Бизнес и проблемы с внутренней информационной безопасностью

Опубликовано: 23 октября 2006 г., понедельник

Internetinis adresas
Проблема обеспечения внутренней информационной безопасности становится все более актуальной для российских компаний. Это связано и с обострением конкурентной борьбы на внутренних рынках, и с выходом компаний на международный уровень. Многие из них уже не могут обеспечить защиту коммерческой информации собственными силами и вынуждены пользоваться услугами профессиональных IT-консультантов. В таких условиях бурный рост профильного рынка неизбежен.

Обеспечение внутренней информационной безопасности является не только российской, но и мировой проблемой. Если в первые годы внедрения корпоративных локальных сетей головной болью компаний был несанкционированный доступ к коммерческой информации путем внешнего взлома (хакерской атаки), то сегодня с этим научились справляться. В IT-отделе любой уважающей себя компании, как правило, имеется обширный инструментарий антивирусов, ограждающих программ (файрволов) и других средств борьбы с внешними атаками. Причем российские достижения в деле обеспечения внешней безопасности весьма велики - отечественные антивирусы считаются одними из лучших в мире.

С точки зрения информационной безопасности многие компании сегодня напоминают крепости, окруженные несколькими периметрами мощных стен. Однако практика показывает, что информация все равно утекает: в стенах имеются дыры. Точнее, даже не дыры, а калитки, потому что основным каналом утечки информации являются сотрудники компаний.

Гендиректор компании InfoWatch Евгений Преображенский: "В течение многих лет компании отчаянно боролись с вирусными эпидемиями, обносили периметр межсетевыми экранами и системами предотвращения вторжений, внедряли мощные инструменты против неавторизованного доступа. Защита от враждебного окружения достигла небывалых высот - вторгнуться в информационную систему крупной компании теперь может только профессионал самого высокого класса, да и то не всегда.

Однако компании упустили из вида главную опасность, которую представляет внутренний нарушитель, собственный сотрудник, прошедший все рубежи авторизации и получивший неограниченный доступ к корпоративной информации в пределах своей компетенции. Например, свежее исследование Deloitte Touche Tohmatsu показало, что все без исключения крупные западные банки зафиксировали утечки за прошедший год, причем 72% респондентов потеряли в результате более $1 млн.

Данные PricewaterhouseCoopers за 2005 год не менее обескураживающие: виновниками 33% всех инцидентов были собственные сотрудники, 28% -- бывшие сотрудники и контрактники. Исследование российской реальности компанией InfoWatch принесло еще более парадоксальные результаты: на вершине самых острых проблем IT-безопасности в России стоит кража информации (64% респондентов), которая обошла вирусы (49%), хакерские атаки (48%) и спам (45%)".

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Президент Microsoft обвинил КНДР в атаке WannaCry

Президент Microsoft Брэд Смит в интервью телеканалу ITV выразил уверенность в том, что за атаками с использованием вымогательского ПО WannaCry в мае нынешнего года стоит правительство КНДР. дальше »

Телерынок Западной Европы приблизился к €100 млрд

Объем западноевропейского телевизионного рынка на конец 2016 года равнялся €99,4 млрд. Ежегодный прирост составил 1,8%. дальше »

Численность пользователей мобильного интернета растет ежедневно на 1 млн

Как отмечается в исследовании компании–производителя телекоммуникационного оборудования Ericsson, ежедневно к мобильному интернету подключается более 1 млн новых пользователей. дальше »

Регистратура EURid запускает инструмент борьбы с подозрительными доменами

Специалисты регистратуры EURid общеевропейского домена .EU совместно с исследователями Левенского Университета (Бельгия) разработали методику превентивного определения доменных имен, которые могут быть использованы в противоправных целях. дальше »

Конгресс Mobile World Congress останется в Барселоне

Ассоциация мобильных операторов и телефонных компаний GSMA, организующая конгресс Mobile World Congress (MWC) в Барселоне, заявила о своих намерениях оставить место проведения мероприятия неизменным. дальше »

Из-за рыночной политики Microsoft полиция Нью-Йорка откажется от смартфонов компании

Департамент полиции Нью-Йорка объявил о массовом отказе смартфонов на Windows Phone в пользу устройств Apple. До конца 2017 года полицейские сменят более 36 тысяч смартфонов. дальше »

«Яндекс» представил голосового помощника «Алису»

Компания «Яндекс» официально представила собственного голосового помощника «Алиса». дальше »

Интерпол не смутили претензии властей США к "Лаборатории Касперского"

Международная организация уголовной полиции (Интерпол) и "Лаборатория Касперского" подписали новое соглашение о сотрудничестве в сфере борьбы с киберпреступностью. дальше »

Рынок умных устройств для дома стремительно расширяется

Digitimes Research: Находящийся в бурном росте глобальный рынок умных устройств для дома вступает в период острой конкуренции. дальше »

Alibaba откроет свою исследовательскую академию

Китайская интернет-компания Alibaba Group Holding Ltd выделит 15 млрд долларов в течение трех лет на исследовательские разработки. дальше »