Информационная безопасность на предприятиях и в организациях должна занимать важное место

Более 100 белорусских субъектов хозяйствования в прошлом году пострадало от киберпреступлений. Среди них — санаторий, мясокомбинат, торговый дом, жилищно-коммунальная организация, спортивный центр, медицинское учреждение, районная администрация, туристическое агентство, добывающий завод…

Список «жертв» впечатляет разнообразием родов деятельности, форм собственности и штатной численности, а сумма ущерба исчисляется сотнями тысяч рублей. Заместитель начальника управления по раскрытию преступлений в сфере высоких технологий Министерства внутренних дел Кирилл Вяткин рассказал, о каких злодеяниях против информационной безопасности предприятий стоит знать и ветковчанам: всем без исключения работникам — от рядовых сотрудников до высокого руководства.

Способы совершения киберпреступлений в отношении субъектов хозяйствования во всём мире примерно одинаковые. К одному из самых распространённых относится шифрование коммерческой информации, хранящейся на компьютерном оборудовании и в локальных сетях. Атака может происходить путём взлома существующих учётных записей пользователей, которые в силу служебных обязанностей с помощью специальных программ имеют удалённый доступ к данным организации. Таким образом, злоумышленники получают возможность внедрения вирусного программного обеспечения в компьютерную систему юридических лиц, превращающего всю документацию в бесполезные файлы с абракадаброй.

Ещё один сценарий, который может привести к аналогичному исходу, не связан с непосредственной атакой на серверы предприятия. Преступникам будет достаточно лишь отправить на электронную почту учреждения под видом коммерческого предложения, проекта договора или любого другого документа так называемое фишинговое письмо с вложением-вредоносом. Двойной щелчок левой кнопкой мыши — и ничего не подозревающий получатель своими руками запускает необратимый процесс превращения ценной для компании информации в бесполезный набор символов.

На рабочих столах компьютера в таких случаях хакеры оставляют письмо примерно следующего содержания: «Чтобы получить доступ к зашифрованной информации и продолжить финансово-хозяйственную деятельность в нормальном режиме, перечислите такую-то сумму в криптовалюте на такой-то кошелёк». Преступники понимают, что самое главное для любого юридического лица — как можно скорее наладить работу, поэтому многим проще выполнить требования вымогателей. В то же время нет никаких гарантий, что после перечисления средств доступ к данным будет восстановлен. Так, в ряде случаев заявления в милицию от организаций поступают, когда деньги уже заплатили, а желаемого так и не получили.

Не теряет популярности и другая криминальная схема. Её используют, когда речь идёт о длительных и успешных деловых отношениях белорусской фирмы и зарубежного контрагента. Так как субъекты хозяйствования находятся в разных странах, личные встречи их представителей случаются редко, зато они активно контактируют по электронной почте. Злоумышленники получают доступ к одному из ящиков, участвующих в переписке, и какое-то время, что называется, прощупывают почву, изучая ситуацию. К активным действиям они переходят, когда у компаний намечается крупная сделка на сумму со многими нулями. Чтобы завладеть деньгами, со взломанного еmail предприятия (или же другой электронной почты) хакеры высылают письмо, в котором от имени юрлица уведомляют партнёров об изменении реквизитов для перевода средств, например, в связи с техническими неполадками в банке или заморозкой прежних расчётных счетов. Для убедительности к посланию прилагают соответствующие документы. Они, конечно, фальшивые — с искусно подделанными в графическом редакторе печатью и подписью. Правда выясняется, лишь когда перечисливший деньги контрагент начинает предъявлять претензии по поводу неисполнения договорных обязательств.

Как же защитить субъекты хозяйствования от киберугроз? Информационная безопасность на предприятиях и в организациях должна занимать важное место. Обеспечивать её необходимо так же обстоятельно, как и экономическую. Уделять внимание данным вопросам нужно регулярно, а лучше всего отдать их на откуп профессионалам — заключить договор с компанией, оказывающей такие услуги. Кроме того, обязательно регулярно выполнять резервное копирование данных, а также пользоваться актуальными антивирусами и специализированным программным обеспечением.

Важно соблюдать и некоторые другие правила…

…Ознакомить сотрудников организации с перечнем сведений, относящихся к коммерческой тайне, и правонарушений против информационной безопасности.

…Организовать обучение сотрудников правилам «цифровой гигиены» на рабочем месте, в том числе пользования корпоративной электронной почтой и носителями информации.

…Систематически осуществлять смену паролей доступа к электронной почте предприятия и используемым базам данных.

…Разграничить права сетевого и физического доступа к служебной информации и документам.

Пресс-служба РОВД.

Оставьте ответ

Ваш электронный адрес не будет опубликован.