Само преди няколко години киберсигурността се свързваше предимно с антивирусен софтуер и защитна стена. Днес това категорично не е достатъчно. Все по-усъвършенстваните атаки, развитието на изкуствения интелект и работата в облака означават, че защитата на фирмените данни изисква напълно нов подход.
Това се потвърждава от най-новия доклад Secure Future Initiative (SFI) – най-голямата програма за киберсигурност в историята на Microsoft. Документът показва не само как компанията защитава собствената си глобална инфраструктура, но преди всичко посочва мерки, които могат да бъдат внедрени от организации от всякакъв мащаб – от малки фирми до големи предприятия.
Ако вашата компания използва Microsoft 365, услуги Azure или други решения на Microsoft, изводите от доклада могат да бъдат ценен стимул за повишаване на нивото на сигурност.
Какво представлява Secure Future Initiative?
Secure Future Initiative (SFI) е стратегическа програма на Microsoft, чиято цел е да повиши нивото на сигурност на всички продукти, услуги и процеси на компанията.
Това е най-голямата инициатива от този тип в историята на Microsoft. В нея участват хиляди специалисти, отговорни за развитието на облачни услуги, операционни системи и бизнес платформи.
Програмата се основава на един прост принцип:
Сигурността е приоритет пред всичко останало.
Това обаче не означава само инвестиции в нови технологии. Secure Future Initiative се фокусира преди всичко върху елиминирането на потенциални заплахи, още преди да се превърнат в реален проблем.
- Microsoft разделя дейностите си в три основни области:
- изграждане на сигурни основи за инфраструктурата,
- активно откриване и елиминиране на заплахи,
- подготовка на организацията за бъдещите предизвикателства, свързани с AI и развитието на нови технологии.
Именно този подход все по-често се превръща в стандарт и в съвременните предприятия.
Цифри, които показват мащаба на действията на Microsoft
Докладът Secure Future Initiative съдържа много конкретни данни, които показват как изглежда сигурността на практика.
Microsoft съобщава, наред с другото, за:
- внедряване на устойчива на фишинг MFA за 99,97% от двойките потребител–устройство,
- премахване на публичния достъп до над 732 хиляди ресурса,
- извеждане от употреба на над 1,4 милиона неизползвани приложения,
- разширяване на използването на архитектурата Zero Trust,
- внедряване на допълнителни механизми Secure by Default, тоест сигурни настройки по подразбиране.
На пръв поглед това са само цифри. В действителност обаче те показват нещо много по-важно – ефективната киберсигурност не се основава на едно решение, а на стотици малки действия, извършвани всеки ден.
AI не само помага за по-бърза работа, но и за по-ефективна защита на компанията
Днес изкуственият интелект най-често се свързва със създаване на съдържание, анализ на данни или автоматизация на работата. Все по-често обаче той играе също толкова важна роля и в киберсигурността.
Microsoft използва AI, наред с другото, за:
- откриване на подозрителни дейности,
- анализ на милиони събития, свързани със сигурността,
- идентифициране на неправилни конфигурации,
- посочване на най-важните уязвимости,
- подпомагане на екипите, отговорни за реакция при инциденти.
Това е особено важно, тъй като киберпрестъпниците също все по-охотно използват изкуствен интелект за извършване на атаки. Днес AI може да създава по-убедителни фишинг съобщения, автоматично да търси уязвимости и да ускорява подготовката на зловреден софтуер.
Затова съвременната киберсигурност все по-често се основава на принципа AI срещу AI – интелигентните системи помагат за откриване и блокиране на заплахите, преди да успеят да причинят щети.
Идентичността на потребителя се превърна в нова линия на защита
Допреди неотдавна компаниите защитаваха преди всичко своята мрежа. Днес най-честата цел на атаките е потребителят и неговият акаунт.
Компрометирането на един идентификатор за вход може да даде на киберпрестъпниците достъп до поща, документи, бизнес системи и дори до цялата инфраструктура на организацията.
Затова Microsoft постави толкова силен акцент върху внедряването на устойчиво на фишинг удостоверяване (phishing-resistant MFA).
За компаниите това означава необходимост от внедряване на съвременни методи за защита на идентичността, като например:
- многофакторно удостоверяване,
- вход без парола (passwordless),
- политики за Conditional Access,
- редовен преглед на акаунтите и правата на потребителите.
Защитата на идентичността днес е един от най-ефективните начини за ограничаване на риска от кибератаки.
Дигиталният безпорядък може да бъде също толкова опасен, колкото и кибератака
Един от най-интересните изводи от доклада е броят на елементите, премахнати от Microsoft.
Компанията премахна публичния достъп до над 732 хиляди ресурса и изведе от употреба над 1,4 милиона неактивни приложения.
