Главная » Статьи » Прочее | [ Добавить статью ] |
ИТ-специалисты компаний как минимум вдвое недооценивают риски
использования работниками незащищенных флэшек. Между тем, до 77%
сотрудников международных корпораций используют такие USB-накопители
для хранения корпоративных данных. По словам российских специалистов,
наш бизнес зачастую использует неправильный подход для предотвращения
этих утечек. Сотрудники часто используют личные незащищенные флэш-накопители для хранения ценной корпоративной информации. К такому выводу пришли авторы проведенного в США по заказу компании SanDisk исследования о рисках использования незащищенных USB-накопителей. Опрос рядовых сотрудников и ИТ-специалистов компаний показал, что руководители ИТ-отделов не имеют представления о масштабах распространения незащищенных флэш-накопителей в своих организациях: 77% опрошенных сотрудников корпораций используют личные флэш-накопители для хранения и переноса служебных данных. Однако опрошенные ИТ-специалисты оценивали долю сотрудников, использующих личные флэш-накопители в служебных целях, лишь в 35%.
Результаты опросов также показали, что чаще всего пользователи копируют
на личные флэшки данные о заказчиках (25%), информацию финансового
характера (17%),
«Большинство
Примерно 23% опрошенных пользователей были либо вовсе не знакомы с корпоративными политиками в отношении
Ответы
Отечественные эксперты отмечают, что полученные в США результаты
в полной мере нельзя перенести на Россию. В нашей стране специалисты
по ИБ и ИТ в организациях очень хорошо осведомлены об опасности
неконтролируемого использования сменных носителей и внешних устройств,
считают аналитики компании Perimetrix. Согласно исследованию
«Инсайдерские угрозы в России 2008», в ходе которого аналитический
центр компании опросил более 450 организаций, специалисты по ИБ и ИТ
указали, что именно мобильные накопители являются самым опасным каналом
утечки. Он получил 74% голосов, обогнав электронную почту (58%), веб
(26%) и принтеры (18%). «Высшие исполнительные лица крупных и средних
организаций, не относящиеся к ИТ или ИБ, тоже прекрасно понимают, что
их сотрудникам не нужно хранить конфиденциальную информацию на флэшках,
так как это может привести к случайной или злоумышленной утечке, —
говорит директор по развитию бизнеса компании Perimetrix Алексей Доля. Таким образом, российский бизнес и государственные организации прекрасно осведомлены об опасности Другое мнение высказали в компании InfoWatch. «Проблема утечки корпоративной информации при помощи флэшек недооценивается, — считает главный аналитик InfoWatch Николай Федотов. — Но ровно в той же степени, в какой недооценивается опасность утечек на любых других мобильных носителях. Наш мониторинг показывает, что очень большая доля утечек информации (39% от опубликованных случаев за 2007 г.) связана с потерями и кражами ноутбуков. Флэшку потерять даже легче. И украсть ее тоже могут. Тем не менее, такие накопители широко используются для конфиденциальных данных». Сказанное выше, по словам Федотова, относится к незлонамеренным утечкам (таковых, по его оценкам, 71% в 2007 г.). «Что касается намеренной кражи данных, то здесь роль
Как считают специалисты, одними запретами и разъяснительной работой
с сотрудниками проблему утечки информации решить не удастся. «Частые
утечки, связанные с утратой ноутбуков, не привели на Западе к запретам
их использования, — говорит Николай Федотов. — Руководство предприятий
начало вводить обязательное шифрование данных. А производители
ноутбуков начали встраивать стойкое шифрование прямо в контроллер
жесткого диска. Производители | |
Просмотров: 1222 | |
Всего комментариев: 0 | |
Операционные Системы
[61]
ОС Open Source
|
Мобильный Linux [26] |
Сравнение ОС [7] |
Статьи о Linux [16] |
Свободное ПО [10] |
Програмирование [6] |
Не для нубов [5] |
Ядро [13] |
Хранилище данных [9] |
Устройства [1] |
Установка/конфигурирование/планиров [16] |
Файловые системы [3] |
Управление, основанное на политиках [1] |
Управление инфраструктурой [0] |
Серверы [5] |
Биографии [6] |
Прочее [25] |