• Кибербезопасность — это обеспечение безопасности компьютерных систем и электронных данных. Поскольку киберпреступность становится всё более распространённой, специалисты по кибербезопасности всё чаще требуются для защиты людей, организаций и их информации.
  • По данным Cybersecurity and Infrastructure Security Agency (CISA), «кибербезопасность — это искусство защиты сетей, устройств и данных от несанкционированного доступа или преступного использования, а также практика обеспечения конфиденциальности, целостности и доступности информации».
  • С появлением новых технологий — от беспилотных автомобилей до подключённых к интернету систем домашней безопасности — опасность киберпреступности стала ещё острее.

Что такое кибербезопасность?

Кибербезопасность охватывает все технологии и практики, которые обеспечивают безопасность компьютерных систем и электронных данных. А в мире, где всё большая часть вашей профессиональной и личной жизни проходит онлайн, это обширная и быстро растущая сфера, предлагающая множество различных ролей в кибербезопасности.

По данным Cybersecurity and Infrastructure Security Agency (CISA), «кибербезопасность — это искусство защиты сетей, устройств и данных от несанкционированного доступа или преступного использования, а также практика обеспечения конфиденциальности, целостности и доступности информации».

Изображение к статье

Почему кибербезопасность становится всё более важной?

Взлом — это не только прямая угроза конфиденциальным данным, которые нужны компаниям. Он также может навредить их отношениям с клиентами и даже подвергнуть их значительным юридическим рискам. С появлением новых технологий — от беспилотных автомобилей до подключённых к интернету систем домашней безопасности — опасность киберпреступности стала ещё острее.

Неудивительно, что Gartner, международная исследовательская и консалтинговая компания, прогнозирует, что мировые расходы на безопасность достигнут 188,1 млрд долларов в 2023 году. Gartner также ожидает, что к 2027 году рынок достигнет 288,5 млрд долларов.

«Мы наблюдаем огромный спрос на специалистов по кибербезопасности», — говорит Jonathan Kamyck, старший заместитель декана программ STEM в Southern New Hampshire University (SNHU). «Некоторые вещи, которые вы раньше делали по телефону или лично, теперь делаются по электронной почте или по телефонной конференции, что порождает множество осложнений, связанных с информацией».

Сегодня необходимость защиты конфиденциальной информации — насущная проблема на самых высоких уровнях правительства и промышленности. Государственные секреты могут быть похищены на другом конце света. Компании, чья бизнес-модель полностью основана на контроле над данными клиентов, могут столкнуться с компрометацией своих баз данных. По данным Federal Trade Commission (FTC), персональные данные 147 миллионов человек были скомпрометированы в результате взлома кредитного бюро Equifax в одном громком случае в 2017 году.

Какие бывают виды кибербезопасности?

Вот некоторые распространённые виды безопасности:

Безопасность приложений:По данным VMWare, безопасность приложений — это меры, встроенные в приложение в процессе разработки для защиты данных или кода от кражи или перехвата; эти защитные механизмы предназначены для защиты приложения и после его создания.

Облачная безопасность:По данным Skyhigh Security, облачная безопасность — это сочетание технологий и политик, предназначенных для защиты данных, приложений и связанной инфраструктуры в среде облачных вычислений от внутренних и внешних угроз; цель — предотвратить несанкционированный доступ и обеспечить общую безопасность данных в облаке.

Безопасность инфраструктуры:По данным CISA, безопасность критической инфраструктуры описывает физические и киберсистемы, которые имеют важнейшее значение для общества и отказ которых окажет разрушительное воздействие на наше физическое, экономическое или общественное здоровье и безопасность.

Безопасность интернета вещей (IoT):Интернет вещей — это концепция подключения любого устройства к интернету и к другим подключённым устройствам. По данным IBM, интернет вещей — это сеть взаимосвязанных объектов и людей, которые обмениваются данными об их использовании и окружении. К таким устройствам относятся бытовая техника, датчики, телевизоры, маршрутизаторы, принтеры и бесчисленное множество других устройств домашней сети. Обеспечение безопасности этих устройств важно: согласно исследованию Bloomberg, безопасность является одним из главных препятствий для массового внедрения IoT.

Сетевая безопасность:По данным Cisco, сетевая безопасность — это защита сетевой инфраструктуры от несанкционированного доступа, злоупотреблений или кражи; такие системы безопасности предполагают создание защищённой инфраструктуры, позволяющей устройствам, приложениям и пользователям работать совместно.

