Что такое кибербезопасность и зачем она нужна

KEDU
Автор статьи

Содержание

Дата публикации 21.06.2024
Главная картинка статьи Что такое кибербезопасность и зачем она нужна
Источник фото freepik

Цифровая эпоха подарила преступникам практически неограниченные возможности: кража сбережений, персональных данных, конфиденциальной информации. Притом отпала необходимость взаимодействовать с жертвой лично, сохраняя анонимность.

Именно для противодействия киберпреступлениям и появилась особое ответвление в IT-сфере — информационная безопасность, или кибербезопасность.

Понятие кибербезопасности

Кибербезопасность — это область теоретических и практических знаний, направленная на внедрение технологий защиты от преступлений в информационной среде. Специалисты в этой области занимаются тем, что отслеживают объекты, представляющие угрозу для сохранности данных (вирусы или уязвимости в ПО) и изобретают меры противодействия.

Также сфера безопасности в киберпространстве представляет собой целый свод нормативно-правовых актов, классификаторов угроз, практик и технологий, которые применяются для обеспечения процесса

Кибербезопасность и информационная безопасность: в чем разница

Два этих термина нередко путают, хотя на самом деле все просто. ИБ, или InfoSec, изучает сбережение любой информации, которая хранится на цифровых и физических носителях. А кибербезопасность является одним из разделов InfoSec, отвечающим именно за сохранность данных в цифровой среде и предотвращение взломов при помощи интернета.

Информационная безопасность Кибербезопасность
  • Направлена на сохранность любой информации, включая бумажные носители;
  • Направлена на защиту информации от любых угроз (раскрытие, использование, изменение, исследование, уничтожение, перезапись, искажение)
  • Отвечает за защиту сетевой инфраструктуры и данных в интернете;
  • Направлена на предотвращение кибератак (процесса проникновения в сетевую инфраструктуру)

Что могут украсть киберпреступники

Все злоумышленники в интернете нацеливаются, как правило, на конфиденциальные данные, которые затем можно с выгодой перепродать, потребовать выкуп или использовать для шантажа. Разумеется, интересуют их и банковские счета или накопления, которые можно похитить и перевести в криптовалюту

Если речь идет о физических лицах, то хакеры могут украсть:

  1. Ф.И.О., адреса прописки и проживания, номера телефонов, электронная почта;
  2. Паспортные данные, ИНН, номер карты ОМС, номер а/м и водительское удостоверение;
  3. Данные счетов (номера банковских карт, кредиток);
  4. Конфиденциальную информацию о близких родственниках;
  5. Логины и пароли к социальным сетям, мессенджерам и почте;
  6. Аккаунты в Steam, на маркетплейсах и в онлайн-играх;
  7. Информация на посадочных талонах (авиа, ж/д-билетах);
  8. Личные фотографии и видеозаписи, переписку.

Если речь идет о компаниях, то кибермошенники обычно нацеливаются на информацию, представляющую коммерческую тайну:

  • Аккаунты сотрудников и руководства;
  • Сведения о клиентах и контрагентах;
  • Клиентская база и прочее, что дает конкурентное преимущество на рынке;
  • Информация об уставном и оборотном капитале;
  • Технологии, ноу-хау, собственные разработки;
  • Будущие и текущие проекты.

Цели кибербезопасности

1. Защита информации

Основа работы специалистов ИБ — это оградить информацию от любого несанкционированного воздействия (хищения, изменения, перехвата, подмены), особенно в процессе их передачи.

Злоумышленники могут получить пароль и доступ к аккаунту владельца — нужно сделать так, чтобы их невозможно было перехватить или подменить. Для этого в соцсетях есть система двухфакторной аутентификации.

2. Идентификация угроз

Кибербезопасность — это выстраивание такой инфраструктуры, которая может вовремя распознавать угрозы и оставаться недоступной для вторжения. Сюда можно отнести также устойчивость к DDoS-атакам, когда злоумышленники просто блокируют доступ к ресурсу или серверу, принося серьезные убытки владельцам.

