21 июня 2011 г.
3/4 организаций страдают от несанкционированной утечки данных
ID--25977
~ID--25977
TIMESTAMP_X--26.10.2013 23:06:56
~TIMESTAMP_X--26.10.2013 23:06:56
TIMESTAMP_X_UNIX--1382814416
~TIMESTAMP_X_UNIX--1382814416
MODIFIED_BY--1
~MODIFIED_BY--1
DATE_CREATE--26.10.2013 23:06:56
~DATE_CREATE--26.10.2013 23:06:56
DATE_CREATE_UNIX--1382814416
~DATE_CREATE_UNIX--1382814416
CREATED_BY--196
~CREATED_BY--196
IBLOCK_ID--81
~IBLOCK_ID--81
IBLOCK_SECTION_ID--
~IBLOCK_SECTION_ID--
ACTIVE--Y
~ACTIVE--Y
ACTIVE_FROM--21.06.2011
~ACTIVE_FROM--21.06.2011
ACTIVE_TO--
~ACTIVE_TO--
DATE_ACTIVE_FROM--21.06.2011
~DATE_ACTIVE_FROM--21.06.2011
DATE_ACTIVE_TO--
~DATE_ACTIVE_TO--
SORT--500
~SORT--500
NAME--3/4 организаций страдают от несанкционированной утечки данных
~NAME--3/4 организаций страдают от несанкционированной утечки данных
PREVIEW_PICTURE--
~PREVIEW_PICTURE--
PREVIEW_TEXT--Ponemon Institute, ведущая исследовательская компания в сфере обеспечения конфиденциальности и управления информацией, провела обширный опрос*, связанный с потерями организациями важных данных. Результаты этого исследования …
~PREVIEW_TEXT--Ponemon Institute, ведущая исследовательская компания в сфере обеспечения конфиденциальности и управления информацией, провела обширный опрос*, связанный с потерями организациями важных данных. Результаты этого исследования …
PREVIEW_TEXT_TYPE--text
~PREVIEW_TEXT_TYPE--text
DETAIL_PICTURE--
~DETAIL_PICTURE--
DETAIL_TEXT--
Ponemon Institute, ведущая исследовательская компания в сфере обеспечения конфиденциальности и управления информацией, провела обширный опрос*, связанный с потерями организациями важных данных. Результаты этого исследования показали, что за последней год 77% опрошенных организаций столкнулись с проблемой потери данных. В докладе «Обоснование вопроса сложности обеспечения безопасности в сфере ИТ в XXI веке» (Understanding Security Complexity in 21st Century IT Environments) указано, что наиболее распространенными видами информации, подвергшимися несанкционированному разглашению, является информация о клиентах (52%), интеллектуальная собственность (33%), информация о сотрудниках (31%) и корпоративные планы (16%). В связи с внедрением приложений Web 2.0 и мобильных устройств, подключенных к сети, организации сталкиваются с проблемой обеспечения лучшей защиты данных, а также с проблемами стратегического управления, контроля рисков и выполнения нормативных требований для ИТ (GRC — Governance, Risk and Compliance). Таким образом, можно констатировать, что результаты нового исследования не слишком утешительны, как и результаты проведенного этой организацией примерно год назад исследования по безопасности при работе сотрудников в Интернете.
По данным опроса, свыше 2400 администраторов ИТ-безопасности, основной причиной потери данных является утеря или кража оборудования, вслед за ней идут сетевые атаки, ненадежные мобильные устройства, приложения стандарта Web 2.0 и приложения для совместного использования файлов, а также случайная отправка сообщений по электронной почте получателям, которым они не предназначались. Кроме того, около 49% всех респондентов считают, что их сотрудники мало информированы или вообще не имеют представления об обеспечении безопасности данных, о соблюдении требований и политиках безопасности, указывают на необходимость обеспечения компаниями большей осведомленности пользователей в качестве одной из составляющих стратегии защиты данных, поскольку именно персонал зачастую является первой линией обороны. Д-р Ларри Понемон (Larry Ponemon), председатель и основатель компании Ponemon Institute, считает, что основной причиной потери данных является отсутствие осведомленности сотрудников, и это заставляет все большее число предприятий вести среди своих пользователей разъяснительную работу в отношении действующей корпоративной политики.
Поскольку предотвращение потерь данных является приоритетным вопросом информационной безопасности, для предприятий важно определить основные причины потери данных и создать комплекс мер безопасности для предотвращения несанкционированного доступа к информации. Первостепенные меры сводятся к следующим: определить потребности организации в сфере безопасности, классифицировать конфиденциальные данные, согласовать политики безопасности с потребностями бизнеса, обеспечить безопасность данных на протяжении всего времени их существования, избавиться от бремени соблюдения нормативных требований, уделять особое внимание осведомленности и вовлеченности пользователей.
* Исследование «Обоснование вопроса сложности обеспечения безопасности в сфере ИТ в XXI веке» было независимо проведено компанией Ponemon Institute в феврале 2011 г., в его рамках были опрошены администраторы ИТ-безопасности из США, Великобритании, Германии и Японии. Обследованная группа представляет собой организации различных масштабов из 14 различных сфер деятельности.
