Эксперт: недавние кибератаки выявили давно известные, но неустранённые уязвимости
Эксперт по кибербезопасности Иева Илвеса заявляет, что недавние резонансные кибератаки в Латвии свидетельствуют о годами не устранённых недостатках защиты, и предлагает создать две отдельные команды — одну для ликвидации последствий, другую для построения защиты на основе оценки рисков.

Комментатор в сфере кибербезопасности Иева Илвеса проанализировала две недавние резонансные кибератаки в Латвии, включая инцидент, связанный с CSDD (Дирекция безопасности дорожного движения), где была раскрыта уязвимость и последовало затяжное судебное разбирательство, а также случай с латвийскими государственными лесами. По мнению автора, оба инцидента объединяет то, что в их основе лежит давно известная, но неустранённая уязвимость — государство и компании расплачиваются за годами не выполненную «домашнюю работу» в сфере кибербезопасности.
Илвеса отмечает, что Латвия в этом отношении не уникальна — в июне американское агентство по кибербезопасности CISA рекомендовало учреждениям в первую очередь устранять именно известные уязвимости, оценивая их по четырём критериям, включая то, затронут ли общедоступный ресурс и насколько легко уязвимость поддаётся автоматизированной эксплуатации. Автор подчёркивает, что временной промежуток между обнаружением уязвимости и её устранением может быть использован враждебными силами, в том числе Россией.
Два параллельных направления
Автор призывает ведущие латвийские институции в сфере кибербезопасности работать по двум параллельным направлениям с отдельными, выделенными ресурсами. Первое направление — практическое, а не только нормативное устранение уже известных уязвимостей. Второе предполагает переход от ежегодных или ежемесячных аудитов к непрерывной оценке рисков и постоянной адаптации защиты, включая взаимодействие с поставщиками и подрядчиками.
Илвеса указывает, что нормативные меры ЕС, например, обязательная с 11 сентября единая платформа для сообщения об активно используемых уязвимостях, полезны для надзора, но не обеспечивают реальной защитной способности. По её мнению, реагирование на кризисы и выработку долгосрочной стратегии нельзя поручать одной команде, поскольку срочные задачи всегда будут вытеснять долгосрочную работу. Поэтому нужны две отдельные команды с единой целью — снижать последствия как уже произошедших, так и будущих атак.


