Бизнес и проблемы с внутренней информационной безопасностью

Опубликовано: 23 октября 2006 г., понедельник

Internetinis adresas
Проблема обеспечения внутренней информационной безопасности становится все более актуальной для российских компаний. Это связано и с обострением конкурентной борьбы на внутренних рынках, и с выходом компаний на международный уровень. Многие из них уже не могут обеспечить защиту коммерческой информации собственными силами и вынуждены пользоваться услугами профессиональных IT-консультантов. В таких условиях бурный рост профильного рынка неизбежен.

Обеспечение внутренней информационной безопасности является не только российской, но и мировой проблемой. Если в первые годы внедрения корпоративных локальных сетей головной болью компаний был несанкционированный доступ к коммерческой информации путем внешнего взлома (хакерской атаки), то сегодня с этим научились справляться. В IT-отделе любой уважающей себя компании, как правило, имеется обширный инструментарий антивирусов, ограждающих программ (файрволов) и других средств борьбы с внешними атаками. Причем российские достижения в деле обеспечения внешней безопасности весьма велики - отечественные антивирусы считаются одними из лучших в мире.

С точки зрения информационной безопасности многие компании сегодня напоминают крепости, окруженные несколькими периметрами мощных стен. Однако практика показывает, что информация все равно утекает: в стенах имеются дыры. Точнее, даже не дыры, а калитки, потому что основным каналом утечки информации являются сотрудники компаний.

Гендиректор компании InfoWatch Евгений Преображенский: "В течение многих лет компании отчаянно боролись с вирусными эпидемиями, обносили периметр межсетевыми экранами и системами предотвращения вторжений, внедряли мощные инструменты против неавторизованного доступа. Защита от враждебного окружения достигла небывалых высот - вторгнуться в информационную систему крупной компании теперь может только профессионал самого высокого класса, да и то не всегда.

Однако компании упустили из вида главную опасность, которую представляет внутренний нарушитель, собственный сотрудник, прошедший все рубежи авторизации и получивший неограниченный доступ к корпоративной информации в пределах своей компетенции. Например, свежее исследование Deloitte Touche Tohmatsu показало, что все без исключения крупные западные банки зафиксировали утечки за прошедший год, причем 72% респондентов потеряли в результате более $1 млн.

Данные PricewaterhouseCoopers за 2005 год не менее обескураживающие: виновниками 33% всех инцидентов были собственные сотрудники, 28% -- бывшие сотрудники и контрактники. Исследование российской реальности компанией InfoWatch принесло еще более парадоксальные результаты: на вершине самых острых проблем IT-безопасности в России стоит кража информации (64% респондентов), которая обошла вирусы (49%), хакерские атаки (48%) и спам (45%)".

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google выпустила Street View для iOS

С помощью Street View можно увидеть, как выглядит та или иная улица в действительности, для чего интернет–поискик даже применяет знаменитые «гугломобили». дальше »

Даже зашифрованные базы данных недостаточно надежны для медицинских архивов

Совместный анализ зашифрованных баз и публично доступной информации позволил исследователям определить значения упорядоченных параметров — например, возраст и тяжесть заболеваний, длительность пребывания в больнице и месяц поступления. дальше »

Amazon обеспечила возможность загрузки Prime Video для устройств iOS и Android

Компания Amazon запустила новую функцию у своего сервиса Prime Video, которая позволяет потребителям в США, Великобритании, Германии, Австрии загружать контент напрямую на свои устройства. дальше »

Изображения PNG можно использовать для осуществления DoS–атаки

Как сообщают исследователи безопасности, обычные изображения, сохраненные в формате PNG, можно применять для осуществления DoS–атак. дальше »

Microsoft выпустила экстренное обновление безопасности для ОС Windows

В понедельник Microsoft выпустила внеплановые обновления безопасности для всех поддерживаемых ныне версий ОС Windows. дальше »

Финны разработали прототип "умного" радио

Целью разработчиков было создание радио для мобильных телефонов, которое будет производить содержание в соответствии с предпочтениями каждого слушателя, а также будет простым в использовании. дальше »

В Чехии появится центр подготовки специалистов по отражению кибератак

Израильская фирма CyberGym создаст в Чехии под Прагой тренинговый центр по подготовке специалистов по отражению кибератак. дальше »

Возрождение пиратского Swefilmer

На новом домене появился пиратский сайт стриминга кино Swefilmer. дальше »

Apple и Cisco Systems Inc. договорились о стратегическом партнерстве

В рамках сотрудничества производители планируют оптимизировать системы и сети Cisco Systems Inc. для устройств и приложений с поддержкой операционной системы iOS. дальше »

Продажи новой Apple TV начнутся в октябре

Ресурс 9to5mac, со ссылкой на надежные источники в Apple, поделился некоторыми подробностями о новой телеприставке Apple TV, анонс которой ожидается 9 сентября. дальше »