С февраля прошлого года участились атаки на российские сервисы — как мобильные, так и веб. Их пытаются вывести из строя, загрузить DDOS-атаками (когда сервер недоступен из-за невозможности обработки определенных запросов) или стараются взломать и получить информацию от пользователей и перепродать, использовать в дальнейшем. Все эти моменты мы также предусматриваем, обрабатываем и максимально устраняем — это тоже может входить в сопровождение.
Недавний пример. Хакеры взломали инфраструктуру фонда «Сколково» и получили доступ (хоть и частичный) к некоторым информационным системам и внутренним ресурсам, в том числе к документации. Контроль над расследованием взяли силовые структуры.
Ранее в свободный доступ попал полный SQL-дамп базы данных национального онлайн-портала для предпринимателей «Мойбизнес рф», сообщали СМИ. В слитой таблице находились 207 894 записей, содержащих логины, адреса электронной почты, ФИО, хешированный пароль и другие данные.
Подобные новости — яркий пример того, как кропотливый труд целой корпорации может перечеркнуть одна ошибка, уязвимость, кибератака. Более того, проблема незащищенности от угроз извне подтверждается на государственном уровне. Глава МВД РФ Владимир Колокольцев заявил, что число киберпреступлений в России продолжает увеличиваться.
Тренд 2023-го — множество ситуаций со взломами, DDoS-атаками на сервера заказчика. Хакеры делают так, что владелец сервиса не может принимать запросы с мобильного приложения или сайта. Следовательно, бизнес-функции не выполняются.
Проблема безопасности данных проявляется по-разному: например, есть проблема утечек из-за человеческого фактора (сисадмин не справился с задачами и ушел, забрав с собой базу). Для того, чтобы не допустить подобного, Support PROFSOFT предлагает три схемы ранжирования — защиты от киберугроз.
На первом уровне мы обеспечиваем базовую безопасность, которая покрывает DDoS-ы и ситуации с несанкционированным доступом на сервер, обеспечивает контроль политик и учетных записей.
Есть второй, более расширенный вариант, когда мы отвечаем за внешние коннекты. К примеру, мы разрабатываем сервис, к нему подключаются команды на аутсорсе или другие доверенные лица заказчика. PROFSOFT может контролировать и их действия.
Третий уровень — когда есть уполномоченные лица в рамках проекта, и только они имеют доступ к серверам. Политика их пароля и доступа строго регламентируется. В случае, если произойдет утечка — заказчик точно будет знать, кто это сделал.
- Совет: проверяйте свое программное обеспечение на специализированных сервисах по поиску уязвимостей. Лучше провести профилактику за 100 000 рублей, чем ремонт за 1 000 000.