Беларусь заняла третье место в рейтинге стран СНГ, которые чаще всего подвергаются кибератакам. Второй по популярности метод атак – социальная инженерия (68%). Злоумышленники часто использовали тему уплаты налогов, чтобы выманивать персональные, учётные или банковские данные. Они звонили жертвам от имени сотрудников ведомства с целью «проверки» паспортных данных.

кибер.jpg

В то же время, Беларусь за год повысила уровень информационной безопасности. Республика занимает 70-е место в рейтинге NSCI, уступая среди стран СНГ только Молдове, Азербайджану и России. Перемены связаны с указом №40 «О кибербезопасности», предусматривающим создание национальной системы обеспечения кибербезопасности. Многие крупные компании создали и аттестовали собственные центры информационной безопасности (SOC).

«Сейчас важно придерживаться концепции результативной кибербезопасности, которая включает в себя определение недопустимых для компании событий, обучение сотрудников практическим аспектам и подготовку ИТ-инфраструктуры к отражению кибератак. Для мониторинга угроз и оперативного реагирования стоит использовать SIEM-системы. Чтобы повысить эффективность защиты и обеспечить более быструю реакцию на атаки, подойдут продукты класса NTA, предназначенные для анализа сетевого трафика, а также EDR-системы, которые обнаруживают киберугрозы на конечных точках. Кроме того, результативная кибербезопасность подразумевает регулярные проверки эффективности реализованных мер защиты, в том числе участие в программах багбаунти», – отмечают в Positive Technologies.

Будущее кибербезопасности в Беларуси обсудят 31 октября на конференции Positive SOCcon 2.0 в Минске. Её участникам покажут, как повысить уровень защиты организаций, разберут продвинутые технологии и обсудят передовой опыт отражения кибератак. Эксперты помогут построить по-настоящему эффективный и надёжный центр информационной безопасности (SOC). Мероприятие проводится в Беларуси уже во второй раз. Организатором выступает Positive Technologies, один из крупнейших в СНГ разработчиков средств результативной кибербезопасности.