Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Несмотря на условия удаленной работы, многим бизнес-структурам удалось несколько ускорить установку патчей для ОС. Однако эти сроки все еще велики: согласно статистике Absolute Software, в прошлом году на латание Windows 10 на конечных устройствах админы корпоративных сетей в среднем тратили больше двух месяцев — 80 дней.

Очередной годовой отчет Absolute составлен по результатам анализа состояния порядка 5 млн конечных устройств в сетях 13 тыс. клиентов компании из стран Северной Америки и Европы. Как оказалось, из-за удаленки число систем с важной для бизнеса информацией заметно увеличилось, как и ее объемы.

Многие предприятия почти полностью перешли на Windows 10 — эта тенденция особенно заметна в сфере профессиональных услуг (98% парка), госсекторе (94%), сфере финансов и розничной торговле (по 92%). Однако более чем в 40% случаев на машине была установлена Windows 10 версии 1909, в которой Microsoft до прекращения поддержки закрыла свыше 1000 уязвимостей.

Медленнее прочих переход на Windows 10 осуществляют медицинские учреждения — 10% из них до сих пор используют Windows 7, хотя патчи для этой ОС разработчик перестал выпускать больше двух лет назад. Исследователи полагают, что причиной в данном случае является несовместимость важных для медиков приложений с актуальными версиями Windows.

Почти три четверти проанализированных систем содержали конфиденциальную информацию — личностные данные, результаты специфических обследований в медучреждениях. Защиту этих данных шифрованием исследователи в 23% случаев оценили как слабую или неэффективную.

Увеличилось также количество программ и средств обеспечения безопасности, установленных на конечных устройствах. На каждом было обнаружено в среднем 96 уникальных приложений и 11-12 защитных решений (антивирусов, VPN, средств шифрования, управления идентификацией и доступом, детектирования угроз и реагирования на них).

На 60% устройств были установлены как минимум две программы шифрования, на 52% — три и более приложений для управления конечными точками. Избыточность инструментов безопасности, по мнению экспертов, может осложнить защиту и расширить площадь атаки. В четверти случаев установленный антивирус, софт для шифрования или VPN-клиент содержал уязвимости или не обеспечивал надлежащей защиты.

В условиях удаленки организациям трудно контролировать все конечные точки. Единственный выход, по мнению Absolute, — регулярные проверки эффективности наличных средств обеспечения безопасности. Должный уровень обзора, информированности, управления устройствами и приложениями конечных пользователей поможет устранить слепые зоны, своевременно выявлять уязвимости, быстро избавляться от угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновленный Security Vision КИИ упрощает соответствие требованиям ФСТЭК

Компания Security Vision выпустила обновленную версию продукта Security Vision КИИ, предназначенного для автоматизации выполнения требований законодательства в сфере критической информационной инфраструктуры (КИИ).

Продукт автоматизирует ключевые процессы, связанные с управлением КИИ, включая:

  • Формирование перечня объектов КИИ и критических процессов.
  • Категорирование объектов КИИ в соответствии с требованиями законодательства.
  • Моделирование актуальных угроз информационной безопасности.
  • Оценку соответствия объектов КИИ требованиям безопасности.
  • Обработку запросов регуляторов и контроль выполнения связанных задач.

Security Vision КИИ может использоваться как в малом и среднем бизнесе, так и на крупных предприятиях с распределенной структурой. В последнем случае предусмотрена возможность разграничения полномочий и зон ответственности, например, для филиалов и дочерних компаний.

Категорирование объектов КИИ

Процесс категорирования объектов КИИ начинается с выявления критически важных процессов организации, нарушение которых может привести к негативным последствиям. На основе этого формируется перечень таких процессов и связанных с ними объектов КИИ.

Затем проводится оценка показателей значимости, определяется категория каждого объекта, а необходимые сведения заполняются автоматически из базы активов.

По результатам категорирования формируются документы, соответствующие требованиям ФСТЭК России:

  • Заключение о категории значимости объекта КИИ или об отсутствии необходимости ее присвоения.
  • Акт категорирования объекта КИИ.

 

Моделирование угроз безопасности

Процесс моделирования угроз учитывает все возможные воздействия на объекты КИИ и их компоненты, позволяя гибко настраивать область анализа.

Основные этапы моделирования:

  • Определение возможных последствий киберинцидентов для организации.
  • Выявление потенциальных нарушителей и источников угроз.
  • Автоматическое или ручное добавление групп угроз и способов их реализации.
  • Формирование перечня актуальных угроз.

Процесс моделирования угроз проводится в соответствии с методикой ФСТЭК России, а его результатом становится перечень угроз, актуальных для конкретного объекта КИИ.

Оценка соответствия требованиям безопасности

Оценка соответствия проводится на основе приказов ФСТЭК России № 235 и № 239. В ходе проверки фиксируются реализованные меры защиты, а по невыполненным требованиям формируется список необходимых доработок с возможностью постановки задач на их устранение.

Обработка запросов регуляторов

Security Vision КИИ позволяет обрабатывать запросы от следующих регуляторов:

  • Банк России.
  • ФСТЭК России.
  • ФСБ России.

Запросы вносятся в систему, при необходимости назначаются ответственные исполнители и сроки выполнения, а их статус можно отслеживать через интеграцию с внешними ITSM-системами.

Отчеты и дашборды

Security Vision КИИ включает отчеты по управлению КИИ, предназначенные как для предоставления в ФСТЭК России, так и для внутреннего использования.

Дашборды помогают контролировать статус объектов КИИ, отслеживать актуальные угрозы и потенциальных нарушителей. Интерактивная карта отображает статистику по организациям и филиалам, позволяя анализировать состояние КИИ в масштабах всей компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru