Цифровые экономические преступления
Выбор голоса 📢
Опубликовано: 7 сентября 2018 г. / Обновлено: 9 сентября 2018 г. – Автор: Konrad Wolfenstein

Цифровые экономические преступления | Цифровые экономические преступления – @shutterstock | PR Image Factory
+++ 9325 DDoS-атак во втором квартале 2018 года +++ ИТ-безопасность как фактор, влияющий на затраты +++ Сетевые угрозы возникают внутри сети +++ Угрозы в интернете растут +++ Риск для безопасности сотрудников +++ Сетевые угрозы возникают внутри сети +++ Сравнение утечек данных +++
9325 DDoS-атак во втором квартале 2018 года
Компания Link11, носящая то же название, зафиксировала 9325 зарегистрированных и нейтрализованных DDoS-атак на веб-сайты и серверы в Германии, Австрии и Швейцарии (регион DACH), защищенные ее услугами, во втором квартале 2018 года. Согласно последнему отчету о DDoS-атаках, в основном атаковали компании из секторов электронной коммерции, игр, хостинга/ИТ, финансов и развлечений/медиа. Общая продолжительность атак составила 1221 час. Поскольку в настоящее время существует мало репрезентативных и общедоступных данных о DDoS-атаках в регионе DACH, исследования, проводимые специализированными компаниями, имеют важное значение. «Собираемые нами данные в сети позволяют нам делать важные выводы о все более сложной ситуации с угрозами в регионе DACH. Наши публикации меньше фокусируются на абсолютных цифрах и больше на освещении тенденций и новых разработок», — говорит Марк Вильчек из Link11.

ИТ-безопасность как фактор, влияющий на затраты
Хакерские атаки могут иметь катастрофические последствия для компаний. Если эти компании представляют собой критически важную часть общественной инфраструктуры, сотни тысяч людей могут пострадать от перебоев в работе. Закон об информационной безопасности, принятый весной 2016 года, направлен на установление минимальных стандартов информационной безопасности и гарантирование безопасности электроснабжения населения. Уже доступны предварительные данные о дополнительных расходах, понесенных компаниями в результате принятия этого закона.
Как показывает график Statista, для большинства компаний эти затраты составляют пяти- и шестизначные суммы. Это следует из недавнего исследования аудиторской фирмы KPMG . Основные расходы связаны с развитием необходимой ИТ-инфраструктуры внутри компаний и обучением сотрудников.
Закон обязывает компании, чьи объекты играют важную роль в немецкой инфраструктуре, в частности, сообщать о хакерских атаках и предоставлять контактное лицо для связи с Федеральным управлением информационной безопасности (BSI). Ранее закон распространялся только на энергетический, ИТ и телекоммуникационный, водохозяйственный и пищевой секторы. С середины этого года под его действие также подпадут финансовый, транспортный и медицинский секторы.

Опасность для сети исходит изнутри самой сети
В швейцарском энергетическом секторе неуклонно развивается цифровизация, и это может не обойтись без негативных последствий для безопасности энергоснабжения. Таков один из выводов недавно опубликованного исследования швейцарских электроэнергетических компаний, проведенного консалтинговой фирмой EY. Согласно исследованию, 68% опрошенных руководителей электроэнергетических компаний и поставщиков энергии оценивают уязвимость электросетей к хакерским атакам как очень высокую или высокую. В совокупности лишь 11% считают угрозу отключения электроэнергии из-за кибератак низкой.
Опрос также показывает, что уже сделано для обеспечения информационной безопасности в электроэнергетическом секторе. Например, 34 процента компаний уже назначили специалиста по информационной безопасности, а 28 процентов внедрили систему управления информационной безопасностью. Другие компании все еще находятся в процессе внедрения или пересмотра таких мер, но примерно для половины из них это либо вообще не является проблемой, либо они еще не рассматривали этот вопрос. Алессандро Миоло из EY Switzerland предостерегает: «Для энергетических компаний киберпреступность сейчас представляет собой риск, столь же значительный, как стихийные бедствия или пожары. Тот факт, что более двух третей швейцарских поставщиков энергии опасаются отключений электроэнергии из-за кибератак, демонстрирует огромную необходимость принятия мер. Распределительные сети и ИТ-системы часто устарели. Операторы распределительных сетей должны модернизировать свои системы, и не только в отношении безопасности»

