Дата публикации: 1.11.2021 03:42

Обновлено: 11.11.2024 15:46

Рекомендации по кибербезопасности от Microsoft

Внесите свой вклад. #BeCyberSmart – Microsoft опубликовала серию постов в блоге (https://www.microsoft.com/en-us/securitynow), освещая тему безопасности. По мере того, как все больше работников используют личные и корпоративные устройства как взаимозаменяемые девайсы,  по мере возникновения все новых уязвимостей, необходимо повышать осведомленность о киберугрозах, а применение концепции “безопасность для всех” становится еще более важной частью успеха организации.

2021 год стал переломным в области кибербезопасности. Пандемия продолжала создавать новые вызовы, злоумышленники использовали слабости перегруженных команд безопасности и запускали новые программы с использованием методов социальной инженерии, вредоносные программы и инициировали кибератаки на государственные учреждения. С переходом на гибридный/удаленный формат работы специалисты по безопасности обнаружили, что у них появилось больше конечных точек для управления и защиты. Соблюдение элементарной кибергигиены, применение патчей безопасности и обновление программного обеспечения и приложений — это простой способ улучшить безопасность каждой организации.

Безопасность для всех начинается с образования

Сотрудники по-прежнему становятся жертвами фишинга с тревожно высокими темпами. Согласно Отчету о Фишинге за 2020 год, риску подвергаются не только небольшие организации с недостаточными ресурсами, но и крупные, хорошо оснащенные компании.

 

Профессиональная подготовка и образование по-прежнему остаются на первом месте для специалистов по безопасности и их организаций. Согласно данным из отчета The SANS 2021 Security Awareness Report, более 75 процентов специалистов по вопросам безопасности тратят меньше половины своего времени на повышение уровня осведомленности о безопасности, предполагая, что информированность пользователей играет меньшую роль, чем полноценные действия. Именно поэтому Microsoft Security предоставляет обучающий контент, чтобы помочь организациям и их сотрудникам научиться обеспечивать безопасность на работе и дома.

Вместе мы делаем мир безопаснее

В мире удаленной и гибридной работы отсутствие комплексной системы кибербезопасности делает организацию уязвимой. Комплексная система кибербезопасности сегодня – это намного больше, чем просто технологии. Она включает в себя информирование людей о последних угрозах и обучение их тому, как защитить свои личные данные, информацию, устройства и домашние сети. Microsoft создала сайт, который предоставляет информацию о кибербезопасности, и приглашает всех узнать о ней больше.

Ключевые темы:

Борьба с фишингом: Microsoft предупреждает, что следует остерегаться электронных писем, текстовых сообщений или чатов от незнакомых людей. 91% всех кибератак начинается с электронной почты. Согласно последнему анализу Microsoft крупномасштабной кампании "фишинг как услуга", существует более 100 доступных шаблонов фишинга, которые имитируют известные бренды и сервисы. Фишинг предоставляет хакерам недорогую, с низким уровнем риска форму социальной инженерии с потенциально большой отдачей в виде украденных паролей, утечек персональных данных и доступа к конфиденциальным информации и интеллектуальной собственности. В прошлом году Microsoft заблокировала более 13 миллиардов вредоносных и подозрительных писем, причем более 1 миллиарда из этих писем классифицированы как угрозы фишинга на основе URL. Вот некоторые из ключевых факторов для распознавания попыток фишинга и информирования о подозрительных контактах:

  • правописание и плохая грамматика
  • подозрительные ссылки
  • подозрительные вложения
  • угрозы, требующие быстрого реагирования
  • спуфинг
  • измененные веб-адреса
  • неправильное обращение по имени
  • несоответствие текста ссылки и URL-адреса

Кибергигиена: Соблюдение элементарных правил кибергигиены, применение патчей безопасности и обновление программного обеспечения и приложений — это простой способ улучшить безопасность каждой организации. Microsoft выделяет лучшие практики в области общей кибергигиены, начиная с основ:

  • надежные пароли
  • мультифакторная аутентификация
  • резервное копирование данных
  • регулярное обновление программного обеспечения со всеми доступными исправлениями
  • беспарольные средства проверки подлинности

Кибертренды: Согласно новому отчету Microsoft  о цифровой защите, последние тенденции в области безопасности показывают, что киберпреступность совершенствуется и расширяется, становясь безжалостной. Узнайте больше о программах с использованием методов социальной инженерии, фишинговых атаках, вредоносных программах и способах определения этих угроз тут.

