Причина большинства инцидентов — банальный айтишный бардак

Такой вывод на основании опыта и наблюдений за инцидентами в течение последнего года сделал вице-президент, директор по информационной безопасности VK Алексей Волков.

«Все инциденты, произошедшие за последний год, были достаточно длительными во времени, — отметил он, выступая на PHDays 12. — С момента проникновения в инфраструктуру до момента выполнения вредоносных действий проходило очень долгое время — 4-5 месяцев, а то и больше. Мне известные случаи, когда по полтора года сидели в инфраструктуре и наблюдали. Самое главное, что причиной подавляющего числа инцидентов было не использование серьёзных инструментов, супертехник и тактик. Причина большинства инцидентов — это банальный айтишный бардак, я это называю так. То есть антивирус есть, но не обновляется. Не ставятся патчи на операционные системы. Админки торчат наружу. Никакого управления доступом в помине нет».

По мнению Волкова, когда спрашивают, что нужно делать прямо сейчас для обеспечения информационной безопасности, то ответ очень прост: «засучите рукава и наведите порядок в базе, приоритезируйте свои мероприятия».

Эксперт также рассказал, что за прошедшее время компанией было отражено порядка 6,5 млн кибератак на сотрудников, на инфраструктуру и на клиентов. Было предотвращено около 300 внутренних инцидентов, которые могли бы привести к серьёзным последствиям.

19 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.02.2026
ИИ-гиганты загоняют чиподелов и провоцируют «структурный дисбаланс»
16.02.2026
«Таких специалистов лучше готовить уже со студенческой скамьи»
16.02.2026
Worken разместил платформу AI-сотрудников в облаке Cloud.ru
16.02.2026
Половина компаний хочет выявлять угрозы с помощью ИИ-SOC’а
16.02.2026
Товары 18+ только через доступ к телу? Маркетплейсы подружатся с ЕБС
16.02.2026
«Финансовая элита России 2025»: объявлены имена тех, кто формирует будущее рынка
13.02.2026
«Эти рекомендации призваны улучшить взаимодействие банков с клиентами»
13.02.2026
Скамеры пугают пользователей Telegram переездом чатов
13.02.2026
Законодательные новации в сфере связи привели к масштабной блокировке номеров
13.02.2026
Бизнес не может отказаться от иностранных систем без риска остановки критических процессов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных