![Только 16% компаний могут противостоять хакерам: «Ростелеком» провел в Архангельске обучение по кибербезопасности Сервисный подход Solar JSOC «Ростелекома» позволяет клиентам до 40% снизить затраты на обеспечение информационной безопасности | Источник: «Ростелеком»](https://n1s1.hsmedia.ru/fc/e9/fa/fce9fa76bd8fa49a21a9c307a3013a40/656x438_1_1b2dd6d07fa9635668beb3a5e2e15785@3000x2000_0x3LJIzoIB_1775387101421345461.jpg.webp)
В Архангельске прошло масштабное роуд-шоу «КиберДрайв», посвященное вопросам защиты от цифровых угроз и хакерских атак. Эксперты «Ростелекома» рассказали представителям крупнейших государственных и коммерческих организаций города о новых киберугрозах. Они также поделились практическими советами о том, как выстроить эффективную киберзащиту, вложив средства только в те ИБ-инструменты и сервисы, которые действительно необходимы.
Ежегодно количество компьютерных атак на российские компании растет, а техники злоумышленников становятся всё более продвинутыми. Так, в 2020 году в Северо-Западном федеральном округе специалисты центра противодействия киберугрозам Solar JSOC «Ростелекома» зафиксировали 204 тысячи киберпреступлений. Наибольшее количество инцидентов было связано с распространением вредоносного ПО (вирусов, троянов, шпионского ПО и тому подобного) и эксплуатацией уязвимостей веб-приложений (веб-порталов, электронной почты, личных кабинетов и так далее). Кроме того, в 2020 году в регионе фиксировался самый высокий процент DDoS-атак. Их доля составила 10%, притом что в среднем по стране этот показатель равнялся 6%.
![Предпринителям рассказали, как защититься от внешних и внутренних угроз | Источник: «Ростелеком»](https://n1s1.hsmedia.ru/5f/f4/81/5ff4814f6f7c53303c92b2f10c5880d6/656x438_1_f2b3cf41595bc05e587c1c40e6429527@3000x2000_0x0TbYKaIt_3579962185725767028.jpg.webp)
По оценке «Ростелекома», только 16% компаний способны эффективно сопротивляться хакерским атакам. Среди ключевых проблем, которые мешают самостоятельному противодействию современным угрозам: нехватка персонала, высокая стоимость лицензий на средства защиты, отсутствие возможности мониторинга в режиме 24/7 и разноплановой экспертизы.
При этом киберпреступное сообщество неоднородно по уровню квалификации и сложности инструментария. Сегодня эксперты «Ростелекома» выделяют 5 уровней злоумышленников: автоматизированные системы, киберхулиганы, киберкриминал, кибернаемники и проправительственные группировки.
Для эффективной ИБ-защиты организации нужно понимать, какие именно хакеры могут ее атаковать. Исходя из потенциальной угрозы, «Ростелеком» может предложить заказчику базовый мониторинг инцидентов — готовый сервис MSS ERA. А компании, владеющие КИИ, можно защитить силами экспертов крупнейшего российского центра мониторинга и реагирования на кибератаки Solar JSOC.
Что касается базовых технических средств защиты, то и здесь компании выгоднее и проще приобрести сервис по подписке, нежели покупать дорогостоящие ИБ-решения в собственное владение и нанимать штатных специалистов для их обслуживания. В качестве альтернативы специалисты «Ростелеком» предлагают использовать платформу управляемых сервисов кибербезопасности Solar MSS, которая включает технологии для защиты различных сегментов инфраструктуры. Сервисный подход позволяет существенно снизить затраты на обеспечение ИБ — экономия в этом случае достигает 40%.
![Solar JSOC — крупнейший российский центр мониторинга и реагирования на кибератаки | Источник: «Ростелеком»](https://n1s1.hsmedia.ru/f9/d9/9e/f9d99e8b1c9579f3895c7876d88cec48/656x438_1_45f325fcfa8b2d1541cc45cc098c4fae@3000x2000_0x0CBP445w_6414414270795082589.jpg.webp)
С помощью сервисов кибербезопасности можно защитить корпоративную почту от вредоносного ПО, спама и фишинговых рассылок, каналы связи — от несанкционированного перехвата информации, сайт компании — от взлома и DDoS-атак, ее ИТ-периметр — от сетевых угроз, способных привести к полной компрометации ресурсов и конфиденциальных данных, остановке бизнес-процессов и хищению денежных средств.
Помимо внешних угроз существуют еще и внутренние. На фоне пандемии впервые с 2017 года эксперты «Ростелекома» зафиксировали рост количества внутренних нарушений ИБ, половина которых была связана с утечками данных. Причем 60% подобных действий совершают рядовые сотрудники компаний. Защититься от внутренних угроз помогают DLP-системы. Например, Solar Dozor от «Ростелекома» позволяет эффективно блокировать передачу защищаемой информации, выявлять признаки корпоративного мошенничества, заниматься профилактикой инцидентов и контролировать рабочее время сотрудников.