თანამედროვე ბიზნესგარემოში კიბერუსაფრთხოება აღარ შემოიფარგლება მხოლოდ ანტივირუსული პროგრამითა თუ რთული პაროლებით. კომპანიების ციფრული ინფრასტრუქტურა ყოველდღიურად სულ უფრო კომპლექსური ხდება, რასაც თან სდევს ფარული და ხშირად უხილავი რისკები.

იმის შესახებ, თუ სად იმალება ბიზნესის ყველაზე სუსტი წერტილები, რა შეცდომებს უშვებენ კომპანიები უსაფრთხოების მართვისას და როგორ უნდა შეფასდეს IT ინფრასტრუქტურის რეალური მდგომარეობა, „კომერსანტს“ Skydo Corporation-ის დირექტორი გელა გრძელიძე გვესაუბრა.

თანამედროვე ციფრულ ეპოქაში ბიზნესის ინფრასტრუქტურა ძალიან სწრაფად ვითარდება. თქვენი გამოცდილებით, სად იმალება დღეს კომპანიების ყველაზე დიდი, ფარული საფრთხეები? 

რეალური საფრთხე ხშირად სწორედ იმ პატარა დეტალებში იმალება, რომლებსაც ყოველდღიურ მუშაობაში ყურადღებას აღარავინ აქცევს. დღეს კომპანიის ინფრასტრუქტურა შედგება ათეულობით მოწყობილობისგან, ღრუბლოვანი (Cloud) სერვისებისგან, დისტანციური წვდომებისა და პარტნიორული სისტემებისგან.

ყველაზე საშიში სწორედ ის მივიწყებული სისტემებია, რომლებსაც აღარავინ იყენებს: ყოფილი თანამშრომლის გაუქმებელი ანგარიში, ძველი ტესტური გარემო, VPN წვდომები თუ მესამე მხარისთვის მინიჭებული ადმინისტრატორის უფლებები. კიბერუსაფრთხოების კუთხით „აღარ ვიყენებთ“ არ ნიშნავს „აღარ არსებობს“. მსგავსი მივიწყებული რესურსები აღარ ახლდება, აღარ კონტროლდება და თავდამსხმელისთვის ყველაზე მარტივ სამიზნედ იქცევა.

ბევრი კომპანია თვლის, რომ მონაცემთა სარეზერვო ასლების (Backup) არსებობა სრულად იცავს მათ. რატომ შეიძლება იყოს ეს მცდარი მოლოდინი?

Backup-ის არსებობა და რეალურად დაცული Backup ორი სრულიად სხვადასხვა რამ არის. თუ თავდამსხმელი მოიპოვებს ადმინისტრატორის ანგარიშს და ძირითადი ინფრასტრუქტურა თუ სარეზერვო ასლები ერთი და იგივე გარემოდან იმართება, კომპანიამ შეიძლება ერთდროულად დაკარგოს როგორც ძირითადი მონაცემები, ისე მათი ასლები.

გარდა ამისა, ხშირად ყურადღების მიღმა რჩება „მეორეხარისხოვანი“ მოწყობილობები, მათ შორის, პრინტერები, IP ტელეფონები, კამერები თუ Wi-Fi წერტილები. თავდამსხმელი ყოველთვის მთავარი სერვერიდან არ იწყებს შეტევას; მისთვის საკმარისია ქსელში არსებული ყველაზე სუსტად დაცული მოწყობილობის პოვნა.

რას ნიშნავს Shadow IT და რამდენად დიდ საფრთხეს წარმოადგენს ეს ფენომენი ორგანიზაციებისთვის?

Shadow IT გულისხმობს ტექნოლოგიებსა და სერვისებს, რომლებსაც თანამშრომლები კომპანიაში ოფიციალური IT დეპარტამენტის გვერდის ავლით და კონტროლის გარეშე იყენებენ. ეს შეიძლება იყოს პირად Google Drive-ზე ან Dropbox-ში შენახული სამუშაო ფაილები, პერსონალურ ელფოსტაზე გადაგზავნილი დოკუმენტები თუ AI პლატფორმებში ატვირთული შიდა ინფორმაცია.

მთავარი პრინციპი მარტივია: რასაც IT გუნდი ვერ ხედავს და არ იცის, იმას ვერც დაიცავს. ამასთან, MFA-ს (ორფაქტორიანი ავტორიზაცია) ჩართვაც კი არ არის აბსოლუტური გარანტია, თუ არ არსებობს მომხმარებელთა იდენტიფიკაციისა და უფლებების მართვის მთლიანი, გააზრებული სისტემა.

რა არის პირველი ნაბიჯი, რაც ბიზნესმა თავისი IT ინფრასტრუქტურის დასაცავად უნდა გადადგას?

ყველაზე დიდი პრობლემა ხშირად ისაა, რომ კომპანიებს უბრალოდ არ აქვთ თავიანთი ინფრასტრუქტურის სრული და რეალური სურათი. კიბერუსაფრთხოება იწყება არა ძვირადღირებული Firewall-ის ან ლიცენზიების ყიდვით, არამედ სწორი კითხვების დასმით: რა რესურსები გვაქვს, სად არის რეალური რისკი და რისი გაუმჯობესება მოგვცემს ყველაზე დიდ შედეგს?

სწორედ ამიტომ, Skydo Corporation ბიზნესებს სთავაზობს საწყის, უფასო კონსულტაციას. ჩვენი გუნდი ეხმარება კომპანიებს არსებული გარემოს, მოწყობილობებისა და პროცესების გაანალიზებაში, რეალური სუსტი წერტილების გამოვლენასა და შემდგომი სწორი, ოპტიმალური ნაბიჯების დაგეგმვაში. - აცხადებს სქაიდუ კორპორეიშენის დირექტორი გელა გრძელიძე.