This is the Trace Id: a04486c46afab9baa411fd80d54c8e0c

Razgovor koji direktori CISO trebaju voditi s upravnim odborom o ucjenjivačkom softveru

Većina uprava nije pogrešno informirana o ucjenjivačkom softveru. Nedovoljno su upoznate sa sustavom koji stoji iza njega. Taj raskorak ima stvarne posljedice. Vrijeme je da razgovor postavimo u novi okvir.
Apstraktna ilustracija kružnih oblika s povećalom koje ističe jedan segment na ljubičastoj pozadini

Razgovor o ucjenjivačkom softveru koji uprave ne vode – a trebale bi voditi – s direktorima CISO

Negdje upravo sada uprava dobiva brifing o ucjenjivačkom softveru. CISO prolazi kroz to što se dogodilo, koliko je koštalo i što je poduzeto kao odgovor. Brifing je točan. Ali promašuje bit. Razgovor o ucjenjivačkom softveru koji većina uprava vodi počinje na pogrešnom mjestu – na samom incidentu, a ne na sustavu koji stoji iza njega.

Razgovor koji direktori CISO trebaju voditi s upravnim odborom o ucjenjivačkom softveru

Najvažniji razgovor o ucjenjiva ne odvija se u sigurnosnim operativnim centrima. Odvija se u dvorani za sastanke uprave.

Previše brifinga o ucjenjivačkom softveru počinje u trenutku šifriranja. Do tada je napad već u završnoj fazi. Početni je pristup vjerojatno kupljen nekoliko tjedana ranije. Vjerodajnice su prikupljene. Bočno kretanje odvijalo se neprimjetno. Organizacija nije odjednom postala meta. Postoji industrijalizirano kriminalno tržište osmišljeno za pronalaženje organizacija poput vaše i njihovo iskorištavanje.

Ta je razlika važna jer mijenja u što uprave ulažu.

Kad se uprave usredotoče samo na događaj na krajnjoj točki, prirodno daju prednost oporavku nakon incidenta. Oporavak je iznimno važan. No sam oporavak ne mijenja ekonomiju napadača. Organizacije koje su korak ispred ucjenjivačkog softvera ne usredotočuju se isključivo na to kako apsorbirati poremećaj. Ulažu kako bi prekinule lanac napada prije nego što nastane šteta.

Taj pomak postaje ključan jer je ransomware evoluirao u zrelu zločinačku ekonomiju.

Danas za sofisticirane napade više nisu potrebni sofisticirani napadači. Početni pristup može se kupiti jednako lako kao slatkiš iz automata. Platforme za krađu identiteta kao uslugu prodaju se na pretplatu, baš kao i vaše streaming ili zabavne usluge. Usluge potpisivanja zlonamjernog softvera pomažu zlonamjernom kodu da izgleda legitimno. Umjetna inteligencija ubrzava izviđanje, personalizaciju i socijalni inženjering u svakoj fazi životnog ciklusa prodora.

Direktori CISO koji postižu najveći učinak sa svojim upravama ne dostavljaju detaljnija izvješća o prijetnjama. Ucjenjivački softver prikazuju kao problem operativnog i ekonomskog rizika.

Evo kako.

Tri stvari koje bi svaki CISO trebao reći svojoj upravi

1. Ovo je razgovor o poslovnom riziku, a ne samo o sigurnosnom riziku.

Ucjenjivački softver je istodobno operativni, financijski, reputacijski i rizik kontinuiteta. Upravni odbori već razumiju rizike opskrbnog lanca i tržišta. Ucjenjivački softver nije ništa drukčiji. Kad to sagledaju na taj način, pitanje se mijenja iz "kako se možemo brže oporaviti" u "kako možemo smanjiti izloženost prije nego što dođe do poremećaja". Oboje je važno. Ali samo jedno mijenja ekonomiju napada.

2. Ekonomija napada se promijenila. I ekonomija zaštite mora to pratiti.

Ucjenjivački softver ekosustav danas djeluje s učinkovitošću zrelog tržišta: uz zajedničku infrastrukturu, specijalizirane pružatelje usluga i tehnike potpomognute umjetnom inteligencijom koje napadačima smanjuju troškove u svakoj fazi. Microsoftovo razbijanje mreže grupe Fox Tempest to jasno pokazuje. Ta grupa nije bila akter s ucjenjivačkim softverom. Bila je to zajednička infrastruktura o kojoj su stotine zločinačkih operacija ovisile kako bi zlonamjerni korisni podaci izgledali legitimno. Njezino ometanje istodobno je oslabilo sposobnosti cijelog ekosustava. Obrana mora djelovati na isti način, ciljajući zajedničku infrastrukturu napadača uzvodno, a ne samo reagirajući na mjestu udara.

Organizacije koje su korak ispred daju prednost zaštiti identiteta, otkrivanju posrednika za pristup, vidljivosti putova napada i kontinuiranim obavještajnim uvidima koji omogućuju ometanje napada prije nego što se ucjenjivački softver aktivira, uz ulaganja u otpornost koja osiguravaju oporavak kada do toga ipak dođe.

