Темы

Как защитить предприятия от киберугроз? Отвечает управление «К»

Как защитить предприятия от киберугроз? Отвечает управление «К»

Более 100 белорусских субъектов хозяйствования в прошлом году пострадало от киберпреступлений. Санаторий, мясокомбинат, торговый дом, жилищно-коммунальная организация, спортивный центр, медицинское учреждение, районная администрация, туристическое агентство, добывающий завод… Список «жертв» впечатляет разнообразием родов деятельности, форм собственности и штатной численности, а сумма ущерба исчисляется сотнями тысяч рублей. Заместитель начальника управления по раскрытию преступлений в сфере высоких технологий Министерства внутренних дел Кирилл Вяткин рассказал, о каких злодеяниях против информационной безопасности предприятий стоит знать всем без исключения работникам – от рядовых сотрудников до высокого руководства.

Способы совершения киберпреступлений в отношении субъектов хозяйствования во всем мире примерно одинаковые. К одному из самых распространенных относится шифрование коммерческой информации, хранящейся на компьютерном оборудовании и в локальных сетях. Атака может происходить путем взлома существующих учетных записей пользователей, которые в силу служебных обязанностей с помощью специальных программ имеют удаленный доступ к данным организации. Таким образом злоумышленники получают возможность внедрения вирусного программного обеспечения в компьютерную систему юридических лиц, превращающего всю документацию в бесполезные файлы с абракадаброй. На рабочих столах ПК хакеры оставляют письмо примерно следующего содержания: «Чтобы получить доступ к зашифрованной информации и продолжить финансово-хозяйственную деятельность в нормальном режиме, перечислите такую-то сумму в криптовалюте на такой-то кошелек».

Еще один сценарий, который может привести к аналогичному исходу, не связан с непосредственной атакой на серверы предприятия. Преступникам будет достаточно лишь отправить на электронную почту учреждения под видом коммерческого предложения, проекта договора или любого другого документа так называемое «фишинговое» письмо с вложением-вредоносом. Двойной щелчок левой кнопкой мыши – и ничего не подозревающий получатель своими руками запускает необратимый процесс превращения ценной для компании информации в бесполезный набор символов.

«Важно понимать, что самое главное для любого юридического лица – как можно скорее наладить работу, поэтому многим проще выполнить требования вымогателей, чтобы оперативно вернуть все на круги своя. В то же время нет никаких гарантий, что после перечисления средств доступ к данным будет восстановлен. Так, в ряде случаев заявления в милицию от организаций поступают, когда деньги уже заплатили, а желаемого так и не получили», – отметил Кирилл Александрович.

Не теряет популярности и другая криминальная схема. Ее используют, когда речь идет о длительных и успешных деловых отношениях белорусской фирмы и зарубежного контрагента. Поскольку механизм взаимодействия между этими структурами четко отлажен, а эффективное сотрудничество длится много лет, уровень доверия очень высок. Так как субъекты хозяйствования находятся в разных странах, личные встречи их представителей случаются редко, зато они активно контактируют по электронной почте. Злоумышленники получают доступ к одному из ящиков, участвующих в переписке, и какое-то время, что называется, прощупывают почву, изучая ситуацию. К активным действиям они переходят, когда у компаний намечается крупная сделка на сумму со многими нулями. Чтобы завладеть деньгами, со взломанного email предприятия (или же другой электронной почты с максимально похожим адресом) хакеры высылают письмо, в котором от имени юрлица уведомляют партнеров об изменении реквизитов для перевода средств, например, в связи с техническими неполадками в банке или заморозкой прежних расчетных счетов. Для убедительности к посланию прилагают соответствующие документы. Они, конечно, фальшивые – с искусно подделанными в графическом редакторе печатью и подписью. Заметить следы монтажа можно только при тщательном рассмотрении файлов в специальной программе. Естественно, у получателей нет никаких оснований сомневаться в достоверности этой информации. Правда выясняется, лишь когда перечисливший деньги контрагент начинает предъявлять претензии по поводу неисполнения договорных обязательств.

Как же защитить субъекты хозяйствования от киберугроз? «Информационная безопасность на предприятиях и в организациях, особенно крупных, должна быть поставлена во главу угла. Обеспечивать ее необходимо так же обстоятельно, как и экономическую. В этой сфере важно выработать четкую политику и принять жестко регламентирующие ее документы, которые закрепят меры по борьбе не только с гипотетическими киберпреступными посягательствами из вне, но и возможной «подрывной деятельностью» внутри организации, к примеру, в пользу конкурентов. Уделять внимание данным вопросам нужно регулярно, а лучше всего отдать их на откуп профессионалам – заключить договор с компанией, оказывающей такие услуги, или же ввести соответствующие должности в собственный штат. Кроме того, обязательно регулярно выполнять резервное копирование данных, а также пользоваться актуальными антивирусами и специализированным программным обеспечением, которое блокирует таргетированные атаки», – резюмировал Кирилл Вяткин.

УИОС МВД.

Последние новости

В будущее вместе с нами

“ПАЗЛЫ” снова в лидерах

29 апреля 2024
Калейдоскоп

Что изменится в Беларуси с 1 мая 2024 года: выплаты на детей, рост пенсий, большие выходные и льготный проезд в электричках

29 апреля 2024
Общество

Минздрав рассказал, как медучреждения будут работать на майские праздники

29 апреля 2024
Сельское хозяйство

В Беларуси создают уникальную породу коров. Их молоко подойдет даже для аллергиков

29 апреля 2024
В будущее вместе с нами

Юные таланты — опять в числе лауреатов

29 апреля 2024
Актуально

Началась подписка на 2-е полугодие текущего года

29 апреля 2024
Происшествия и безопасность

В садовом товариществе «Спадчына» от огня спасали баню

29 апреля 2024
Актуально

Перезапуск ВНС, новые министры, северный путь и поводы для гордости. Итоги Недели Президента

29 апреля 2024
Человек и природа

Теплая и без осадков погода будет сегодня в Беларуси

29 апреля 2024
Калейдоскоп

Неделя новых начинаний и важных решений: гороскоп на неделю с 29 апреля по 5 мая

29 апреля 2024

Одноклассники

Районная газета «Трыбуна працы» основана 1 января 1982 года. Учредитель — Бобруйский районный исполнительный комитет. Подписной индекс издания 64092.
Главный редактор Ольга Геннадьевна ГРЕК.

Адрес редакции: г. Бобруйск, ул. Советская, 77-а, каб. 7 (здание районного Центра культуры).
Правила написания комментариев на сайте.
Е-mail редакции: pressa@tribunapracy.by.

Рекомендуем

Актуально

В Бобруйском районе прошел республиканский субботник (наш фоторепортаж)

20 апреля 2024
Общество

В Беларуси изменились правила постановки авто на учет и снятия с него

27 апреля 2024
Актуально

В благодарность за добросовестную работу

22 апреля 2024
80-летие освобождения Беларуси

Танки грязи не боятся. В Бобруйском районе прошло открытое первенство по джип-спринту «Дороги Победы»

20 апреля 2024
Актуально

Дэпутаты падвялі вынікі работы Маладзёжнага парламента

19 апреля 2024
Общество

На Бобруйщине прошел единый день информирования. Ключевая тема — предстоящее ВНС

18 апреля 2024
80-летие освобождения Беларуси

Открытое первенство ДОСААФ по джип-спринту пройдет в Бобруйском районе

17 апреля 2024
Актуально

У Бабруйскім раёне прайшоў кірмаш прафесій

26 апреля 2024