rss Twitter Добавить виджет на Яндекс
CMS Magazine: стоимость создания корп. сайта в Приволжском ФО
Город:


Средняя цена: 57 958 рублей
До 50 000
 
97
От 50 000 до 100 000
 
67
От 100 000 до 200 000
 
32
От 200 000 до 300 000
 
10
От 300 000 до 500 000
 
3

Все типы сайтов
     
 
 
 
     
     
 
 
 
     
     
 

Check Point: почти 50% организаций являются жертвами социальной инженерии

Компания Check Point Software Technologies Ltd., мировой лидер в области безопасности в сети Интернет, объявила о результатах исследования, согласно которому 48 % опрошенных организаций за последние два года оказались жертвами социальной инженерии. Каждая из компаний подверглась за это время не менее чем 25 атакам, а ущерб в каждом конкретном случае составил от 25 тыс. до 100 тыс. долларов США и выше. В отчете «Риск, которому социальная инженерия подвергает информационную безопасность» (The Risk of Social Engineering on Information Security) показано, что наиболее частыми источниками угроз социальной инженерии для организаций являются фишинг и социальные сети. Для того чтобы свести к минимуму периодичность атак и наносимый ими ущерб, необходимо владеть средствами технологической защиты и повышать ответственность сотрудников.

Угрозы социальной инженерии, как правило, нацелены на тех сотрудников компании, о которых известно, что они владеют ценной информацией или имеют доступ к ней. На сегодняшний день хакеры используют разнообразные технические методы и приложения для социальных сетей, чтобы собирать персональные и служебные данные о сотрудниках. Цель сбора подобной информации — определение самого слабого звена в организационной структуре компании. 

«Согласно результатам исследования, практически половина опрошенных организаций знают, что подвергались воздействию методов социальной инженерии. С другой стороны, учитывая, что большинство из этих атак остаются незамеченными, это может поставить под угрозу безопасность ИТ-инфраструктуры организации, поэтому данному вопросу следует уделять больше внимания», — говорит Одед Гонда (Oded Gonda), вице-президент Check Point Software Technologies по системам сетевой безопасности. 

Приемы социальной инженерии традиционно опираются на уязвимость отдельных сотрудников, но в последнее время, по мере распространения Web 2.0 и мобильных устройств с доступом к Интернету, появляются новые способы сбора персональной информации и новые исходные позиции для проведения атак. Наиболее восприимчивы к методам социальной инженерии недавно принятые на работу сотрудники (60%) и персонал, работающий по временным трудовым соглашениям (44%) — они обычно не так хорошо знакомы с корпоративной политикой безопасности. 

«Решающую роль в процессах обеспечения безопасности зачастую играет человеческий фактор, — продолжает Гонда. — Сотрудники, оказавшиеся под влиянием злоумышленников, совершают ошибки, которые ведут к внедрению вредоносного ПО и потере важных данных. На многих предприятиях человеческому фактору не уделяется должного внимания, так как именно персонал должен держать первую линию обороны. Для того чтобы пользователи более серьезно относились к защите информации, необходимо вовлекать их в процесс обеспечения безопасности так, чтобы они могли предотвращать угрозы и устранять их последствия в реальном времени».

«Обеспечить требуемый для современной ИТ-среды уровень защиты информации, опираясь на разнородные технологии, сейчас представляется уже недостаточным. Сетевая безопасность должна стать эффективным бизнес-процессом, — подчеркивает Одед Гонда. — Концепция Check Point 3D Security помогает компаниям реализовывать стандарты безопасности, основанные не только на технологиях, но и на обучении вовлекаемых в процесс пользователей. Сетевая безопасность во многом находится в руках самих сотрудников. Именно они способны сыграть определяющую роль в снижении рисков, которым подвергаются организации». 

Технология UserCheck, разработанная компанией Check Point, призвана повысить уровень осведомленности персонала о корпоративной политике безопасности и побудить сотрудников к ее строгому применению при входе в корпоративную сеть, работе с приложениями и данными. Благодаря UserCheck снижается количество угроз социальной инженерии, сводится к минимуму риск подвергнуться новым атакам, меньше средств тратится на устранение их последствий. 

«Сетевая безопасность — это проблема не только ИТ-администраторов. Её обеспечение должно стать одной из должностных обязанностей всех сотрудников. Угрозы становятся все более изощренными и целенаправленными, поэтому для того, чтобы технологии защиты были интеллектуальными и работали более эффективно, необходимо как можно глубже вовлекать пользователей в процесс», — заключает Гонда.

Редактор раздела: Алена Журавлева (info@mskit.ru)

Рубрики: Маркетинг, Безопасность

Ключевые слова: информационная безопасность сетей, информационная безопасность защита, безопасность информационных систем обеспечение безопасности, анализ информационной безопасности, информационная безопасность организации, безопасность, информационная безопасность, сетевая безопасность, системы безопасности, защита персональных данных, персональные данные

наверх
 
 
     

А знаете ли Вы что?

     
 

NNIT.RU: последние новости Нижнего Новгорода и Поволжья

07.04.2025 Значительный рост рынка BSS прогнозируют в России и СНГ

10.03.2025 ГК Самолет» выбирает Tangl для визуализации аналитики на основе BIM-данных

14.02.2025 Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учётные данные от электронной почты

MSKIT.RU: последние новости Москвы и Центра

ITSZ.RU: последние новости Петербурга