Добавлен: 29.10.2023
Просмотров: 517
Скачиваний: 9
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Министерство образования Российской ФедерацииНегосударственное образовательное частное учреждение высшего образования «Московский финансово-промышленный университет«Синергия»По дисциплине «Цифровая экономика»Отчет по лабораторному практикуму №3Тема «Цифровая безопасность»ФИО: Шилова Татьяна КонстантиновнаГруппа: ЗБПО-201фзкМосква 2023
По дисциплине «Цифровая экономика» 1
Отчет по лабораторному практикуму №3 1
Введение 4
1.Как меняется ландшафт киберрисков в настоящее время? 6
2.Выявите сферы 8
3.Приведите аргументы в пользу утверждения, что защита от цифровых рисков — это инвестиции, а не затраты. 10
4.Выявите возможности защиты от цифровых рисков. 12
5.Определите ключевые направления развития кибербезопасности. 15
6.Сравните рассмотренные продукты защиты от цифровых рисков на основе принципа «цена-функциональность». 16
7.Основные типы компьютерных атак в кредитно-финансовой сфере РФ в 2019–2020гг.: перечислите и опишите. 17
8.Информационные источники 19
Введение 41.Как меняется ландшафт киберрисков в настоящее время? 52.Выявите сферы 73.Приведите аргументы в пользу утверждения, что защита от цифровых рисков — это инвестиции, а не затраты. 94.Выявите возможности защиты от цифровых рисков. 115.Определите ключевые направления развития кибербезопасности. 136.Сравните рассмотренные продукты защиты от цифровых рисков на основе принципа «цена-функциональность». 147.Основные типы компьютерных атак в кредитно-финансовой сфере РФ в 2019–2020гг.: перечислите и опишите. 158. Информационные источники 17Цель лабораторной работы-изучить и определить направления развития кибербезопасности.Задачи лабораторной работы:1.Как меняется ландшафт киберрисков в настоящее время?2.Выявите сферы применения сервисов по защите от киберрисков.3.Приведите аргументы в пользу утверждения, что защита от цифровых рисков — это инвестиции, а не затраты.4.Выявите возможности защиты от цифровых рисков.5.Определите ключевые направления развития кибербезопасности.6.Сравните рассмотренные продукты защиты от цифровых рисков на основе принципа «цена-функциональность».7.Основные типы компьютерных атак в кредитно-финансовой сфере РФ в 2019–2020гг.: перечислите и опишите.
Объект исследование - информационная экономикаПредмет исследования – деятельность киберрискков.Глоссарий терминов:Интернет- Всемирная информационная компьютерная сеть, связывающая между собой как пользователей компьютерных сетей, так и пользователей индивидуальных компьютеров для обмена информацией.Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные.Правово́е регули́рование — процесс целенаправленного воздействия государства на общественные отношения при помощи специальных юридических средств и методов, которые направлены на их стабилизацию и упорядочивание.
Другой важной тенденцией года стало продолжение многолетнего снижения количества наиболее опасных целевых атак на информационную инфраструктуру финансовых организаций, вплоть до их почти полного прекращения. Массовые рассылки вредоносных программ типа Cobalt Strike и Silence, привлекавших особое внимание индустрии информационной безопастности в прошлые годы, по спискам адресов сотрудников почти прекратились. Редкие взломы привели к весьма незначительному по сравнению с прошлыми годами ущербу. Также почти полностью прекратились атаки на устройства банковского самообслуживания. При этом имеющиеся в распоряжении Банка России данные позволяют сделать предположение о появлении как минимум одной группы атакующих, сосредоточившихся на квалифицированном взломе финансовых мобильных приложений.
Рисунок 1 Количество выявленных за полгода образцов мобильных вредоносной
Характерной чертой 2020 года стал рост популярности шифровальщиков-вымогателей. По сравнению с 2019 годом их количество увеличилось на 45% — с января по июнь текущего года было обнаружено 68 новых семейств этой разновидности вредоносного ПО.
Самой популярной целью для BEC-атак был генеральный директор (CEO) компании. На долю этой категории сотрудников приходится 30% всех инцидентовЛюбопытно что писем «от CEO» стало меньше: в 2019 году доля таких писем составляла 41%. Возможно, мошенники экспериментируют с другими должностями, чтобы оценить их эффективность. Закономерно, что самими востребованными остаются люди, связанные с финансами, например, финансовые менеджеры и директора по финансам.
Оглавление
По дисциплине «Цифровая экономика» 1
Отчет по лабораторному практикуму №3 1
Введение 4
1.Как меняется ландшафт киберрисков в настоящее время? 6
2.Выявите сферы 8
3.Приведите аргументы в пользу утверждения, что защита от цифровых рисков — это инвестиции, а не затраты. 10
4.Выявите возможности защиты от цифровых рисков. 12
5.Определите ключевые направления развития кибербезопасности. 15
6.Сравните рассмотренные продукты защиты от цифровых рисков на основе принципа «цена-функциональность». 16
7.Основные типы компьютерных атак в кредитно-финансовой сфере РФ в 2019–2020гг.: перечислите и опишите. 17
8.Информационные источники 19
Объект исследование - информационная экономикаПредмет исследования – деятельность киберрискков.Глоссарий терминов:Интернет- Всемирная информационная компьютерная сеть, связывающая между собой как пользователей компьютерных сетей, так и пользователей индивидуальных компьютеров для обмена информацией.Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные.Правово́е регули́рование — процесс целенаправленного воздействия государства на общественные отношения при помощи специальных юридических средств и методов, которые направлены на их стабилизацию и упорядочивание.
Введение
В настоящем обзоре приводятся сведения об основных типах атак в кредитно-финансовой сфере, зафиксированных в 2019 и 2020 годах. Если в 2019 году Банк России наблюдал продолжение трансформации угроз в кредитно-финансовой сфере, то в 2020 году ландшафт угроз определяла эпидемия новой коронавирусной инфекции. В силу своей неожиданности она фактически стала «черным лебедем», кардинально и негативно изменившим все стороны социальной и экономической жизни, включая обеспечение информационной безопасности финансовых организаций и их клиентов. Основную роль сыграл перевод деловой, социальной, а также повседневной бытовой экономической активности в дистанционный формат.И если финансовые организации были относительно неплохо подготовлены к негативным - мнениям, то их клиенты – как физические, так и юридические лица – столкнулись с таким ростом числа атак и их разнообразием впервые. Атаки с использованием методов социальной инженерии на клиентов банков – держателей банковских карт и счетов – показали значительный количественный рост и прогресс в качестве воздействия. Добавление в схемы введения в полученных из различных источников персональных данных, а также применение более узконаправленных, кастомизированных приемов социальной инженерии в рассматриваемый период многократно повысило эффективность и доходность, казалось бы, уже давно известного, так называемого телефонного мошенничества.Спрос на конфиденциальные данные клиентов, используемые для преодоления порога недоверия клиентов банков, привел к резкому увеличению рынка незаконно полученных баз данных финансовых организаций и услуг по «пробиву» счетов клиентов.Другой важной тенденцией года стало продолжение многолетнего снижения количества наиболее опасных целевых атак на информационную инфраструктуру финансовых организаций, вплоть до их почти полного прекращения. Массовые рассылки вредоносных программ типа Cobalt Strike и Silence, привлекавших особое внимание индустрии информационной безопастности в прошлые годы, по спискам адресов сотрудников почти прекратились. Редкие взломы привели к весьма незначительному по сравнению с прошлыми годами ущербу. Также почти полностью прекратились атаки на устройства банковского самообслуживания. При этом имеющиеся в распоряжении Банка России данные позволяют сделать предположение о появлении как минимум одной группы атакующих, сосредоточившихся на квалифицированном взломе финансовых мобильных приложений.
1.Как меняется ландшафт киберрисков в настоящее время?
Давая прогнозы на 2020 год, можно не предвидеть, как обрушившая мировую экономику новая реальность повлияет на нашу жизнь. Однако сейчас можно подвести итоги первого полугодия и показать, как изменился ландшафт киберрисков за это время.К оличество угроз, заблокированных Trend Micro Smart Protection Network за первое полугодие 2020 года. Источник здесь и далее: Trend Micro.В первом полугодии 2020 года защитные решения Trend Micro заблокировали более 27 млрд мошеннических писем, содержащих вредоносные вложения и фишинговый ссылки. Во втором квартале наблюдался значительный рост числа вредоносных сообщений по сравнению с началом года.Самым популярным типом вредоносных вложений в первом полугодии 2020 г. стали PDF-файлы — на их долю приходилось более 50% рассылок. Вторым по популярности типом вложений были HTML-файлы. Около шести процентов писем содержали XLS-вложения, немного менее популярными были JavaScript-файлы, исполняемые файлы и документы MS Word.Рисунок 1 Количество выявленных за полгода образцов мобильных вредоносной
Характерной чертой 2020 года стал рост популярности шифровальщиков-вымогателей. По сравнению с 2019 годом их количество увеличилось на 45% — с января по июнь текущего года было обнаружено 68 новых семейств этой разновидности вредоносного ПО.
Самой популярной целью для BEC-атак был генеральный директор (CEO) компании. На долю этой категории сотрудников приходится 30% всех инцидентовЛюбопытно что писем «от CEO» стало меньше: в 2019 году доля таких писем составляла 41%. Возможно, мошенники экспериментируют с другими должностями, чтобы оценить их эффективность. Закономерно, что самими востребованными остаются люди, связанные с финансами, например, финансовые менеджеры и директора по финансам.
2.Выявите сферы
Ландшафт угроз постоянно расширяется, а это означает, что группы по кибербезопасности все интенсивнее вынуждены работать над защитой организаций. Мы собрали наглядные примеры для демонстрации сферы применения сервисов по защите от рисков.-
Обнаружение фишинга
-
Приоритизация уязвимостей
-
Видимость в даркнете
-
Защита бренда
-
Обнаружение мошенничества
-
Идентификация вредоносных мобильных приложений
-
Защита руководства