Когда подобное происходит в социально значимых отраслях, как, например, сельское хозяйство, последствия бывают очень неприятными. Так атака на компанию по производству мяса Meatpacker JBS расстроила цепочку поставок изделий, вызвав ценовые колебания во всей пищевой отрасли. Это стало возможным из-за использования программ-вредителей и ряда специальных мер:поиск уязвимых версий приложений и протоколов с помощью сканеров, применение готовых наборов эксплойтов по результатам сканирования, использование серверов удаленного доступа и установку специализированного вредоносного программного обеспечения через найденные бэкдоры.
Очень крутая и полезная статья.
Вообще, если по теме, то по большей части кибербезопасность - это работа с сотрудниками. Не давать лишних доступов, запрещать обмениваться несоответствующей информацией, исключить использование сторонних мессенджеров и соцсетей и вот это вот всё.
Ну а серверы с бекапами просто не подключать к интернету
Не только. Базовая задача - определение информации или автоматизированных процессов являющейся критичными для организации. Причем речь идет не только о конфиденциальности (например :коммерческая тайна), но и по классике целостности и доступности (например: файлы, содержащие информацию от датчиков температуры и влажности в поле или теплице). На основе этой информации, понимания какое «железо»/ПО у нас используется, а так же лучших практик кибербеза мы уже проводим базовый технологический этап - сегментацию сети и защиту внешнего периметра файрволами. А потом уже к этапам, что Вы описали и многим другим интересным мероприятиям кибербеза:)
Очень смешно, что резервное копирование указано два раза. Сразу на деле показали, как работает)
стараются использовать везде где это только возможно, бояться всё потерять)
да, теория и практика в одном флаконе!
спасибо за вашу внимательность :)