Читайте также:Кто такая Michelle Zatlyn? COO Cloudflare без опыта в кибербезопасности стала настоящим лидером в сфере технологий

Что такое кибератака?

По данным International Business Machines Corporation (IBM), кибератака — это злонамеренная попытка получить несанкционированный доступ к компьютерной системе с целью кражи, раскрытия, изменения, отключения или уничтожения информации.

По данным IBM, существует множество причин кибератак, таких как кибервойна, кибертерроризм и даже хактивизм, которые делятся на три основные категории: криминальные, политические и личные.

IBM сообщает, что атакующие, движимые преступными мотивами, обычно ищут финансовую выгоду путём кражи денег, кражи данных или нарушения деятельности. Личные атакующие — это недовольные нынешние или бывшие сотрудники, которые забирают деньги или данные с целью атаковать системы компании. Атакующие, движимые социально-политическими мотивами, хотят привлечь внимание к своему делу, делая свои атаки публичными, что является формой хактивизма. По данным IBM, другие формы кибератак включают шпионаж — шпионаж ради получения недобросовестного преимущества в ответ на конкурентные и интеллектуальные вызовы.

По данным Varonis, число атак программ-вымогателей выросло на 13 % за последние пять лет, а средняя стоимость одного инцидента составила 1,85 млн долларов. Кроме того, по данным Datto, 13 % малых и средних предприятий сообщили об атаках программ-вымогателей за последний год, а 24 % опрошенных заявили, что подверглись по крайней мере одной атаке.

Вот некоторые из наиболее распространённых угроз при кибератаках:

Вредоносное ПО (malware):По данным Cisco, вредоносное ПО (malware) — это агрессивное программное обеспечение, созданное киберпреступниками для незаконного получения доступа к данным или повреждения компьютеров и их систем. По данным Cisco, вредоносное ПО способно раскрывать большие объёмы данных; распространённые типы вредоносного ПО включают вирусы, черви, трояны, шпионское ПО, рекламное ПО и программы-вымогатели.

Фишинг (phishing):По данным Cisco, фишинговая атака — это практика отправки мошеннических сообщений под видом надёжного источника. Обычно это делается по электронной почте или по телефону с целью кражи конфиденциальных данных, таких как финансовые сведения или учётные данные для входа, или установки вредоносного ПО на целевые устройства, сообщает Cisco.

Программы-вымогатели (ransomware):По данным CISA, программа-вымогатель — это тип вредоносного ПО, предназначенный для шифрования файлов на целевом устройстве, что делает их и зависимые от них системы непригодными к использованию. По данным CISA, после шифрования системы злоумышленники требуют выкуп в обмен на расшифровку.

Вирус:По данным SBA, вирус — это вредоносная программа, предназначенная для распространения с одного компьютера на другой, а также на другие подключённые устройства. По данным Proofpoint, цель вирусов — дать атакующим доступ к заражённым системам; многие из них маскируются под легитимные приложения, но затем наносят ущерб системе, крадут данные, прерывают сервисы или загружают другие вредоносные программы.

Развитие киберосознанности

Ежегодно проводимый в октябре Месяц повышения осведомлённости о кибербезопасности призывает частных лиц и организации сыграть свою роль в защите киберпространства, хотя каждый может практиковать киберосознанность в любое время, сообщает Forbes. Осознание опасностей, связанных с просмотром веб-страниц, проверкой электронной почты и онлайн-взаимодействием, является частью формирования киберосознанности.

Осведомлённость о кибербезопасности может означать разные вещи для разных людей в зависимости от их технических знаний. По данным Forbes, обеспечение надлежащего обучения людей — отличный способ вдохновить на устойчивое изменение поведения.

Хотя осведомлённость о кибербезопасности — это первый шаг, сотрудники и отдельные люди должны активно применять эффективные методы как в профессиональной, так и в личной жизни, чтобы они действительно работали, сообщает Forbes.

Начать с осведомлённости о кибербезопасности легко: на государственном веб-сайте CISA доступно множество ресурсов в зависимости от ваших потребностей. Нужно ли вам официальное обучение или ежемесячное электронное письмо с советами и рекомендациями по кибербезопасности, любая осведомлённость и обучение повлияют на поведение и приведут к позитивным изменениям в вашем восприятии кибербезопасности.