3. Реагирование на инциденты

Логично из второго пункта проистекает пресечение любых кибератак: подделки карт (кардинга), спам-атак, malware и прочего. Это может проходить как в автоматическом режиме, так и вручную. Например, система может блокировать подозрительные аккаунты, если с них рассылается определенная информация.

4. Повышение осведомленности пользователей

Ещё один немаловажный компонент — это обучение пользователей правилам поведения в сети и обращения с личной информацией. Немалая часть всех инцидентов происходит либо от невежества, либо из-за халатного отношения к информации со стороны сотрудников.

Рядовой специалист может зайти в свой корпоративный аккаунт, пользуясь скомпрометированной точкой доступа WiFi, или по невнимательности перейдет на фишинговый сайт по ссылке в письме. Бывают и совсем анекдотические случаи, когда злоумышленники выносят из офиса рабочий ноутбук со всеми паролями и доступами.

5. Сохранение безопасности детей

Отдельная категория — это безопасное поведение детей в интернете, исключение риска травли, сексуальных домогательств и различной деструктивной информации. В данном случае цель кибербезопасности с одной стороны в том, чтобы научить детей осознанной бдительности в сети, с другой — ограничить им доступ к неприемлемому контенту.

Какие цели кибербезопасности

Источник: kedu.ru

Виды угроз

По сути все угрозы в интернете связаны либо с программными уязвимостями, либо с социальной инженерией — уловками, к которым прибегают мошенники, чтобы пользователь сам скомпрометировал нужную информацию. Поэтому в качестве основных киберугроз выделяют:

  1. Вредоносное ПО (майнеры, вирусы-вымогатели, malware-программы, вирусы-шпионы, спам-боты);
  2. Внутренние угрозы, например, намеренный слив данных нелояльными сотрудниками;
  3. Распределенные атаки по типу «отказ в обслуживании» (DDoS);
  4. Фишинг;
  5. APT — расширенные персональные угрозы (получение длительного доступа к чувствительным данным без ведома пользователя).

Чем занимается специалист по кибербезопасности

Безопасники в сущности совмещают в себе несколько ипостасей. Это и сисадмины, и разработчики, и тестировщики, и отчасти даже юристы — по крайней мере в той части законодательства, которая касается стандартов обеспечения ИБ. Иногда безопасникам нужно быть ещё и психологами — иначе, как отсеять нерадивых сотрудников или откровенных вредителей?

Иными словами, специалисты по кибербезопасности — это люди, которые планируют и продумывают всю инфраструктуру защиты данных, чтобы оградить их даже от гипотетических рисков. Поэтому занимаются они всем понемногу:

  1. Участвуют в разработке и тестировании продуктов, если речь идет о компаниях, производящих программные решения;
  2. Обучают сотрудников и подчиненных правилам безопасной работы с данными, составляет внутренние инструкции и протоколы обращения с конфиденциальными данными;
  3. Проводят экспертизу и аудит защищенности данных;
  4. Организуют киберучения с привлечением Red Team (команды взлома);
  5. Борются с фишингом и противодействует DDoS-атакам;
  6. Проводят регулярные бэкапы данных;
  7. Следят за работоспособностью серверов и сетевой инфраструктуры компании;
  8. Помогают приводить к общепринятым стандартам внутренние регламенты и документы, касающиеся кибербезопасности.

Как стать таким специалистом

Для выпускников старшей школы лучший способ влиться в тему криптографии и защиты данных — это отучиться в вузе. Направление подготовки так и называется — 10.03.01 «Информационная безопасность».

Однако попасть в эту отрасль можно и другими путями. В полноценного безопасника могут вырасти:

  • Системные администраторы (им проще всего адаптироваться);
  • Разработчики со знанием C/C++, Python и JavaScript;
  • Тестировщики с навыками системного администрирования.

Далее лучшим вариантом будет практика и наработка опыта, после чего можно отправиться на онлайн-курсы повышения квалификации. Лучше углубиться в какую-либо перспективную тему, например, в пентест (этичный хакинг) или антифрод-аналитику.

