā pirmo vietu starp 2020. gada aktuālākajiem draudiem ieņem pikŔķerÄ“Å”ana, kas pandēmijas laikā sasniedza maksimumu. Un tajā paŔā laikā tikai 2% uzņēmumu izvēlas korporatÄ«vās informācijas droŔības risinājumus ar URL filtrÄ“Å”anas funkciju, savukārt 43% uzņēmumu koncentrējas uz antivÄ«rusiem. 

Acronis kibergatavÄ«bas pētÄ«jums: sausie atlikumi no COVID paÅ”izolācijas

26% aptaujas respondentu norādÄ«ja, ka ievainojamÄ«bas novērtÄ“Å”anai un ielāpu pārvaldÄ«bai jābÅ«t viņu uzņēmuma galapunkta droŔības risinājuma galvenajām iezÄ«mēm. Citu preferenču starpā 19% vēlas iebÅ«vētas dublÄ“Å”anas un atkopÅ”anas iespējas un 10% vēlas galapunktu uzraudzÄ«bu un pārvaldÄ«bu.

Zemais uzmanÄ«bas lÄ«menis pikŔķerÄ“Å”anas apkaroÅ”anai, iespējams, ir saistÄ«ts ar noteiktu noteikumu un ieteikumu prasÄ«bu ievēroÅ”anu. Daudzos uzņēmumos pieeja droŔībai joprojām ir formāla un pielāgojas reālajiem IT draudiem tikai kopā ar normatÄ«vajām prasÄ«bām.

Atzinumi 

Pamatojoties uz pētÄ«juma rezultātiem, droŔības eksperti Acronis kiberaizsardzÄ«bas operāciju centrs (CPOC) atzÄ«mēja, ka, neraugoties uz attālinātā darba prakses paplaÅ”ināŔanos, uzņēmumi mÅ«sdienās turpina saskarties ar droŔības problēmām neaizsargātu serveru (RDP, VPN, Citrix, DNS utt.), vāju autentifikācijas metožu un nepietiekamas uzraudzÄ«bas, tostarp attālo galapunktu, dēļ.

Tikmēr perimetra aizsardzÄ«ba kā informācijas droŔības metode jau ir pagātne, un #WorkFromHome paradigma drÄ«zumā pārvērtÄ«sies par #WorkFromAnywhere un kļūs par galveno droŔības izaicinājumu.

Å Ä·iet, ka nākotnes kiberdraudu ainavu noteiks nevis sarežģītāki, bet plaŔāki uzbrukumi. Jau tagad ikviens iesācējs lietotājs varēs piekļūt ļaunprogrammatÅ«ras izveides komplektiem. Un katru dienu kļūst arvien vairāk gatavu ā€œhakeru izstrādes komplektuā€.

Visās nozarēs darbinieki turpina demonstrēt zemu informētÄ«bas lÄ«meni un vēlmi ievērot droŔības protokolus. Un attālinātā darba vidē tas rada papildu izaicinājumus korporatÄ«vajām IT komandām, kuras var atrisināt, tikai izmantojot visaptveroÅ”as droŔības sistēmas. Tāpēc sistēma Acronis Cyber ā€‹ā€‹Protect tika izstrādāts Ä«paÅ”i ņemot vērā tirgus prasÄ«bas, un tā mērÄ·is ir visaptveroÅ”a aizsardzÄ«ba apstākļos, kad nav perimetra. Produkta versiju krievu valodā Acronis Infoprotection izlaidÄ«s 2020. gada decembrÄ«.

Par to, kā paÅ”i darbinieki jÅ«tas attālināti, ar kādām problēmām saskaras un vai vēlas turpināt strādāt no mājām, runāsim nākamajā ierakstā. Tāpēc neaizmirstiet abonēt mÅ«su emuāru!

Avots: www.habr.com

Pievieno komentāru