Добавить новость
Новости сегодня

Новости от TheMoneytizer

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»

Крупная страховая компания Allianz Life Insurance подтвердила факт утечки данных. Злоумышленники получили доступ к файлам, содержащим конфиденциальную информацию клиентов: полные имена, адреса, даты рождения, номера социального страхования и, в ряде случаев, финансовые данные. Утечка стала результатом того, что хакеры нашли уязвимость, позволяющую получить доступ к защищённым данным, используя метод «логической уязвимости» в системе.

Александр Михайлов, руководитель GSOC компании «Газинформсервис», подчёркивает, что подобные атаки на партнёров и подрядчиков, имеющих более низкий уровень защиты, становятся глобальной тенденцией.

«Атака на цепочки поставок — это глобальная тенденция в кибербезопасности. Злоумышленники целятся не в хорошо защищённые корпоративные сети гигантов, а в их партнёров и подрядчиков, которые могут иметь более низкий уровень зрелости ИБ», — отметил он.

В данном случае атака была проведена на стороннюю облачную CRM-систему с использованием методов социальной инженерии. Это означает, что злоумышленники манипулировали людьми, а не только технологиями, чтобы получить доступ к данным. Хотя внутренние системы Allianz остались нетронутыми, ущерб для репутации и клиентов колоссален.

«Периметр безопасности компаний не ограничивается стенами их офиса. Он простирается не только на используемые облачные сервисы, но и на всю экосистему партнёров», — подчёркивает Михайлов.

Эксперт настаивает, что компаниям необходимо внедрять модель нулевого доверия, проводить регулярные аудиты безопасности подрядчиков, формировать для них минимальные требования по безопасности, в том числе по подключению к центрам мониторинга, таким как GSOC, и контролировать их соблюдение, а также непрерывно мониторить все внешние подключения к критичным данным. «Любая организация, которая работает с подрядчиками, должна задать себе вопрос: "Насколько мы уверены в безопасности наших партнёров?" и ответ на него не должен содержать и доли сомнений», — заключил он.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *