Raste broj sajber incidenata izazvanih ljudskim faktorom
Izvor: Promo
Utorak, 09.05.2023.
07:00
Utorak, 09.05.2023.
07:00
(Foto: Kaspersky)
Efikasnost eksternih stručnjaka za sajber bezbjednost i zahtjevi za posebnim znanjima bili su glavni razlozi da kompanije angažuju spoljne stručnjake 2022. godine. Kako bi se pozabavili nedostatkom ekspertize među stručnjacima za IT bezbjednost, Kaspersky je analizirao anonimne korisničke incidente koje je otkrila njihova MDR usluga.
Godišnji izvještaj analitičara o upravljanom otkrivanju i odgovoru kompanije Kaspersky* pokazao je da je za otkrivanje incidenata visoke ozbiljnosti, MDR-u kompanije Kaspersky** bilo potrebno u prosjeku 43,8 minuta. Zbog povećanja napada izazvanih ljudima, ovo vrijeme obrade je poraslo za približno 6% u poređenju sa prethodnom godinom, jer analitičaru SOC-a treba više vremena.
Kada je u pitanju priroda takvih incidenata, 30% njih je bilo povezano sa APT-ovima***, 26% se odnosilo na napade zlonamjernog softvera, a nešto više od 19% je rezultat "etičkog hakovanja" (pentestovi, crveni timovi ili bilo koje druge vrste sajber vježbi koje se sprovode u infrastrukturi klijenata bilo za procjenu bezbjednosti IT sistema ili za testiranje operativne spremnosti MDR usluge). Procenat incidenata koji uključuju javno dostupne kritične ranjivosti i otkrivanje tragova ranijih napada u koje su bili uključeni ljudi iznosio je oko 9%. Preostali incidenti su rezultat uspješne upotrebe tehnika socijalnog inženjeringa.
(Foto: Kaspersky)
Za veću zaštitu od naprednih napada, stručnjaci kompanije Kaspersky preporučuju sledeće:
• Primijenite rješenje koje kombinuje mogućnosti otkrivanja i reagovanja, te pomaže u identifikaciji prijetnji bez uključivanja dodatnih internih resursa.
• Omogućite svom SOC timu pristup najnovijim obavještajnim podacima o prijetnjama i obezbijedite detaljnu vidljivost sajber prijetnji koje ciljaju vašu organizaciju.
• Obezbijedite svom osoblju osnovno znanje o sajber bezbjednosti kako biste smanjili vjerovatnoću ciljanih napada.
• Sprovedite stručnu obuku za reagovanje na incidente, kako biste poboljšali stručnost vašeg internog tima za digitalnu forenziku i reagovanje na incidente.
*Izvještaj analitičara za upravljano otkrivanje i reagovanje 2022. predstavlja rezultate analize incidenata koje je otkrio tim Kasperski-jevog bezbjednosnog operativnog centra (SOC). Izvještaj pruža informacije o najčešćim taktikama, tehnikama i alatima napada, kao i o prirodi otkrivenih incidenata, njihovoj geografiji i distribuciji po sektorima. Rezultati se postižu korišćenjem Kasperski MDR-a.
**Kasperski MDR je 24/7 nadgledanje incidenata i usluga odgovora koju pokreće Kasperski SOC tehnologija i stručnost.
***APT = Napredna trajna prijetnja
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora