Приказы ФСТЭК (Приказ ФСТЭК России № 17 от 11 февраля 2013 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»;
Приказ ФСТЭК России № 21 от 18 февраля 2013 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»)
Требования ФСБ (Указ Президента Российской Федерации от 15 января 2013 г. №31с «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации»
Концепция государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, утверждённая Президентом Российской Федерации 12 декабря 2014 г. (№ К 1274)
КИБЕРБЕЗОПАСНОСТЬ, are you sure?
AntiDDoS от РТК
Средняя емкость атаки 100 Гб/с1
DDoS-атака
Примечание:
1 - Ежегодный отчет Arbor за 2017 год
2 - habrahabr.ru
3 - https://www.anti-malware.ru
Частота атак в месяц возросла на 53% (2016 - 51 атака, в 2015 – 44 атаки) 1
Стоимость атаки от 7$ час до 1000$ за домен2
Было отражено 12 677 за год
Пиковые значения: 2007 – 24 Гб/с, 2017 – 800 Гб/с1
Ежедневная фильтрация более 50 инцидентов емкостью более 10 Гбит/c
кол-во атак за полгода 2017 = кол-во атак за 2016
Длительность атаки 4 часа – 12 дней3
Пиковое значение за 2016 год – 132 Гб/с
СРЕДНИЙ ОБЪЕМ СОБЫТИЙ,
ПОСТУПАЮЩИХ В SIEM в секунду:
~ 12 000 eps
СРЕДНЕСУТОЧНЫЙ ОБЪЕМ СОБЫТИЙ ИБ,
ОБРАБАТЫВАЕМЫЙ В SIEM:
~ 2.5 млрд.
Если какой-либо из пользователей или гостей принесет свой ноутбук, содержащий WannaCry, и подключит его к внутренней локальной сети, то червь автоматически попытается заразить корпоративные ресурсы
Для заражения компьютеров недоступных по сети, злоумышленники рассылают фишинговые письма. Если пользователь откроет вложение в таком письме, то его ПК также будет заражен WannaCry
Пытается установить соединение с узлами DarkNet для передачи трафика через нее и скрытия узлов управления. При этом адреса подключения к командным центрам меняются, чтобы помешать блокированию по известным адресам.
После заражения компьютера WannaCry шифрует все важные файлы и требует выкуп за расшифровку
Финансы
Всего 42 000 долларов США составил «официальный» доход киберпреступников
Остановка Enterprise-бизнеса на 1 день – от 80 млн. рублей в день и больше.
Стоимость атаки дешевеет и не требует высококвалифицированной компетенции
Атака может быть не только из-за финансовой выгоды
Все важные для файлы сохраняются на сетевых серверах РТК и регулярно создается резервная копия . Это позволяет восстановить практически все важны файлы из архива даже в случае заражения.
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть