Добавить новость
Добавить компанию
Добавить мероприятие
Check Point: почти 50% организаций являются жертвами социальной инженерии
26.09.2011 10:06
версия для печати
Угрозы социальной инженерии, как правило, нацелены на тех сотрудников компании, о которых известно, что они владеют ценной информацией или имеют доступ к ней. На сегодняшний день хакеры используют разнообразные технические методы и приложения для социальных сетей, чтобы собирать персональные и служебные данные о сотрудниках. Цель сбора подобной информации — определение самого слабого звена в организационной структуре компании. «Согласно результатам исследования, практически половина опрошенных организаций знают, что подвергались воздействию методов социальной инженерии. С другой стороны, учитывая, что большинство из этих атак остаются незамеченными, это может поставить под угрозу безопасность ИТ-инфраструктуры организации, поэтому данному вопросу следует уделять больше внимания», — говорит Одед Гонда (Oded Gonda), вице-президент Check Point Software Technologies по системам сетевой безопасности. Приемы социальной инженерии традиционно опираются на уязвимость отдельных сотрудников, но в последнее время, по мере распространения Web 2.0 и мобильных устройств с доступом к Интернету, появляются новые способы сбора персональной информации и новые исходные позиции для проведения атак. Наиболее восприимчивы к методам социальной инженерии недавно принятые на работу сотрудники (60%) и персонал, работающий по временным трудовым соглашениям (44%) — они обычно не так хорошо знакомы с корпоративной политикой безопасности. «Решающую роль в процессах обеспечения безопасности зачастую играет человеческий фактор, — продолжает Гонда. — Сотрудники, оказавшиеся под влиянием злоумышленников, совершают ошибки, которые ведут к внедрению вредоносного ПО и потере важных данных. На многих предприятиях человеческому фактору не уделяется должного внимания, так как именно персонал должен держать первую линию обороны. Для того чтобы пользователи более серьезно относились к защите информации, необходимо вовлекать их в процесс обеспечения безопасности так, чтобы они могли предотвращать угрозы и устранять их последствия в реальном времени». «Обеспечить требуемый для современной ИТ-среды уровень защиты информации, опираясь на разнородные технологии, сейчас представляется уже недостаточным. Сетевая безопасность должна стать эффективным бизнес-процессом, — подчеркивает Одед Гонда. — Концепция Check Point 3D Security помогает компаниям реализовывать стандарты безопасности, основанные не только на технологиях, но и на обучении вовлекаемых в процесс пользователей. Сетевая безопасность во многом находится в руках самих сотрудников. Именно они способны сыграть определяющую роль в снижении рисков, которым подвергаются организации». Технология UserCheck, разработанная компанией Check Point, призвана повысить уровень осведомленности персонала о корпоративной политике безопасности и побудить сотрудников к ее строгому применению при входе в корпоративную сеть, работе с приложениями и данными. Благодаря UserCheck снижается количество угроз социальной инженерии, сводится к минимуму риск подвергнуться новым атакам, меньше средств тратится на устранение их последствий. «Сетевая безопасность — это проблема не только ИТ-администраторов. Её обеспечение должно стать одной из должностных обязанностей всех сотрудников. Угрозы становятся все более изощренными и целенаправленными, поэтому для того, чтобы технологии защиты были интеллектуальными и работали более эффективно, необходимо как можно глубже вовлекать пользователей в процесс», — заключает Гонда. Редактор раздела: Алена Журавлева (info@mskit.ru) Рубрики: Маркетинг, Безопасность Ключевые слова: информационная безопасность сетей, информационная безопасность защита, безопасность информационных систем обеспечение безопасности, анализ информационной безопасности, информационная безопасность организации, безопасность, информационная безопасность, сетевая безопасность, системы безопасности, защита персональных данных, персональные данные
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
|||||
А знаете ли Вы что?
NNIT.RU: последние новости Нижнего Новгорода и Поволжья13.11.2024 Т2 запустил первый тариф после ребрендингаз> 31.10.2024 «Осенний документооборот – 2024»: взгляд в будущее системы электронного документооборотаз>
|
||||