RSS-лента

 
Новости
Пресс-релизы

Поиск по компаниям

 
Расширенный поиск
Обзоры сети

Архив пресс-релизов

 

2002 г
2003 г
2004 г
2005 г
2006 г
2007 г
2008 г
2009 г
янв фев мар апр
май июн июл авг
сен окт ноя дек

июль

Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
2010 г
2011 г
2012 г
2013 г







© ICC.  Перепечатка допускается

только с разрешения .

Пресс-релизы

 

23 июля 2009 г

Новое исследование IDC показало, что руководителям нужно по-новому взглянуть на внутренние риски компаний

Руководители компаний больше всего волнуются о защите от намеренных внутренних атак и не обращают внимание на то, что самые большие финансовые потери влекут случайные инциденты

Бедфорд (Массачусетс, США), 7 июля 2009 г. — Согласно результатам исследования, проведенного компанией IDC по заказу RSA, подразделения систем безопасности корпорации EMC (NYSE: EMC) случайные кибер-атаки возникают чаще и потенциально могут навредить больше, чем намеренные атаки инсайдеров. В результате исследования выяснилось, что большинство компаний уделяют гораздо больше внимания защите от намеренных внутренних атак, чем от более частых и потенциально более разрушительных случайных внутренних инцидентов.

Информационный бюллетень IDC «Insider Risk Management: A Framework Approach to Internal Security» («Управление внутренними рисками: общий подход к обеспечению внутренней безопасности») посвящен вопросам потенциальных внутренних рисков, которые исходят от сотрудников, имеющих доступ к критически важным системам и секретной информации. Хотя руководители осознают существование таких рисков, забота о внешней информационной безопасности часто перевешивает остальные вопросы. Исследование показало, насколько мало внимания уделяется вопросам внутренней защиты при значительном количестве нарушений, случаев несанкционированного доступа и использования информации самими сотрудниками, что ставит под угрозу основу бизнеса многих компаний.

Из 400 руководителей крупнейших компаний из области ИТ, принявших участие в исследовании, большинство отметило, что они не знают источников и причин возникновения внутренних угроз. При этом компании пытаются оценить потенциальный финансовый ущерб от этих угроз и их влияние на операционную деятельность. 52% всех опрошенных считают, что большинство внутренних угроз создается неумышленно, и только 19% считают угрозы умышленными; 26% считают, что умышленных и неумышленных угроз примерно поровну, а 3% затруднились с ответом. Однако в пункте, где предлагалось перечислить самые крупные угрозы по их важности, почти 82% респондентов не могли точно сказать, были ли намеренными или случайными внутренние инциденты, спровоцированные подрядчиками или временными сотрудниками.

«Работодатели строят свои отношения с сотрудниками на доверии и ценят их как самый главный актив, ― говорит Крис Кристиансен, вице-президент управления продуктов, компания IDC. ― Но широта инфраструктуры, географическая разбросанность персонала, сложность механизмов взаимодействия штатных сотрудников, консультантов, партнеров и подрядчиков ― все это требует от руководителей огромного внимания, потому что внутренние угрозы есть всегда, намеренные или случайные. Это объективная реальность».

Исследование также показало, что примерно раз в месяц в компаниях случается один инцидент, который можно отнести к одному из 11 возможных типов угроз. Больше всего происходит случаев ненамеренной утери данных из-за небрежности сотрудников — таких инцидентов происходит 14 в год. Внутренние злонамеренные атаки и шпионство ― 13 случаев в год. Злоупотребление доступом к информации ― 13 случаев в год. Если говорить о сфере деятельности, то в компаниях, работающих в сфере ИТ, происходит почти 18 инцидентов в год. Это больше, чем в любой другой области. Почти 40% организаций планируют в течение следующего года увеличить объем капиталовложений в средства снижения внутренних рисков. И только 6% планируют сократить такие инвестиции. Результаты исследования свидетельствуют о том, что универсального решения для устранения внутренних рисков не существует. Каждая организация должна выработать собственный комплексный подход с учетом особенностей своей структуры и специфики деятельности.

«Безопасность ― это забота каждого сотрудника, а не только отдела безопасности, ― говорит вице-президент компании RSA Кристофер Янг. ― Внутренние риски постоянно растут. И чтобы защитить бизнес, руководители должны разработать новую стратегию обеспечения безопасности и расширить круг приоритетов в сфере предотвращения возникновения намеренных и непреднамеренных внутренних угроз. Для этого требуется единая стратегия защиты важнейшей информации от несанкционированного использования, утечки и утери по вине или небрежности сотрудников».

Хотя намеренных атак злоумышленников становится все больше, исследование показывает, что случайные ошибки, неправильная настройка или невнимание к правилам безопасности влияют на деятельность организации гораздо больше, чем атаки мошенников.

Основные выводы по результатам исследования:

• Риски от ненамеренных угроз в противовес намеренным атакам: Намеренные внутренние угрозы, такие как несанкционированный доступ к секретным данным и распространение вредоносных и шпионских программ больше всего беспокоят руководителей организаций. Однако большинство инцидентов в области нарушения безопасности (ненамеренная утеря данных из-за небрежности сотрудника) и инциденты, повлекшие наибольшие финансовые потери (использование истекших по времени или особых привилегий и прав доступа), были случайными.

• Источник угроз: За последний год больше всего внутренних угроз исходило от подрядчиков и временных сотрудников.

• Финансовые потери: В среднем за год компании, работающие в сфере ИТ, понесли финансовые потери в размере 800 000 долларов США.

• Недостаточная информированность ответственных лиц: Притом что 93% респондентов несут ответственность за принятие решений по безопасности в своих организациях, почти 82% не знали наверняка, откуда исходят внутренние риски, и не могли охарактеризовать или оценить финансовые потери.

Информационный бюллетень IDC «Insider Risk Management: A Framework Approach to Internal Security» можно прочитать на сайте RSA: www.rsa.com/insider-risk.

версия для печати


SMS

 

Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.


Смотрите также в рубрике Отраслевые нормы и прецеденты

 

16 августа 2011 г

 • Незалежна Асоціація телерадіоМовників проведе у Ялті міні-конференцію «Нові медіа - нові помилки»

15 августа 2011 г

 • Samsung – самый любимый бренд украинцев

4 июля 2011 г

 • VERNA, совместно с Cisco и Veeam, провела семинар по актуальным решениям современной ИТ-инфраструктуры.

8 июня 2011 г

 • ДП «Українська мережа обміну трафіком» (UA-IX) готова до переходу на новий інтернет-протокол IPv6

7 июня 2011 г

 • Голова НКРЗ відповідає громадськості

26 мая 2011 г

 • Корпорация Symantec продолжает сертифицировать свои ИБ-решения для соответствия требованиям регулирующих органов

27 апреля 2011 г

 • «Киевстар» стал победителем первого тура Всеукраинского рейтинга «Добросовестные налогоплательщики - 2010»

22 апреля 2011 г

 • ІнАУ та Комітет Верховної Ради України з питань свободи слова та інформації провели круглий стіл

7 апреля 2011 г

 • КАК ПРАВИЛЬНО ИСПОЛЬЗОВАТЬ АУТСОРСИНГ ДЛЯ ПОВЫШЕНИЯ ПРИБЫЛИ КОМПАНИИ?

31 марта 2011 г

 • Компания LG Electronics и Всемирная продовольственная программа ООН используют новейшие технологии в борьбе с голодом

Реклама

 

Рубрики

 


© ITware 2000-2013