3. Otpornost i oporavak danas su strateška ulaganja, a ne samo sigurnosna ulaganja.

Svaka će organizacija biti meta. Ključno nije hoće li do prodora doći, nego može li organizacija obuzdati poremećaj, održati poslovanje i oporaviti se bez katastrofalnog utjecaja na poslovanje. To zahtijeva ulaganja u kontinuitet poslovanja i oporavak od katastrofe (BCDR), nepromjenjive i segmentirane sigurnosne kopije, strategije za izolaciju identiteta i testiranje operativnog oporavka. I zahtijeva mjerenje prave stvari: ne samo vremena oporavka, nego i intervala između početnog kompromitiranja i obuzdavanja. Taj vremenski okvir određuje hoće li prodor prerasti u poslovnu krizu.

Upravni odbori već razumiju rizike opskrbnog lanca i tržišta. Ucjenjivački softver nije ništa drukčiji. Kad to sagledaju na taj način, pitanje se mijenja iz "kako se možemo brže oporaviti" u "kako možemo smanjiti izloženost prije nego što dođe do poremećaja".
Terrell Cox, zamjenik direktora CISO, Ured za upravljanje sigurnošću korisnika

Što se mijenja kada upravni odbori razumiju ekonomiju prijetnji

  • Investicijski prioriteti pomiču se uzvodno. Organizacije s razinom razumijevanja prijetnji na razini uprave obično usmjeravaju resurse prema zaštiti identiteta, otkrivanju posrednika za pristup i dubljem razumijevanju obavještavanja o prijetnjama koje ne govori samo odakle prijetnja dolazi.
  • Otpornost postaje strateška sposobnost, a ne vježba usklađenosti. Planiranje kontinuiteta poslovanja i oporavka od katastrofe, nepromjenjive sigurnosne kopije i testiranje operativnog oporavka prestaju biti stavke za označavanje u nadzoru i postaju konkurentska prednost. Najbrže se oporavljaju organizacije koje su vježbale.
  • Uloga direktora CISO dobiva novu dimenziju. Sigurnosno vodstvo prelazi iz odgovora na incidente u ulogu strateškog savjetnika za rizik, uz informacije i jezik koji poslovanju pomažu anticipirati i upravljati nepovoljnim rizikom prije nego što preraste u operativni poremećaj.

Trenutak u kojem se nalazimo

Microsoft od 2020. prati i objavljuje analize ekosustava ucjenjivačkog softvera kao usluge.

Strategija odgovora koja je imala smisla 2020. više nije dovoljna. A ni razgovor upravnog odbora koji je ostao u krajoliku prijetnji iz 2020. više nije dovoljan.

Svaki tjedan do rujna Microsoft u stvarnom vremenu mapira krajolik računalnog zločina i objavljuje informacije koje naši analitičari prijetnji uočavaju među više od 65 aktera motiviranih financijskom dobiti, koji djeluju u koordiniranom zločinačkom ekosustavu. Hot Cybercrime Summer osmišljen je kako bi istaknuo upravo ovakve informacije: prevedene na jezik koji sigurnosnim liderima treba za djelovanje i za predstavljanje onima koji financiraju odgovor.

Pratite seriju. I donesite te informacije u svoj sljedeći razgovor s upravnim odborom. Karta postoji. Pitanje je upotrebljava li je vaša organizacija. Microsoft Security Blog | Sigurnosno obavještavanje u vezi ucjenjivačkog softvera

Direktori CISO snose osobnu odgovornost za rizike koje njihovi upravni odbori još nemaju dovoljno podataka procijeniti. Premošćivanje tog jaza jedna je od najvažnijih stvari koje sigurnosni lider može učiniti."
Terrell Cox, zamjenik direktora CISO, Ured za upravljanje sigurnošću korisnika
card-background

Više ovakvih sadržaja

Uredski prostor sa staklenim zidovima koji prikazuju sigurnosne ikone u obliku heksagona povezane mrežnim slojem.

Razotkrivanje Fox Tempesta: Operacija usluge potpisivanja zlonamjernog softvera

Fox Tempest potajno je pružao uslugu potpisivanja zlonamjernog softvera po narudžbi – sve dok Microsoft nije razotkrio njihovu operaciju i potpuno zaustavio cijelu shemu.
Ilustracija složenih stranica izvješća s oznakama obavještavanje o prijetnjama, podcast i članci na tamnoplavoj pozadini.

Saznajte najnovije informacije

Priče iz Microsoftovva obavještavanja o prijetnjama otkrivaju APT-ove, kibernetički kriminal, zlonamjerni softver i istraživanja iza kulisa koja oblikuju promjenjivi krajolik prijetnji.
Ikona omotnice s pismom koja predstavlja ažuriranja e-poštom ili pretplatu na bilten.

Preuzmite CISO Digest

Budite korak ispred uz stručne uvide, trendove u djelatnosti i istraživanja sigurnosti u ovom dvomjesečnom serijalu e-pošte.

Pratite Microsoft Security

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs