Самая опасная кнопка в КИИ – у человека за соседним столом.

В новом исследовании «СёрчИнформ» ста судебных дел за последние годы по статье 274.1 УК РФ – «Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации» обнаружилась интересная закономерность.
95% нарушителей – сами сотрудники пострадавших организаций. 14% среди них – руководители подразделений. Но есть и хорошая новость, ИТ- и ИБ-специалистов среди них всего 5%, а топ менеджмента и подавно 1%. Почти на уровне погрешности.
Внешних нарушителей – всего 5%. Но это не потому, что их мало. Просто раскрываемость компьютерных преступлений в России не превышает 21%. Большинство внешних атак остаются безнаказанными.
Что интересно, 67% проанализированных дел – не взлом и не уничтожение серверов, а внесение недостоверных данных в таких сферах, как связь и телеком 47%, здравоохранение 25% и финансовый сектор 10%.
Причина – большое число сотрудников с легитимным доступом к системам и низкая цифровая грамотность.
Больше доступа – выше цена ошибки.
Когда администратор просто изменил не тот атрибут, или скрипт сломал членство в службе каталога – каталог жив, пользователи заходят, но доступы уже сломаны.
Для LDAP-инфраструктуры это головная боль: система считает изменение легитимным (права-то были!), а вы даже не знаете, что именно вернуть назад.
Классический бэкап здесь не выход. Откатывать всё из-за одной сломанной группы – как стрелять из пушки по воробьям. Нужен другой подход:
-
Сравнить текущее состояние каталога с резервной копией.
-
Найти точечные расхождения.
-
Восстановить только изменённые объекты, не трогая остальное.
Защищать нужно не только доступность каталога, но и целостность данных. Потому что легитимный доступ ≠ безопасное изменение. И это справедливо не только для КИИ.
Информацию взял от сюда.