В последние годы Африка активно работает над постоянным развитием в сфере цифровых технологий. Однако вместе с этим открываются новые возможности и для киберпреступников, вследствие чего регион продолжает регулярно сталкиваться с инцидентами кибербезопасности. Для того чтобы повысить кибербезопасность региона и помешать успешному проведению будущих кибератак, предлагаем ряд защитных мер.
Как можно повысить кибербезопасность в регионе?
Укрепление нормативно-правовой базы в области кибербезопасности
На данный момент страны Африки активно внедряют национальные политики и стратегии в области кибербезопасности. Тем не менее в условиях постоянного совершенствования методов кибератак злоумышленникам удается найти уязвимости в использующихся защитных механизмах. Важно разрабатывать и своевременно обновлять стратегии в области кибербезопасности, учитывающие текущую степень развития технологий и киберугрозы со стороны злоумышленников.
Защита критической информационной инфраструктуры
Необходимо определить критическую информационную инфраструктуру, кибератаки на которую могут привести к недопустимым событиям на уровне отраслей и страны, и определить защитные механизмы для регулирования. Особое внимание стоит уделить государственной, финансовой, телекоммуникационной и промышленной сфере региона. В разработке подходов, обеспечивающих кибербезопасность критических информационных инфраструктур, следует сочетать различные методы для достижения высокого уровня эффективности защиты от кибератак в условиях постоянного развития технологий.
Определение недопустимых событий и критически важных активов
Для обеспечения киберустойчивости организации необходимо провести анализ рисков и составить перечень недопустимых событий, способных нанести существенный ущерб ее деятельности. Это позволит определить критически важные активы и сосредоточиться на защите наиболее ценных ресурсов.
Разрабатываемая стратегия для предотвращения недопустимых событий должна содержать необходимые меры безопасности и мониторинг сетевой активности с использованием современных средств защиты.
Соблюдение общих требований по обеспечению кибербезопасности
Следует регулярно обновлять используемые системы и приложения для устранения найденных уязвимостей и предотвращения возможных кибератак в будущем. Кроме того, необходимо проводить проверку эффективности и актуальности применяемых механизмов безопасности и средств защиты информации. Например, за рассматриваемый период были отмечены случаи кибератак с использованием фишинга, следовательно, необходимо внедрять инновационные решения для фильтрации электронной почты с целью выявления и блокировки фишинговых писем. Данная мера является обязательной независимо от степени образованности сотрудника, поскольку появление современных технологий, таких как дипфейки и генеративные модели, позволяет обмануть даже опытных и образованных пользователей.
Сотрудничество государства и бизнеса
Для успешной реализации проектов в области кибербезопасности важно установить надежные партнерские отношения между государственными учреждениями и частными компаниями. Для этого формируются центры по реагированию на инциденты кибербезопасности, в обязанности которых включены мониторинг киберугроз, разработка инновационных решений в области кибербезопасности и помощь организациям в восстановлении после кибератак. В половине стран Африки уже функционируют такие центры. Для оптимизации их работы предлагается, например, выделить отдельные направления по отраслям.
Международное сотрудничество
Укрепление международного сотрудничества с другими государствами и взаимодействие с ними по ведению общей нормативной базы и обновлению базы данных, содержащей сведения об актуальных киберугрозах и защитных мерах, позволит повысить степень безопасности всего информационного общества.
Участие в международных конференциях позволит специалистам из разных сфер деятельности обмениваться информацией, что позволяет посмотреть на проблему с разных сторон и определить наиболее эффективные пути решения.
Обучение сотрудников основам кибербезопасности
В организациях необходимо проводить образовательные мероприятия, посвященные обучению пользователей основным правилам и техникам безопасности. Например, правила установки ПО, признаки для распознавания фишинговых писем и сайтов, а также предоставление перечня центров или сотрудников, которых следует своевременно уведомлять об инцидентах кибербезопасности. Также следует выделять бюджет на развитие специалистов по ИБ для повышения их навыков и знаний.