Texnoloji İnkişaf
Rus şirkətlərinin kiberrisklərdəki boşluqları
2
Süni İntellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizRusiyada bir çox şirkət öz informasiya sistemlərinin qorunmasında ciddi boşluqlara malikdir. Bu barədə “MegaFon” tərəfindən 2025-ci ildə aparılmış pənetrasiya testlərinin nəticələri əsasında məlumat verilib.
Şirkətlərin kiberrisk səviyyəsi
Araşdırmaya görə, Rusiyada şirkətlərin 60%-i yüksək və kritik səviyyəli kiberrisklərə malikdir. Yüksək səviyyəli boşluqlara sistemlərin autentifikasiyasında olan çatışmazlıqlar, məlumat sızma riskləri ilə bağlı veb-tətbiqlərdəki zəifliklər və şəbəkə xidmətlərinin konfiqurasiyasındakı problemlər daxildir. Bu növ boşluqlar hücumçular üçün əlavə giriş nöqtələri yaradır.
Kritik səviyyəli boşluqlar isə hücumçulara domen kontrollerlərinin ələ keçirilməsi və korporativ infrastrukturda maksimum hüquqların əldə edilməsi, həmçinin məxfi məlumatlara qeyri-qanuni giriş imkanı verir.
Orta səviyyəli boşluqlar və sektoral təsnifat
Araşdırma zamanı 36% hallarda orta səviyyəli boşluqlar aşkar edilib. Bu boşluqlar tam nəzarət imkanı verməsə də, hücum zəncirində vacib bir halqa ola bilər və daha qorunan komponentlərin komprometə olunmasına səbəb ola bilər.
“MegaFon” qeyd edir ki, yalnız 4% şirkət ciddi kibertəhlükəsizlik boşluqlarına malik deyil. Testlər müxtəlif sahələrdə fəaliyyət göstərən şirkətlər arasında aparılıb: 60% elektroenergetika, İT və sənaye, 20% maliyyə sektoru, 8% isə daşınmaz əmlak, reklam və media, pərakəndə satış sahələrinə aid olub.
Testlərin metodologiyası
Testlər zamanı mütəxəssislər xarici və daxili şəbəkələri analiz edib, veb-tətbiqləri və mobil servisləri yoxlayıb, sosial mühəndislik hücumlarına davamlılığı və autentifikasiya sistemini sınaqdan keçiriblər.
“Pənetrasiya testlərinin keçirilməsi yalnız kibertəhlükəsizlik sisteminin qurulmasında ilk addımdır. Bu cür kompleks testlərin nəticələrini analiz edərək şirkət öz infrastrukturundakı zəif nöqtələri müəyyən edə və düzgün qoruma strategiyası qurmağı öyrənə bilər,” - deyə “MegaFon”un korporativ biznesin inkişafı üzrə direktoru Nataliya Taldıkina bildirib.