Курсы, выбранные нашей командой экспертов
Программа обучения
Национальная академия современных технологий
Дистанционная

Информационная безопасность, программа переподготовки

502 часа
58 150 ₽
Программа обучения
Академия современных технологий
Дистанционная

Организация защиты персональных данных, дистанционная программа обучения

72 часа
6 300 ₽
Программа обучения
CyberED

базовый трек Администратор безопасности F-401

136 часов
93 600 ₽
Программа обучения
Институт прикладной автоматизации и программирования
Очная

Информационная безопасность и шифрование данных – очное обучение в Санкт-Петербурге

40 часов
45 000 ₽

Также есть отдельные курсы переподготовки для специалистов по кибербезопасности — такой вариант оптимально подойдет разработчикам, которые хотят переквалифицироваться в ИБ-специалиста

Для тех, кто не собирается становиться сотрудником служб ИБ, но хочет подтянуть свою осведомленность в этой теме, есть отдельные курсы по безопасному поведению в сети и цифровой грамотности.

Как обезопасить себя от кибератак

Наиважнейшую роль в защите личных данных в интернете играет психология, а именно сохранение бдительности при любых условиях:

  1. Всегда проверяйте, куда вы отправляете персональную информацию и на какие источники переходите;
  2. Сохраняйте конфиденциальность и не пренебрегайте настройками приватности, особенно при общении в соцсетях и мессенджерах;
  3. Не забывайте об использовании лицензионных антивирусов и регулярно обновляйте сигнатуры угроз;
  4. Проверяйте адреса всех отправителей в электронной почте и не кликайте по ссылкам;
  5. Отключайте Bluetooth на устройствах, если они не используются;
  6. Не пользуйтесь WiFi без пароля;
  7. Настройте двухфакторную аутентификацию на всех своих аккаунтах;
  8. Делайте резервное копирование данных;
  9. Регулярно обновляйте операционную систему и приложения на мобильных устройствах;
  10. Настройте родительский контроль на всех аккаунтах ваших детей;
  11. Научите детей разумно выбирать контент в интернете и объясните, что нельзя переходить по случайным ссылкам или пересылать личные данные без необходимости, особенно незнакомцам.

Итог

Кибербезопасность — актуальное и чрезвычайно важное направление в IT, при этом открывающее весьма большие карьерные перспективы. По оценке Сбера, в России не закрыто почти 3 млн. вакансий для безопасников.

Комментарии
Всего
6
2024-06-14T11:14:05+05:00
Меня реалии приема на работу в ИБ бесят донельзя: везде нужна сертификация и опыт, а где их взять, если не берут на работу? У меня знакомый вбухал какие-то неимоверные деньги, обклеился этими сертификатами снизу доверху и все равно сидел без работы по полгода. Пока проверки, пока пятое-десятое - уже и не нужен
2024-06-18T11:35:39+05:00
угу, причем везде пишут про лютый недобор в отрасли, а как приходишь на собес, ты там нафиг не нужон
2024-06-21T12:33:48+05:00
а какой прок от этих клоунских сертификатов, если базового образования нет? Да хоть весь сортир ими обклей в два слоя. Представляю как там весь IT-отдел ржет над этими бумажками
2024-06-04T12:22:39+05:00
Требования к безопасникам порадовали, конечно) Может сразу все в одном? Как в том анекдоте про солдата, который косит траву с тележкой, граблями и фонариком во лбу
2024-06-07T11:00:46+05:00
ну дык хоть базово же надо в законах разбираться и в людях, которых берут на работу. Особенно на режимных объектах
2024-06-11T11:31:56+05:00
на режимных объектах вообще другие правила и принципы работы. По факту в рядовой конторе под громким словом "специалист информационной безопасности" сидит обычный Вася-сисадмин, и больше там особо никто не требуется. зачем пуху-то накидывать?
Читайте также
Все статьи