Кіберінцидент


Учасники проектів Вікімедіа

Article Images

Інцидент кібербезпеки (скорочено кіберінцидент)[1] — подія або ряд несприятливих подій ненавмисного характеру (природного, технічного, технологічного, помилкового, у тому числі внаслідок дії людського фактора) та/або таких, що мають ознаки можливої (потенційної) кібератаки, які становлять загрозу безпеці систем електронних комунікацій, систем управління технологічними процесами, створюють імовірність порушення штатного режиму функціонування таких систем (у тому числі зриву та/або блокування роботи системи, та/або несанкціонованого управління її ресурсами), ставлять під загрозу безпеку (захищеність) електронних інформаційних ресурсів. Глосарій Національного інституту стандартів і технологій США перелічує різні визначення інциденту від аномальної події, до події що становить небезпеку[2].

Класифікація інцидентів

ред.

Інциденти кібербезпеки можуть бути класифіковані за ступенем їх впливу на інформаційну систему або дані:

  • Події: будь-які спостережувані явища в системі чи мережі, що можуть свідчити про можливе порушення безпеки.
  • Інциденти: події або серії подій, які фактично або потенційно загрожують конфіденційності, цілісності чи доступності інформаційної системи.

Кіберінциденти можуть включати широкий спектр подій, які потенційно можуть призвести до порушення безпеки мережі або системи[3]. Приклади таких інцидентів[4]:

  • Атаки шкідливого коду: віруси, трояни, експлойти.
  • Сканування та картографування мережі: спроби виявлення вразливостей.
  • Несанкціонований доступ або вторгнення: отримання доступу без належних повноважень.
  • Зловживання сервісами: неправомірне використання ресурсів.
  • Атаки відмови в обслуговуванні (DoS): дії, спрямовані на порушення доступності сервісів.
  • Шпигунство: незаконний збір конфіденційної інформації.
  • Фішингові атаки: обман користувачів з метою отримання їхніх даних.
  • Кіберпереслідування: навмисне переслідування або залякування в цифровому середовищі.
  • Шахрайство та крадіжка особистих даних: незаконне отримання та використання персональної інформації.
  • Крадіжка майна: викрадення фізичних або цифрових активів.
  • Інфікування шкідливим програмним забезпеченням: зараження системи для отримання несанкціонованого доступу або пошкодження даних.
  • Небезпечне зберігання конфіденційної інформації: залишення паролів або інших важливих даних у відкритому доступі.

Кіберстійкість — це здатність організації адаптуватися до збоїв, викликаних кіберінцидентами, зберігаючи безперервність бізнес-операцій[5][2]. Вона включає можливість виявляти, реагувати та відновлюватися після інцидентів кібербезпеки, мінімізуючи їх вплив на операційну діяльність.

Роль команди реагування на інциденти

ред.

Формування команди реагування на кіберінциденти є критичним для ефективного управління безпекою організації[6][3]. Така команда займається:

  • Моніторингом та виявленням потенційних загроз і інцидентів.
  • Розслідуванням різних типів інцидентів та аналізом їхнього впливу.
  • Впровадженням заходів безпеки: блокування шкідливих посилань, оцінка підозрілих програм.
  • Забезпеченням дотримання політик безпеки та проведенням навчань для персоналу.
  • Швидким реагуванням на компрометації для мінімізації їхнього впливу.

Окрім команд що працюють в організаціях існують загальнонаціональні команди, в Україні наприклад CERT-UA.

Участь спільноти у забезпеченні кібербезпеки

ред.

Ефективна кібербезпека залежить від участі всіх членів організації[3]. Кожен співробітник повинен:

  • Активно повідомляти про виявлені кіберінциденти або підозрілі події.
  • Дотримуватися політик та процедур, встановлених для забезпечення безпеки.
  • Бути уважним до потенційних загроз та не ігнорувати підозрілі ситуації.
  1. Закон України "Про основні засади забезпечення кібербезпеки України". zakon.rada.gov.ua. Архів оригіналу за 9 лютого 2019. Процитовано 22 лютого 2019.
  2. а б NIST Glossary - Cyber Incident. Національний інститут стандартів і технологій США. Процитовано 1 жовтня 2023.
  3. а б в Fermilab Incident Response Team. Fermilab. Процитовано 1 жовтня 2023.
  4. Перелік категорій кіберінцидентів. www.cip.gov.ua. Державна служба спеціального зв’язку та захисту інформації України. 26.10.2021. Процитовано 3 жовтня 2024.
  5. Guidelines for Cyber Security Incidents. Australian Cyber Security Centre. Процитовано 1 жовтня 2023.
  6. Управління інцидентами. Національний центр кібербезпеки Великої Британії. Процитовано 1 жовтня 2023.

TODO: