This is the Trace Id: 29de76d55cdd15e346c9057d4266228c

„Microsoft“ saugos „Spotlight“ serija: kibernetinio atsparumo vadovas

Tamsiai mėlynas viršelis su baltu užrašu „Microsoft“ saugos kibernetinis atsparumas“.

Apžvalga

Kai vienas įspėjimas gali sutrikdyti visą verslą, kibernetinis atsparumas gali nulemti, ar krizė virs valdomu atkūrimu. Įsivaizduokite: teisėtu atrodantis el. laiškas prasprūsta pro filtrus, naudotojas paspaudžia nuorodą, ir užpuolikas įsitvirtina sistemoje. Atsparioje organizacijoje šis momentas aktyvuoja iš anksto parengtą veiksmų planą – sulaikymą, komunikaciją ir atkūrimą – kad verslas galėtų toliau veikti. Kitoms organizacijoms tai gali tapti chaotiškos suirutės pradžia.

Šiame vadove požiūris į saugumą pakeičiamas nuo nuostatos „sustabdyti kiekvieną ataką“ į nuostatą „pasirengti, reaguoti ir atsigauti“ – remiantis „NIST Cybersecurity Framework“ ir pagrįstomis realiomis pamokomis, išmoktomis iš „Microsoft“ saugios ateities iniciatyvos (SFI) ir iš klientų patirties.

Kylanti grėsmių aplinka

Ši 2025 m. „Microsoft“ skaitmeninės gynybos ataskaitos statistika išryškina vienus dažniausių pažeidimų kelių:

  • 28 % pažeidimų prasideda nuo sukčiavimo apsimetant arba socialinės inžinerijos atakų, dar 18 % – dėl nepataisytų žiniatinklio išteklių.
  • DI pagrįsto sukčiavimo apsimetant paspaudimų rodiklis dabar siekia 54 %.
  • 33 % „Microsoft“ tirtų incidentų buvo susiję su išpirkos reikalavimu.

Kibernetinis atsparumas – tai ne tik techninis, bet ir organizacinis iššūkis.

Veiklos gairės: NIST kibernetinės saugos gyvavimo ciklas

„NIST Cybersecurity Framework“ padeda organizacijoms sukurti aiškią, struktūrišką strategiją, paremtą penkiomis funkcijomis: identifikuoti, apsaugoti, aptikti, reaguoti ir atkurti, o visą procesą įtvirtina valdymas.

  • Identifikuoti: žinokite, ką turite savo verslo aplinkoje ir kas svarbu, kad galėtumėte valdyti riziką savo sistemoms, žmonėms, turtui ir duomenims. 
  • Apsaugoti: įdiekite apsaugos priemones, kad būtų užkirstas kelias kibernetinės saugos incidentui arba sumažintas jo poveikis.
  • Aptikti: vadovaukitės prielaida, kad pažeidimas jau įvyko, remdamiesi nulinio pasitikėjimo principais, ir diekite įrankius ir procesus, kad greitai identifikuotumėte anomalijas, pažeidimus ir kitus kibernetinės saugos incidentus.
  • Reaguoti: parenkite ir išbandykite incidentų valdymo veiksmų planą. Aiškiai apibrėžti vaidmenys, tikslinis įspėjimų valdymas ir centralizuotas pažeidžiamumų valdymas gali paspartinti incidento suvaldymą.
  • Atkurti: turėkite patikimų strategijų, kad galėtumėte greitai atstatyti savo verslo veiklą. Atkurkite veiklą iš patikrintų, nekeičiamų atsarginių kopijų ir patvirtintų atkūrimo procedūrų, kad vėl būtumėte prisijungę per kelias valandas, o ne dienas.
Žalia apskritimo formos figūra su juodu tekstu: IDENTIFIKAVIMAS, ATKŪRIMAS, REAGAVIMAS, APSAUGA ir APTIKIMAS.
„NIST Cybersecurity Framework“, kurioje matomos penkios funkcijos: identifikavimas, apsauga, aptikimas, reagavimas ir atkūrimas, su pagrindine "valdymo" funkcija jos branduolyje.

