По всем вопросам звоните:

+7 495 274-22-22

Информационная безопасность предприятия

Процесс перехода к цифровым технологиям породил новые риски, возникающие для предприятий и сотрудников в новых технологических форматах. О том, как предотвратить кибератаки на предприятии, повысить осведомленность работников о внедрении современных средств защиты от цифровых форм мошенничества, интервью Андрея Нуйкина, начальника отдела обеспечения безопасности информационных систем, компания «ЕВРАЗ».

- Насколько важна для компании ЕВРАЗ информационная безопасность?

- Информационная безопасность в ЕВРАЗе является базовым сервисом для обеспечения цифровой трансформации компании и ее функционирования. В последние несколько лет ЕВРАЗ регулярно инвестировал в различные средства защиты. Кроме этого, постоянно ведется работа по обучению пользователей.

- Что такое фишинговые атаки?

- Фишинговые атаки – это атаки, нацеленные, прежде всего, на пользователей корпоративной сети. Злоумышленники формируют специальное сообщение, имитирующее вполне реальную рассылку, но ведущую на поддельный сервис. Например, это может быть письмо от службы технической поддержки о переносе почтовых ящиков и необходимостью проверки работоспособности нового сервера. Или письмо от контрагента с требованием сверить документы. Вариантов множество.

- Почему для компании ЕВРАЗ так важно повысить осведомленность пользователей о фишинге?

- Несмотря на внедрение современных средств защиты последним рубежом остаются пользователи. Так как производители защитных средств не всегда успевают реагировать на новые угрозы злоумышленников. А те в свою очередь изобретают все новые средства взлома. Кроме этого, хакеры осознали, что взломать средство защиты гораздо трудней и дороже, чем «взломать» пользователя. Именно поэтому наша компания активно обучает своих пользователей.

- Что явилось предпосылками для проведения учений? Какие цели были поставлены? Как сотрудники проходили обучение?

- За 2018 г. значительно выросло количество вредоносных сообщений в корпоративной почте. Большинство угроз были нейтрализованы на периметре корпоративной сети. Однако порядка 50 сообщений прошло через все средства защиты. В данной ситуации достаточно всего одного пропущенного сообщения, чтобы началась эпидемия или взлом. Соответственно нужно научить пользователей определять потенциально опасные письма и сообщать о них в отдел информационной безопасности для организации реагирования. Лучшим вариантом обучения, на наш взгляд, является практика. В связи с этим была поставлена цель - провести практическое обучение пользователей навыкам выявления потенциально вредоносных сообщений и правильной работе с ними за минимальный бюджет. Необходимо было оценить возможную эффективность такого подхода. Обучение запланировали в два этапа. Первый на весну и второй на осень 2019 г.

Для Цитирования:
Информационная безопасность предприятия. Электроцех. 2020;3.
Полная версия статьи доступна подписчикам журнала