rss Twitter Добавить виджет на Яндекс
Реклама:
     
 
 
 
     
     
 
 
 
     
     
 

Информационная безопасность компаний: как выжить в условиях кибератак

В прошлом году эксперты оценили ущерб российской экономики от киберпреступлений в 200 млрд руб., что составляет почти половину бюджета, выделенного государством на здравоохранение. Большая часть хищений данных стала возможна благодаря отсутствию культуры информационной безопасности у российских граждан и компаний. О том, как защитить бизнес от киберпреступников, рассказал Владимир Княжицкий, генеральный директор российского представительства «Фаст Лейн» в рамках Петербургского Международного Инновационного Форума и форума «Российский промышленник».

Информационная безопасность  - комплексное понятие, которое включает в себя три важных составляющих: саму информацию (данные и их хранение), технические ресурсы организации и человеческий фактор.

Информационные атаки совершаются таким образом, что в большинстве случаев  жертва не знает о факте вторжения. Поэтому для хищения информации злоумышленники чаще всего используют фишинг, подбор паролей, публичный Wi Fi и различные уязвимости в настройках оборудования и ПО. Абсолютно защищенных систем не бывает, однако Владимир Княжицкий уверен, что риски кибер-краж можно существенно снизить, если правильно заботиться о своих данных.

Несколько важных правил хранения данных:

  • Регулярно создавайте резервные копии важной информации;
  • Не «раздувайте» данные и удаляйте действительно ненужную информацию;
  • Используйте простые и понятные методы наименования файлов и папок; не создавайте документы с неговорящими именами;
  • Не создавайте простые пароли и помните, что даже самые сложные пароли необходимо периодически менять;
  • Не реагируйте на фишинговые письма и не открывайте ссылки в них. 

Даже если все правила хранения данных соблюдаются, подвести могут технические ресурсы организации. Если в компании нет актуальных списков пользователей и их прав, отсутствуют ограничения для доступа к данным, сотрудники беспрепятственно могут копировать любую информацию и нет политики резервирования данных, то такая организация подвергает себя серьезному риску. «Помимо перечисленного, существует проблема модернизации оборудования, используемого компанией, и ее качества, - считает Владимир Княжицкий. – Со временем программное и аппаратное обеспечение становятся уязвимыми и нуждаются в актуализации и обновлении. Согласно статистике, уязвимость на уровне ПО есть примерно у 5% компьютеров, уже использующих средства защиты. А с учетом рисков 0-day – до 25%».

Несмотря на технические новшества  и инновации в области информационной безопасности, самой больной  точкой  в борьбе с киберпреступностью был и остается человеческий фактор.  Поэтому, в первую очередь, компаниям необходимо провести аудит и определиться с политикой информационной безопасности внутри компании: внедрить технические решения защиты данных и обеспечить возможность своевременного реагирования на возникающие информационные риски.

Сотрудники зачастую без злого умысла становятся главными «проводниками» к важной информации компании. Часто виной тому служат ненадежные пароли и халатное отношение к ним. Владимир Княжицкий рекомендует менять их не менее 1 раза в полгода, при этом составлять пароли из нескольких слов, разделенных цифрами, спецсимволами и разным регистром.  «Хорошая практика – менять свои пароли после работы в незащищенных и подозрительных сетях Wi-Fi. Главная опасность таких сетей заключается в том, что все данные, которые передаются по ним (за исключением заранее шифрованных) могут быть прочитаны злоумышленником, находящимся в зоне действия сети», - рассказал эксперт.

В завершении мастер-класса эксперт порекомендовал постоянно повышать квалификацию своих ИТ-специалистов и других сотрудников в области информационной безопасности, а так же регулярно проводить комплексный аудит, привлекая надежные сторонние организации. 

Редактор раздела: Тимофей Белосельцев (info@mskit.ru)

Рубрики: Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
 

ITSZ.RU: последние новости Петербурга и Северо-Запада

20.10.2021 Спасительный лайфхак для классического ретейла

14.10.2021 Schneider Electric намерен ускорить декарбонизацию

12.10.2021 Mail.ru натянул VK на глобус

06.10.2021 К концу 2021 года 86 % e-commerce будут конкурировать за счет UX

06.10.2021 «Марвел-Дистрибуция»: как создать обеспечить взаимодействие в территориально распределенной компании

14.09.2021 Нехватка компонентов не навредила рынку игровых ПК в регионе EMEA

09.09.2021 Пирог электронной коммерции готов к дележу

07.09.2021 Отечественный рынок ИТ-услуг показал 5-процентный рост

MSKIT.RU: последние новости Москвы и Центра

20.10.2021 Спасительный лайфхак для классического ретейла

14.10.2021 Schneider Electric намерен ускорить декарбонизацию

12.10.2021 Mail.ru натянул VK на глобус

06.10.2021 К концу 2021 года 86 % e-commerce будут конкурировать за счет UX

06.10.2021 «Марвел-Дистрибуция»: как создать обеспечить взаимодействие в территориально распределенной компании

14.09.2021 Нехватка компонентов не навредила рынку игровых ПК в регионе EMEA

09.09.2021 Пирог электронной коммерции готов к дележу

07.09.2021 Отечественный рынок ИТ-услуг показал 5-процентный рост

NNIT.RU: последние новости Нижнего Новгорода

20.10.2021 Спасительный лайфхак для классического ретейла

14.10.2021 Schneider Electric намерен ускорить декарбонизацию

12.10.2021 Mail.ru натянул VK на глобус

06.10.2021 К концу 2021 года 86 % e-commerce будут конкурировать за счет UX

06.10.2021 «Марвел-Дистрибуция»: как создать обеспечить взаимодействие в территориально распределенной компании

14.09.2021 Нехватка компонентов не навредила рынку игровых ПК в регионе EMEA

09.09.2021 Пирог электронной коммерции готов к дележу

07.09.2021 Отечественный рынок ИТ-услуг показал 5-процентный рост