NIST (Национальный институт стандартов и технологий) принял решение сократить объем обработки этих CVE, что создает определенные трудности для команд кибербезопасности. Это значит, что затраты на обеспечение безопасности могут увеличиться, поскольку компании будут вынуждены искать альтернативные решения для защиты от уязвимостей.
Контекст изменения в обработке данных
Рынок кибербезопасности уже чувствует последствия этого решения, поскольку CVE (Common Vulnerabilities and Exposures) играет важную роль в идентификации уязвимостей. В 2022 году уровень утечек этих в США достиг 16 миллиона инцидентов, что дает понять важность тщательного мониторинга и оценки угроз. Меньшее внимание NIST к CVE может усложнить жизнь многим организациям.
Живучесть сектора кибербезопасности
Отраслевые коалиции и независимые игроки теперь активно работают над тем, чтобы заполнить вакуум, оставленный NIST. Организации, такие как MITRE и OWASP, предлагают свои собственные рекомендации и стандарты. Например, MITRE разработал методики оценки уязвимостей, которые становятся всё более популярными: их используют более 70% компаний в сфере киберзащиты.
Компании начинают адаптироваться к новым условиям, что, безусловно, повлияет на их стратегии в управлении киберугрозами. Важно помнить, что без надлежащей обработки этих о уязвимостях, риски кибератак могут возрасти на 30%.
Практические выводы для бизнеса
Для российских компаний это может означать, что именно сейчас стоит пересмотреть свои стратегии киберзащиты. Учитывая увеличение вероятности атак, с которыми столкнутся многие организации, важно быть готовыми к обмену информацией о угрозах и уязвимостях. Используйте альтернативные источники информации и платежеспособные решения для оценки уязвимостей.
Стратегии адаптации к новым условиям будут решающим фактором для снижения рисков. Широкое сотрудничество с экспертами и независимыми игроками должно стать приоритетом на ближайший год.