Positive Technologies представила ХардкорИТ — подход к расчету киберустойчивости ИТ-инфраструктуры
Positive Technologies представила на форуме инновационных финансовых технологий FINOPOLIS 2024 новую методологию построения киберзащиты —
Применение концепции усложнит и замедлит путь злоумышленника, а также позволит оценивать ИТ-инфраструктуру понятными бизнесу метриками киберустойчивости.
Финансовые организации остаются в центре внимания киберпреступников: в 2023 г. финсектор
Подход ХардкорИТ заключается в том, чтобы замедлить атаку злоумышленников (time to attack, TTA) и предоставить команде по защите от киберинцидентов больше времени на реагирование и локализацию (time to contain, TTC).
На основе данных тестов на проникновение, многолетнего опыта компании в отражении кибератак и защите российских организаций, специалисты Positive Technologies создали тепловую карту, наложенную на матрицу MITRE ATT&CK. С ее помощью можно посчитать время атаки на любую ИТ-инфраструктуру. Результаты моделирования показали, что для непрерывной работы критически важных бизнесу сервисов TTA должно быть в два раза больше TTC. Например, если период реагирования составляет 8 часов, необходимо увеличить время продвижения злоумышленника в системе до 16. Таким образом ХардкорИТ помогает бизнесу добиться прогнозируемой киберустойчивости с опорой на четкие метрики: время кибератаки и количество шагов для ее реализации.
"ХардкорИТ — это первая на российском рынке методология, основанная на математическом моделировании времени кибератак, — отмечает Марат Чураков, директор по инфраструктуре PositiveTechnologies. — Благодаря большому опыту в проведении тестов на проникновение, мы смогли предложить концепцию контроля киберзащиты, метрики которой понятны как специалистам ИБ, так и ИТ и бизнесу. Этот подход будет особенно полезен руководителям отделов цифровой трансформации и подразделений ИТ для поддержания высокого уровня киберустойчивости инфраструктуры как в финансовом секторе, сильно зависящем от бесперебойной работы ИТ, так и в других отраслях".
Внедрение методологии поможет компаниям определить собственные показатели времени атаки и реагирования на киберинцидент и сформировать программу ИТ-трансформации, чтобы прогнозируемо увеличить период, необходимый хакерам для причинения неприемлемого ущерба. ХардкорИТ позволит выявить наиболее опасные векторы атак и точки проникновения в ИТ-инфраструктуру конкретной организации. Кроме того, использование методологии сократит время выхода на рынок новых продуктов и сервисов за счет применения подхода secure by design при выводе в продуктивную эксплуатацию, что особенно важно на быстроразвивающемся финтех-рынке. Впоследствии эти данные можно использовать для непрерывной автоматической проверки кибеустойчивости ИТ-инфраструктуры с помощью метапродукта
