Киберкоронавирус: почему проблемы кибербезопасности приобретают еще большее значение во время пандемии




Помимо очевидных угроз, с которым столкнулось общество с началом пандемии коронавируса, возникают и непредвиденные риски, в частности, рост кибератак.

В условиях всеобщего кризиса и массового перехода населения земного шара “в онлайн” создается благоприятная ситуация для расцвета киберпреступности.

Одним из ключевых факторов является возросшая зависимость общества от информационных технологий. В условиях всеобщего карантина Интернет фактически стал главным и единственным каналом для человеческого взаимодействия: коммуникации, работы, развлечений.

В этой ситуации, гипотетическая кибератака, которая заблокирует доступ к Интернету для пользователей или бизнес структур, может иметь разрушительные последствия для всех сфер жизни общества, в том числе, привести к серьезным сбоям в работе критической инфраструктуры.

Другим важным неблагоприятным фактором является то, что киберпреступность “паразитирует” на настроении страха и паники в обществе. В кризисных ситуациях люди менее бдительны и чаще совершают ошибки - это провоцирует всплеск фишинга и других атак, совершаемых с использованием методов социальной инженерии.

Киберпреступники пользуются естественным желанием населения узнать подробности о распространении инфекции COVID-19: делают фишинговые рассылки с актуальными заголовками, используют соцсети, посещаемость которых возросла, и атакуют Интернет-ресурсы, распространяющие новости о течении пандемии.

Кроме того, злоумышленники увеличили число атак на сервисы доставки еды и фармацевтические компании, прибыли которых растут на фоне всеобщей паники.

Длительное пребывание онлайн в условиях карантина приводит к тому, что пользователи становятся менее осмотрительными: могут “купиться” на бесплатный доступ к тем или иным развлекательным ресурсам, совершают больше покупок в интернет-магазинах, раскрывая тем самым свои платежные и учетные данные и т.д.

Также возникают серьезные вызовы безопасности непосредственно затрагивающие сферу технологий.

Перевод большого числа сотрудников компаний на “домашний офис” создает серьезную нагрузку на службы информационной безопасности, которые обеспечивают удаленный доступ к информационным ресурсам и оборудованию. Это может создавать дополнительные трудности в отслеживании компьютерных инцидентов и оперативном реагировании на них.

Массовое пребывание онлайн создает серьезную нагрузку на оборудование операторов связи и интернет-компаний.

Эксперты Всемирного экономического форума сформулировали ряд правил “кибергигиены”, которых следует придерживаться, особенно в текущей ситуации:

  1. Необходимо удостовериться в защищенности домашних интернет-устройств и технологий: установить пароль на роутере, использовать только проверенный VPN, особенно для удаленного доступа к рабочему компьютеру. Также следует убедиться в надежности всех своих паролей и при необходимости воспользоваться менеджерами или генераторами паролей.
  2. Требуется проявлять бОльшую бдительность при установке стороннего ПО и при введении своих персональных данных онлайн, не переходить по ссылкам из ненадежных источников.
  3. Важно не пренебрегать обновлениями для системного ПО и ключевых приложений, поскольку они могут содержать патчи для устранения имеющихся уязвимостей.[1]

Кроме того, важно:

4.      Использовать только корпоративную почту для решения рабочих задач во избежание утечек чувствительный информации, не передавать данные посредством не одобренных службой безопасности облачных хранилищ, а также по незащищенным каналам в мессенджерах.

5.      Если нет возможности использовать рабочий компьютер, необходимо установить на домашних устройствах программы антивирусной защиты.

6.      Не забывать про обязательную автоблокировку экрана на компьютере для удаленной работы. Не использовать компьютер для рабочих задач, находясь в людных местах, где существует угроза утечки или компрометации информации.

Важно не забывать о том, что компьютерные вирусы распространяются подобно вирусам реальным - потенциальная ошибка одного пользователя может привести к массовому заражению сразу многих устройств в рабочей сети, поставить под угрозу не только все контакты из адресной книги, но и навредить гораздо большему числу людей.

 

 

[1] Why cybersecurity matters more than ever during the coronavirus pandemic

 https://www.weforum.org/agenda/2020/03/coronavirus-pandemic-cybersecurity/