Опасности, связанные с интернетом, возрастают
В 2016 году в Швейцарии было зарегистрировано 14 033 случая предполагаемых киберпреступлений. Об этом говорится в ежегодном отчете, опубликованном на прошлой неделе Федеральным управлением полиции (fedpol). Это представляет собой увеличение более чем на 20 процентов по сравнению с предыдущим годом (11 570 случаев). Хотя эти цифры не отражают официально завершенные уголовные дела, и изменения также могут быть связаны с общественным восприятием киберпреступности и готовностью активно сообщать о таких инцидентах властям, значительный рост в последние годы, тем не менее, отражает растущую угрозу со стороны преступной деятельности в интернете.
Наиболее часто сообщаемые случаи касались кибермошенничества, фишинга (шпионажа за данными учетных записей и кредитных карт) и вредоносного ПО (вредоносных программ, таких как вирусы и трояны). В этом контексте Федеральное управление полиции (ФП) особенно подчеркивает резкое увеличение распространенности крипто-вымогателей. Эти программы шифруют данные на зараженном компьютере и требуют от пользователя плату за их разблокировку.

Риск для безопасности сотрудников
Цифровизация открывает перед компаниями огромные возможности, но также и риски. последнему отчету Deloitte по кибербезопасности, 83% компаний с численностью сотрудников более 1000 человек регистрируют атаки на свои ИТ-системы несколько раз в месяц.
Руководителей особенно беспокоят затраты на устранение причиненного ущерба. Как показывает график Statista, сотрудники воспринимаются как основной источник риска в компаниях. 75 процентов опрошенных руководителей и политиков назвали небрежное обращение сотрудников с данными самой большой уязвимостью в сфере ИТ-безопасности. Хакерские атаки заняли второе место с 50 процентами респондентов. Использование мобильных устройств заняло третье место среди основных факторов риска.

Опасность для сети исходит изнутри самой сети
В швейцарском энергетическом секторе неуклонно развивается цифровизация, и это может не обойтись без негативных последствий для безопасности энергоснабжения. Таков один из выводов недавно опубликованного исследования швейцарских электроэнергетических компаний, проведенного консалтинговой фирмой EY. Согласно исследованию, 68% опрошенных руководителей электроэнергетических компаний и поставщиков энергии оценивают уязвимость электросетей к хакерским атакам как очень высокую или высокую. В совокупности лишь 11% считают угрозу отключения электроэнергии из-за кибератак низкой.
Опрос также показывает, что уже сделано для обеспечения информационной безопасности в электроэнергетическом секторе. Например, 34 процента компаний уже назначили специалиста по информационной безопасности, а 28 процентов внедрили систему управления информационной безопасностью. Другие компании все еще находятся в процессе внедрения или пересмотра таких мер, но примерно для половины из них это либо вообще не является проблемой, либо они еще не рассматривали этот вопрос. Алессандро Миоло из EY Switzerland предостерегает: «Для энергетических компаний киберпреступность сейчас представляет собой риск, столь же значительный, как стихийные бедствия или пожары. Тот факт, что более двух третей швейцарских поставщиков энергии опасаются отключений электроэнергии из-за кибератак, демонстрирует огромную необходимость принятия мер. Распределительные сети и ИТ-системы часто устарели. Операторы распределительных сетей должны модернизировать свои системы, и не только в отношении безопасности»

Утечки данных в сравнении
В Uber были украдены данные 57 миллионов клиентов, включая адреса электронной почты и номера телефонов. Вместо того чтобы уведомить власти, компания, предоставляющая услуги такси, заплатила хакерам 100 000 долларов за удаление данных — хотя подтвердить это на практике невозможно. Этот инцидент пополнил ряды Uber, у которых произошли крупнейшие утечки данных. Лидером в этой категории является Yahoo. Хакерская атака в 2013 году затронула все три миллиарда учетных записей пользователей. Вряд ли кто-либо в ближайшее время сможет оспорить лидерство Yahoo в рейтинге крупнейших утечек данных. Интересный обзор хакерских атак последних лет можно найти на сайте informationisbeautiful.net .




