Това показва, че дори най-големите организации с времето натрупват огромен брой ненужни елементи от инфраструктурата.
Това могат да бъдат:
- стари приложения,
- неизползвани виртуални машини,
- забравени тестови среди,
- акаунти на бивши служители,
- неактуални интеграции с други системи.
Всеки от тези елементи увеличава повърхността за атака и може да бъде използван от киберпрестъпници.
Затова един от най-лесните начини за подобряване на сигурността е редовното поддържане на IT средата.
Secure by Default – сигурност още от първия ден
Един от стълбовете на Secure Future Initiative е принципът Secure by Default.
Идеята му е проста – новите услуги и решения трябва по подразбиране да бъдат конфигурирани така, че да осигуряват възможно най-високо ниво на защита.
Така компаниите не трябва да помнят да активират ръчно всички механизми за защита веднага след внедряването.
Този подход намалява риска от грешки в конфигурацията, които продължават да бъдат сред най-честите причини за инциденти със сигурността.
Zero Trust – защо все повече компании избират този модел?
Zero Trust е една от най-важните тенденции в киберсигурността през последните няколко години. Въпреки това много организации все още го разглеждат като поредното технологично решение.
В действителност това е начин за проектиране на цялата IT среда.
Основният му принцип гласи:
Никога не се доверявай. Винаги проверявай.
На практика това означава, че всеки опит за достъп до фирмени данни се проверява по отношение на:
- самоличността на потребителя,
- устройството,
- местоположението,
- нивото на риск,
- предоставените права за достъп.
Този подход значително затруднява развитието на атаката дори когато киберпрестъпниците превземат акаунта на някой от служителите.
5 практически действия, които си струва да внедрите във вашата компания
Опитът на Microsoft показва, че повишаването на сигурността невинаги изисква скъпи инвестиции. Често най-голям ефект имат добре планираните организационни действия.
- Погрижете се за защитата на самоличността
- Активирайте MFA за всички потребители.
- Обмислете внедряването на вход без парола.
- Редовно премахвайте неактивните акаунти.
- Ограничете повърхността за атака
- Премахнете неизползваните приложения.
- Затворете ненужните публични ресурси.
- Редовно преглеждайте конфигурацията на средата.
- Контролирайте приложенията
- Проверявайте предоставените права за достъп.
- Премахвайте неизползваните интеграции.
- Наблюдавайте приложенията на трети страни.
- Използвайте сигурни настройки
- Актуализирайте системите.
- Внедрявайте препоръчителните конфигурации.
- Автоматизирайте политиките за сигурност.
- Изградете среда в съответствие с Zero Trust
- Проверявайте всеки достъп.
- Сегментирайте мрежата.
- Наблюдавайте активността на потребителите и устройствата.
Готова ли е вашата организация?
В заключение си струва да си отговорите на няколко прости въпроса:
- Всички служители ли използват MFA?
- Знаем ли колко неизползвани приложения работят в нашата организация?
- Все още ли са необходими всички публични ресурси?
- Преглеждаме ли редовно правата за достъп на потребителите?
- Работи ли нашата среда според принципите на Zero Trust?
Ако отговорът на който и да е от тези въпроси е „не знам“, това си струва да се приеме като сигнал за извършване на одит на сигурността.
Най-важният извод от доклада на Microsoft
Secure Future Initiative показва, че ефективната киберсигурност не се основава на един продукт или еднократно внедряване.
Това е процес на непрекъснато усъвършенстване, който включва:
- защита на самоличността,
- ограничаване на повърхността за атака,
- редовно оптимизиране на IT средата,
- внедряване на сигурни конфигурации,
- използване на изкуствен интелект за откриване на заплахи.
Именно този подход позволява изграждането на организация, устойчива на съвременните киберзаплахи.
Обобщение
Докладът Secure Future Initiative показва, че киберсигурността днес е един от ключовите елементи на бизнес стратегията. Компаниите, които искат ефективно да защитят данните си, трябва да инвестират не само в нови технологии, но и в доказани процеси, редовни прегледи на средата и съвременни методи за защита на самоличността.
Решения като Microsoft 365 Business Premium, Microsoft Defender, Microsoft Entra или Microsoft Intune позволяват внедряването на най-добрите практики за сигурност, прилагани от Microsoft, и в организациите от сектора на МСП.
В свят, в който заплахите се развиват също толкова бързо, колкото и технологиите, сигурността вече не е допълнение към IT инфраструктурата. Тя е основата на модерния и устойчив бизнес.
Искате ли да научите повече за предложенията на Microsoft в областта на киберсигурността? Нашият екип от експерти с удоволствие ще отговори на вашите въпроси и ще ви помогне да изберете най-подходящото решение:
Посетете и нашия уебсайт, където ще намерите повече информация за продуктите. Разгледайте и научете повече: MICROSOFT