Nuo strategijos prie veiksmų

Kai jūsų kibernetinio atsparumo strategija jau parengta, ją įgyvendinti padės šie žingsniai:

  • Paruošti: sukurkite skirtingų sričių atsparumo komandą, į kurią įtrauktumėte saugos, IT, teisės, komunikacijos, finansų ir pagrindinių verslo padalinių atstovus. Apibrėžkite vaidmenis, iš anksto patvirtinkite sprendimų priėmimo įgaliojimus, nustatykite eskalavimo kelius ir paruoškite komunikaciją neįprastais kanalais bei suinteresuotųjų šalių pranešimų šablonus.
  • Apsaugoti: taikykite nulinio pasitikėjimo pagrindus – aiškiai tikrinkite naudodami sukčiavimo apsimetant kelių dalių autentifikavimą, suteikite mažiausių būtinų teisių prieigą ir vadovaukitės prielaida, kad pažeidimas galimas.
  • Atlikti: išbandykite savo kibernetinio atsparumo veiksmų planą, kad įsitikintumėte, jog jis veikia. Praktikuokitės atlikdami tikroviškas simuliacijas ir gyvas pratybas. Įtraukite ir netechnines komandas, kad patikrintumėte rankinius procesus. Užfiksuokite pamokas veiksmų vertinimo ataskaitose ir kartokite vėl.
  • Reaguoti & Atkurti: įvykus incidentui, naudokite savo veiksmų planą su iš anksto apibrėžtais komunikacijos ir suvaldymo veiksmais. Pirmiausia atkurkite svarbiausias funkcijas iš atsarginių kopijų, patvirtinkite duomenų vientisumą ir atnaujinkite savo veiksmų planą pagal įgytą patirtį.

Paverskite atsparumą konkurenciniu pranašumu

Kibernetinis atsparumas nėra vienkartinis veiksmas – tai nuolatinis procesas. Suteikdamos vienodą pirmenybę tiek pasiruošimui, tiek atkūrimui, organizacijos gali užtikrinčiau reaguoti į šiandien kintančią grėsmių aplinką ir paversti atsparumą konkurenciniu pranašumu.

Daugiau panašaus turinio

Grupė medicinos specialistų, žiūrinčių į planšetinį kompiuterį.

Kova su išpirkos reikalaujančiomis programomis, kurios taikosi į sveikatos priežiūros sektorių. Kartu.

JAV sveikatos priežiūros sektorius susiduria su augančiomis išpirkos reikalaujančių programų grėsmėmis, kurios kelia didelę įtampą ligoninėms, trikdo pacientų priežiūrą ir išryškina skubų stipresnio kibernetinio atsparumo poreikį.
Moteris, sėdinti prie stalo su nešiojamuoju kompiuteriu.

Kurkite saugumą prioritetu laikančią kultūrą

Darbuotojai yra mūsų pirmoji ir paskutinė gynybos linija. Aprūpinkite juos ištekliais, padedančiais elgtis saugiai kibernetinėje erdvėje.
Baltas linijinis piešinys, kuriame vaizduojamas popieriaus lapas voke su užrašu „Nauja“, mėlyname fone.

Gauti „CISO Digest“

Būkite žingsniu priekyje sužinodami ekspertų įžvalgas, sektoriaus tendencijas ir saugos tyrimus šioje kas antrą mėnesį siunčiamoje el. laiškų serijoje.

Stebėkite „Microsoft“ saugą

Lietuvių (Lietuva) Vartotojų sveikatos privatumas Susisiekti su „Microsoft“ Privatumas Slapukų valdymas Naudojimosi sąlygos Prekių ženklai Apie mūsų reklamą EU Compliance DoCs