DI spartina įsilaužimus: ligoninėms ir bankams reikia naujo plano

·


Kibernetinio saugumo ir privatumo iliustracija

DI spartina įsilaužimus, o vietinės ligoninės, bankai ir mažesnės organizacijos ne visada turi žmonių ar biudžeto gintis tokiu pačiu tempu.

Didžiosios technologijų įmonės jau naudoja galingus modelius gynybai. Bet klausimas paprastas: kas gina mažesnius?

The Verge primena nepatogią realybę. Nusikaltėliams DI duoda greitį, o gynėjams dažnai lieka senas procesas, trys pervargę žmonės ir viltis, kad savaitgalį niekas nesprogs.

ATAKOS TAMPA GREITESNĖS

DI gali padėti rašyti įtikinamesnius laiškus, greičiau analizuoti pavogtus duomenis, ieškoti silpnų vietų ir kurti apgaulingą turinį. Tai nereiškia, kad kiekvienas užpuolikas tapo genijumi. Bet jam nebereikia tiek rankinio darbo.

Čia ir yra problema. Gynyba dažnai juda pagal komitetų ritmą, o ataka juda pagal automatizacijos ritmą.

MAŽESNĖMS ORGANIZACIJOMS SUNKIAU

Didelė įmonė gali samdyti komandą, pirkti įrankius ir testuoti modelius. Vietinė ligoninė ar regioninis bankas dažnai turi daug senų sistemų, mažai laiko ir jautrius duomenis.

Tai nereiškia, kad reikia panikuoti. Reikia susitvarkyti bazę: atsargines kopijas, kelių veiksnių prisijungimą, prieigų peržiūrą, darbuotojų mokymus ir incidento planą.

KĄ DARYTI ŠIĄ SAVAITĘ

Pirmas žingsnis labai žemiškas: peržiūrėkite, kas turi administratoriaus teises. Dažnai ten gyvena senos paskyros, buvę darbuotojai ir „laikinai palikti“ prisijungimai.

Antras žingsnis: pratestuokite atsarginę kopiją. Ne ar ji egzistuoja, o ar tikrai atsikuria. Šitas skirtumas po atakos būna labai brangus.

FAQ

Kaip DI padeda įsilaužėliams?

DI gali pagreitinti sukčiavimo laiškų kūrimą, pažeidžiamumų analizę ir atakų automatizavimą.

Kodėl labiausiai rizikuoja mažesnės organizacijos?

Jos dažnai turi mažiau saugumo specialistų, daugiau senų sistemų ir silpnesnius incidentų procesus.

Ką verta susitvarkyti pirmiausia?

Prieigas, atsargines kopijas, kelių veiksnių prisijungimą, darbuotojų mokymus ir aiškų incidento planą.

Šaltinis: The Verge.

Saugumas nėra vien IT skyriaus reikalas. Jei vadovas nežino, kaip įmonė atsikeltų po atakos, plano dar nėra.