Проблемы: Опасные инсайдеры. Они больше всего вредят компаниям

MForum.ru

Проблемы: Опасные инсайдеры. Они больше всего вредят компаниям

25.01.2005, "Ведомости"

Главную угрозу компаниям представляют не вирусы, хакеры или спам, а действия инсайдеров. Этот вывод содержится в исследовании, подготовленном компанией InfoWatch. При этом специализированными средствами защиты от утечки информации в России пока пользуются единицы.


Об информационной безопасности российские компании стали задумываться совсем недавно. По данным InfoWatch, лишь 16% респондентов имеют выделенные отделы информационной безопасности, при этом в подавляющем большинстве случаев (94%) эти отделы были сформированы в течение последних двух лет. Главными угрозами для компании опрашиваемые сочли действия инсайдеров (62%), вредоносные программы (60%), хакерские атаки (52%), халатность сотрудников (44%) и спам (38%).

"Злонамеренные действия сотрудников действительно довольно сложно предотвратить", - считает ведущий эксперт по защите информации компании "АйТи" Сергей Петренко. "Технические средства защиты хорошо работают на вторжения извне, но основные пути утечек информации изнутри - сговор или случайная утечка - контролировать практически невозможно", - добавляет заместитель директора по информационным технологиям компании "КРОК" Александр Краснов.

А вот менеджер по системам безопасности продуктов российского представительства Microsoft Владимир Мамыкин считает, что хотя внутренние угрозы достаточно серьезны, но все же ставить их на первое место по опасности не стоит. Действительно, согласно совместному исследованию ФБР и Института компьютерной безопасности, в прошедшем году ущерб от DOS-атак в 500 опрошенных компаниях США составил $26 млн. Убытки от кражи конфиденциальной информации вдвое меньше - $11,5 млн.

Почти все респонденты (98%) назвали главной внутренней угрозой нарушение конфиденциальности информации (98%). Основными путями утечки информации из компании служат электронная почта (89%), мобильные накопители (86%), Интернет - веб-почта, форумы (83%), интернет-пейджер (81%). "Электронная почта не только самый основной путь утечки информации, но и самый простой", - говорит Краснов. По его мнению, единственное средство ее контроля - сканирование исходящих писем.

Однако несмотря на то, что большинство респондентов озабочены проблемой защиты от инсайдеров, специальными системами защиты от утечки конфиденциальной информации пользуется только 1% опрошенных. Исследователи отмечают, что большинство респондентов (58%) просто не знают о существовании решений по защите конфиденциальной информации. "Это свидетельствует о том, что пока как минимум 58% организаций не коснулся реальный ущерб от утечки информации", - считает Краснов. По его мнению, борьба с инсайдерами не должна ограничиваться внедрением технических средств. "Необходима грамотная кадровая политика и периодический аудит прав доступа к информационным ресурсам", - говорит он. Мамыкин также уверен, что технические меры - не панацея от действий инсайдеров. "Начинать надо с организации регламентов работы с информацией", - подчеркивает он. При этом Мамыкин считает, что, разрабатывая средства мониторинга внутренней безопасности, важно не перейти границу и не нарушить права сотрудников.

InfoWatch - "дочка" "Лаборатории Касперского", выпускающая одноименную программу для предотвращения внутренних утечек информации из компании. В ходе исследования проводившегося с сентября по декабрь 2004 г., были опрошены представители 387 организаций.

© "Ведомости"

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 2 ms, lookup=0 ms, find=2 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:

Подписка:

Подписаться
Отписаться


Новости

18.04. [Новинки] Анонсы: Honor X60 GT представят 22 апреля / MForum.ru

18.04. [Новинки] Анонсы: Samsung Galaxy M56 представлен официально / MForum.ru

17.04. [Новинки] Слухи: Realme GT 8 Pro на базе Snapdragon 8 Elite 2 представят в октябре/ноябре / MForum.ru

17.04. [Новинки] Слухи: OnePlus 13s может появиться в Индии в июне / MForum.ru

16.04. [Новинки] Анонсы: Redmi A5 – новое поколение сверхбюджетных смартфонов / MForum.ru

16.04. [Новинки] Анонсы: Представлен Motorola Edge 60 Stylus с встроенным стилусом и рейтингом IP68 / MForum.ru

15.04. [Новинки] Cлухи: Oppo K13 получит новый чип Qualcomm и емкую АКБ / MForum.ru

15.04. [Новинки] Компоненты: OmniVision OV50X – сенсор камеры «кинематографического уровня» / MForum.ru

14.04. [Новинки] Анонсы: Oppo Watch X2 Mini и Enco Free4 представлены официально / MForum.ru

14.04. [Новинки] Анонсы: Oppo Pad 4 Pro на базе Snapdragon 8 Elite представлен официально / MForum.ru

11.04. [Новинки] Анонсы: Oppo Find X8s и Find X8s+ на базе Dimensity 9400+ представлены официально / MForum.ru

11.04. [Новинки] Анонсы: Представлен Oppo Find X8 Ultra с улучшенными двумя телеобъективами 50 МП / MForum.ru

10.04. [Новинки] Слухи: Realme Neo 7 Pro с Dimensity 9400e могут представить в мае / MForum.ru

10.04. [Новинки] Слухи: Раскрыты ключевые спецификации Honor Power / MForum.ru

09.04. [Новинки] Анонсы: Moto G Stylus (2025) представлен официально / MForum.ru

09.04. [Новинки] Анонсы: Infinix Note 50s 5G – самый тонкий телефон в Индии с дисплеем AMOLED 144 Гц / MForum.ru

08.04. [Новинки] Анонсы: Стильные смарт-часы Huawei Watch Fit 3 представлены официально / MForum.ru

08.04. [Новинки] Слухи: Realme Narzo 80 Pro 5G и Narzo 80x 5G готовятся к анонсу / MForum.ru

08.04. [Новинки] Слухи: Vivo T4 получит Snapdragon 7s Gen 3 и яркий AMOLED-дисплей / MForum.ru

07.04. [Новинки] Анонсы: Redmi Buds 7S представлены официально / MForum.ru