Защитим от проникновения вирусов-шифровальщиков в сеть

С каждым годом у злоумышленников появляются все новые и более изощренные методы проникновения в корпоративные сети и ИТ-среды. Популярность атак среди хакеров растет, ведь это место, где есть деньги.

В нашу компанию поступила информация о том, что в одной из крупных сетей фитнес-центров произошел инцидент. Информационный ресурс с персональными данными клиентов по всей стране был зашифрован, нарушена работа пропускной системы, управление лояльностью клиентов и т.д. Злоумышленники выдвинули требование по выкупу, размер которого составляет несколько сотен миллионов рублей. По трагическому стечению обстоятельств, у данной сети не было настроено регулярное резервирование чувствительных данных.

Для восстановления данных, заблокированных вирусом-шифровальщиком, существуют вполне известные средства от популярных производителей антивирусных систем. Однако, даже по их информации, вероятность восстановления данных составляет не более 10%.

Компании, попавшей в такую ситуацию, не позавидуешь. Даже если требуемый выкуп будет выплачен, нет гарантии, что злоумышленники окажутся “честными” и направят средство для расшифровки. Нередки случаи, когда данные повреждаются без возможности восстановления.

Одно можно сказать с уверенностью. Сроки и стоимость восстановления данных невозможно предсказать. А значит, невозможно предсказать и стоимость потерь при простое организации.

Лучшей защитой от подобных инцидентов может стать организация регулярного резервного копирования чувствительных данных. В этом случае даже при полной потере информации время простоя будет известно – это время развертывания резервной копии.

Ещё одним способом защиты является проведение пентеста (тестирование на проникновение в Вашу информационную систему из сети Интернет). Применяя особые сценарии, мы обнаружим и проверим все возможные каналы доставки вирусного ПО в Вашу инфраструктуру, а так же оперативность реакции ответственного персонала на проникновение тестового вируса. По итогам пентеста Вы получаете подробные рекомендации по устранению недостатков, наше сопровождение в процессе устранения и существенные скидки в случае необходимости приобретения средств защиты.

По факту завершения Вами работ по укреплению периметра, мы бесплатно проведем повторные попытки проникновения в Вашу сеть и, при необходимости, предоставим дополнительные рекомендации.

Занимайтесь любимым делом. Профессиональную защиту доверьте нам.

Межтекстовые Отзывы
Посмотреть все комментарии
guest

Государственные органы и учреждения как субъект КИИ

Являются ли государственные органы и учреждения субъектами КИИ? Проясним ситуацию со ссылками на законодательство. Государственные органы и учреждения...

Защита информации коммерческой тайны – Система защиты персональных данных

Защита информации довольно широкое понятие, однако все процедуры по обеспечению информационной безопасности регламентируются законодательством Российской Федерации. Опыт работы...

Безопасность КИИ | Защита критической информационной инфраструктуры | 187-ФЗ

Безопасность КИИ или ФЗ-187 О безопасности критической информационной инфраструктуры. Что необходимо сделать для соответствия закону.  Федеральный закон №-187 «О...

Фишинговый сайт клон государственного сервиса. Будьте внимательны, что бы не потерять свои данные

Наша компания обнаружила фишинговый сайт fsspgov.ru, который копирует внешний вид официального сайта судебных приставов fssp.gov.ru.    Анализ подделки...

Анализ ПО по требованиям к оценочному уровню доверия (ОУД) согласно требованиям ЦБ РФ

Некредитные финансовые организации, реализующие усиленный и стандартные уровни защиты, и кредитные финансовые организации (без учета уровня) обязаны для...

Реагирование на инциденты информационной безопасности

Инциденты информационной безопасности охватывают широкий спектр нарушений безопасности — от систем и сетей до вредоносных программ и даже...

Ответственный за ИБ АСУТП

«Коллеги, где в штатной структуре промышленного предприятия должен быть ответственный за ИБ промышленных систем?» – это был один...

Анализ и оценка информационной безопасности | Оценка информационной безопасности организаций и предприятий

Для того, чтобы разобраться в анализе и оценке ИБ необходимо четко понимать, что такое угроза информационной безопасности, и...

187-ФЗ «О безопасности КИИ РФ»

В рамках online конференции «All-Over-IP-2020» состоялось выступление заместителя начальника управления ФСТЭК Россия Алексея Кубарева. В рамках своего выступления...

СМИС или около АСУТПшная тема

Недавно, в своей проектной деятельности по защите информации в АСУ ТП, мы столкнулись с новым типом объекта защиты,...

Что делать после категорирования? Как оценить требования по обеспечению безопасности объектов КИИ

Когда вопросы о том «Что относится к объектам критической информационной инфраструктуры?» и «Как провести категорирование объектов КИИ выдержав...

Обзор изменений в методический документ Банка России «Профиль защиты»

ВЕБИНАР- http://webinar.ec-rs.ru/ Банк России в Информационном письме №ИН-017-56/5 от 02 февраля 2022 сообщил о новой редакции методического документа...

187-ФЗ “своими руками”. Рассказываем как во всем этом разобраться.

187-ФЗ “своими руками”. При проведении работ по выполнению требований 187-ФЗ «О безопасности критической информационной инфраструктуры» (Безопасность КИИ) до...

Сроки и этапы выполнения требований ФЗ-187

Десять месяцев назад вступил в законную силу ФЗ-187 и мы хотим показать наглядно, что времени для выполнения требований...

Проект национального стандарта ГОСТ Р 51624-20ХХ «АСЗИ»

Вот и прошел год с того момента, как ожидалось утверждение нового ГОСТ Р 51624-20ХХ «Защита информации. Автоматизированные системы...

Категория значимости объекта КИИ. С 3 до 1 своими руками.

Категория значимости объекта КИИ – главный показатель объектов КИИ, определение значимости которого задает вектор дальнейших работ для выполнения...

Zero-Day уязвимости: полное руководство по защите от неизвестных угроз

В современном цифровом ландшафте, где каждая организация зависит от сложных информационных систем, существует особая категория угроз, которая держит...

Что проверяет Роскомнадзор по персональным данным?

В предыдущем материале мы рассказали, что интересует ФСБ при проверке, связанной с персональными данными. Сейчас мы поговорим о...

Пентест – профессия вежливого взломщика?

Эта история о том, как когда-то давно с простого увлечения нашего сотрудника у нашей компании появилась новая перспективная...

Что проверяет ФСБ по персональным данным или к нам едет ревизор

Что проверяет ФСБ по персональным данным? Как подготовиться к проверке ФСБ? Чем грозит проверка ФСБ в случае выявления...