Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Новости и события с разных ракурсов > Новости в мире
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Оценка этой теме - It-персонал - главная угроза безопасности.
(0)
Рейтинг темы: голосов - 0, средняя оценка - .

Ответ
 
Опции темы Опции просмотра
Старый 07.06.2011, 21:52   #1
Тень интеллигенции

.
 
Аватар для administrator
 
Backyard Shootout Champion!Турниров выиграно: 7

Регистрация: 12.01.2008
Сообщений: 23,324
Вы сказали Спасибо: 9,100
Поблагодарили 20,549 раз(а) в 8,672 сообщениях
Изображений: 14014
Записей в дневнике: 3
administrator за этого человека можно гордится; 66%administrator за этого человека можно гордится, 66%administrator за этого человека можно гордится, 66%
Очки: 995,945, Уровень: 100 Очки: 995,945, Уровень: 100 Очки: 995,945, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 40% Активность: 40% Активность: 40%
По умолчанию It-персонал - главная угроза безопасности

Предупреждение руководителям: угроза безопасности ваших данных может исходить от людей за их безопасность отвечающих. Это главный вывод исследования в ходе которого выяснилось, что треть специалистов в сфере безопасности корпоративной информации имеют доступ к данным и могут использовать их в своих интересах.

Из 500 сотрудников безопасности, посетивших конференцию Infosecurity Europe в Лондоне, 200 откровенно хвастали тем, что с легкостью могут использовать свои знания ключей шифрования, паролей и слабых мест программ для получения любой необходимой информации.

А так как они знают систему и могут заполучить ключи шифрования и коды авторизации, заявил 31% участников, им вполне по силам произвести взлом удаленно, осуществить подсматривание, подменить файлы или вообще обрушить систему даже если они уже не работают в компании.

"Для многих организаций самой большой угрозой безопасности является именно внутренняя угроза", - сообщил Грегори Уэбб, директор по маркетингу Venafi Inc., компании проводившей исследование.

Согласно другому опросу, организованному Verizon Security Business Solutions еще в апреле, штатные сотрудники ответственны за 17% всех инцидентов, связанных со взломом.

"Нерадивые" сотрудники могут очень дорого стоить компании и быть гораздо опаснее, чем хакеры, орудующие извне. Это происходит по причине того, что преступники не просто хотят удостовериться в своих силах, что является уделом начинающих хакеров, а отомстить своим работодателям или сорвать большой куш, пояснил Уэбб.

"Значительное количество IT-сотрудников, используя свои знания и доступ к цифровым сертификатам, а также к ключам шифрования, могут ввергнуть работу организаций в хаос. И все из-за недостаточного административного контроля и отсутствия разграничения обязанностей", - заключил Уэбб.

Немного отойдя от темы мстительных сотрудников можно вспомнить серию взломов баз данных компании Sony Ericsson в разных странах. Данное происшествие свидетельствуют о плохой защите данных, обеспокоен Уэбб. На прошлой неделе канадский интернет магазин Sony Ericsson был взломан с возможной потерей имен и email адресов с паролям более чем 2 000 пользователей. Впоследствии хакеры хвастались тем, с какой легкостью какому-то одиночке удалось взломать "безопасные" сайты Sony.

"Вот почему очень важно иметь несколько уровней контроля и разграничения обязанностей между сотрудниками безопасности. В идеале должна работать автоматическая система, в рамках которой ни у кого нет ключа. В подобного рода системе безопасности ключи расшифровки данных хранятся в специальном компьютере и могут быть активированы лишь после авторизации, осуществленной сразу несколькими сотрудниками, ни один из которых не знает всю последовательность".

"Автоматическая система исключает человеческий фактор. Это все равно, что надежно заперев дверь дать ключи горничной, детям и их друзьям. Неважно насколько прочен замок если у каждого покидающего организацию остаются ключи или дубликат", - рассказал Уэбб.

Небольшие фирмы должны быть не менее осторожны, чем крупные компании, рекомендует Честер Вишневский, главный консультант безопасности Sophos. И хотя он не может объяснить почему Sony так легко взломали, он уверен, что компании следовало быть более осторожной и регулярно тестировать свои сайты на уязвимости.

"Инцидент с Sony говорит о том, что неважно сколько у вас сотрудников, 250 000 или 25 - правила игры остаются неизменными. Если вы не принимаете меры предосторожности, вашему бизнесу рано или поздно придет конец".

Большинство небольших компании пользуются услугами других фирм безопасности, однако это не означает, что им можно расслабиться, предостерег Вишневский. "Первым делом нужно убедиться, что в контракте прописана такая же надежная защита, которая предоставляется крупным компаниям".

Хорошая безопасность не обязательно должна дорого стоить, сказал Вишневский. "Вы будете приятно удивлены когда поймете, сколько можно получить если просто попросить. Если же вы не просите, подрядчик, скорее всего, сделает минимум и, таким образом, оставит вас крайне уязвимым".

31.05.2011

__________________
administrator вне форума   Ответить с цитированием
Эти 2 пользователя(ей) сказали Спасибо administrator за это полезное сообщение:
babyshka (07.06.2011), Baxxter (07.06.2011)
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Вкл.
Быстрый переход


Часовой пояс GMT +3, время: 13:27.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.17663 секунды с 18 запросами