Писали по этой теме

МИД РК успешно эвакуировал более 2200 казахстанцев из стран Ближнего Востока

Министерство иностранных дел Казахстана провело масштабную операцию по возвращению граждан из Израиля, Ирана и стран Персидского залива в условиях региональной напряженности. Благодаря слажен

27.06.2025 17:00

Yandex Qazaqstan запускает новую B2B-платформу с AI-решениями для революции в ритейле

Казахстанский сегмент Яндекса объявил о стратегическом расширении своего бизнес-портфолио, представив новое B2B-направление Yandex Retail /tech. Эта инновационная платформа предлагает комплек

27.06.2025 14:00

Курс доллара: тенге ослаб за день, но укрепился за неделю на KASE

По данным Казахстанской фондовой биржи, национальная валюта показала разнонаправленную динамику — суточное ослабление при недельном укреплении.

27.06.2025 13:00

Депозитные ставки в Казахстане достигают рекордных 19%: обзор рынка вкладов в июне 2025 года

Казахстанский фонд гарантирования депозитов (КФГД) представил аналитический обзор ставок вознаграждения по тенговым вкладам физических лиц за июнь 2025 года. Согласно отчету, ставки по рознич

27.06.2025 13:00

Свадебный сезон в Казахстане: Август остается фаворитом для молодоженов

Казахстанцы сохраняют верность традициям и продолжают выбирать август как идеальный месяц для заключения брака, свидетельствуют данные Бюро национальной статистики (БНС). Теплый летний месяц

27.06.2025 12:00

Золотая жила: вахтовики в Казахстане зарабатывают до 1,2 млн тенге

Вахтовый метод работы в Казахстане становится всё более привлекательным способом заработка для квалифицированных специалистов. Согласно последним данным Бюро национальной статистики, в первом

27.06.2025 12:00

«Казцинк» запустил образовательный портал zhumisker.kz для популяризации рабочих профессий

Крупная горно-металлургическая компания Казахстана разработала инновационный ресурс, помогающий молодежи сделать осознанный выбор профессионального пути.

27.06.2025 12:00

EA Charity запускает Tamyr Platform с грантами до 10 млн тенге для социальных стартапов Центральной Азии

Корпоративный благотворительный фонд EA Charity объявил о создании первого в регионе специализированного акселератора для социальных предпринимателей с комплексной программой поддержки. Участ

27.06.2025 12:00

Токаев в Минске: ЕАЭС должен развиваться на принципах равноправия и взаимной выгоды

Президент Казахстана Касым-Жомарт Токаев принял участие в заседании Высшего Евразийского экономического совета, состоявшемся в Минске. Встреча, прошедшая во Дворце независимости, собрала лиде

27.06.2025 11:00

Казахстанское подсолнечное масло покоряет китайский рынок: крупный контракт с Sinograin

Казахстанский перерабатывающий завод Altyn Shyghys заключил важное соглашение на поставку нерафинированного подсолнечного масла в Китай. Заказчиком выступила государственная компания Sinograi

27.06.2025 11:00

Рынок ИИ-чат-ботов в Казахстане: почему ChatGPT стал абсолютным лидером

Искусственный интеллект стремительно меняет повседневную жизнь казахстанцев, а ИИ-чат-боты становятся незаменимыми помощниками как для обычных пользователей, так и для бизнеса. Аналитический

27.06.2025 11:00

В Казахстане на повышение пенсий и пособий в 2026 году выделят более 622 млрд тенге

Министерство труда и социальной защиты населения Казахстана планирует значительное повышение пенсионных и социальных выплат. Светлана Жакупова, глава ведомства, объявила о выделении более 622

27.06.2025 11:00