~DETAIL_TEXT--
Ponemon Institute, ведущая исследовательская компания в сфере обеспечения конфиденциальности и управления информацией, провела обширный опрос*, связанный с потерями организациями важных данных. Результаты этого исследования показали, что за последней год 77% опрошенных организаций столкнулись с проблемой потери данных. В докладе «Обоснование вопроса сложности обеспечения безопасности в сфере ИТ в XXI веке» (Understanding Security Complexity in 21st Century IT Environments) указано, что наиболее распространенными видами информации, подвергшимися несанкционированному разглашению, является информация о клиентах (52%), интеллектуальная собственность (33%), информация о сотрудниках (31%) и корпоративные планы (16%). В связи с внедрением приложений Web 2.0 и мобильных устройств, подключенных к сети, организации сталкиваются с проблемой обеспечения лучшей защиты данных, а также с проблемами стратегического управления, контроля рисков и выполнения нормативных требований для ИТ (GRC — Governance, Risk and Compliance). Таким образом, можно констатировать, что результаты нового исследования не слишком утешительны, как и результаты проведенного этой организацией примерно год назад исследования по безопасности при работе сотрудников в Интернете.
По данным опроса, свыше 2400 администраторов ИТ-безопасности, основной причиной потери данных является утеря или кража оборудования, вслед за ней идут сетевые атаки, ненадежные мобильные устройства, приложения стандарта Web 2.0 и приложения для совместного использования файлов, а также случайная отправка сообщений по электронной почте получателям, которым они не предназначались. Кроме того, около 49% всех респондентов считают, что их сотрудники мало информированы или вообще не имеют представления об обеспечении безопасности данных, о соблюдении требований и политиках безопасности, указывают на необходимость обеспечения компаниями большей осведомленности пользователей в качестве одной из составляющих стратегии защиты данных, поскольку именно персонал зачастую является первой линией обороны. Д-р Ларри Понемон (Larry Ponemon), председатель и основатель компании Ponemon Institute, считает, что основной причиной потери данных является отсутствие осведомленности сотрудников, и это заставляет все большее число предприятий вести среди своих пользователей разъяснительную работу в отношении действующей корпоративной политики.
Поскольку предотвращение потерь данных является приоритетным вопросом информационной безопасности, для предприятий важно определить основные причины потери данных и создать комплекс мер безопасности для предотвращения несанкционированного доступа к информации. Первостепенные меры сводятся к следующим: определить потребности организации в сфере безопасности, классифицировать конфиденциальные данные, согласовать политики безопасности с потребностями бизнеса, обеспечить безопасность данных на протяжении всего времени их существования, избавиться от бремени соблюдения нормативных требований, уделять особое внимание осведомленности и вовлеченности пользователей.
* Исследование «Обоснование вопроса сложности обеспечения безопасности в сфере ИТ в XXI веке» было независимо проведено компанией Ponemon Institute в феврале 2011 г., в его рамках были опрошены администраторы ИТ-безопасности из США, Великобритании, Германии и Японии. Обследованная группа представляет собой организации различных масштабов из 14 различных сфер деятельности.
DETAIL_TEXT_TYPE--html
~DETAIL_TEXT_TYPE--html
SEARCHABLE_CONTENT--3/4 ОРГАНИЗАЦИЙ СТРАДАЮТ ОТ НЕСАНКЦИОНИРОВАННОЙ УТЕЧКИ ДАННЫХ
PONEMON INSTITUTE, ВЕДУЩАЯ ИССЛЕДОВАТЕЛЬСКАЯ КОМПАНИЯ В СФЕРЕ ОБЕСПЕЧЕНИЯ КОНФИДЕНЦИАЛЬНОСТИ И УПРАВЛЕНИЯ ИНФОРМАЦИЕЙ, ПРОВЕЛА ОБШИРНЫЙ ОПРОС*, СВЯЗАННЫЙ С ПОТЕРЯМИ ОРГАНИЗАЦИЯМИ ВАЖНЫХ ДАННЫХ. РЕЗУЛЬТАТЫ ЭТОГО ИССЛЕДОВАНИЯ …
PONEMON INSTITUTE, ВЕДУЩАЯ ИССЛЕДОВАТЕЛЬСКАЯ КОМПАНИЯ В СФЕРЕ ОБЕСПЕЧЕНИЯ
КОНФИДЕНЦИАЛЬНОСТИ И УПРАВЛЕНИЯ ИНФОРМАЦИЕЙ, ПРОВЕЛА ОБШИРНЫЙ ОПРОС*,
СВЯЗАННЫЙ С ПОТЕРЯМИ ОРГАНИЗАЦИЯМИ ВАЖНЫХ ДАННЫХ. РЕЗУЛЬТАТЫ ЭТОГО
ИССЛЕДОВАНИЯ ПОКАЗАЛИ, ЧТО ЗА ПОСЛЕДНЕЙ ГОД 77% ОПРОШЕННЫХ ОРГАНИЗАЦИЙ
СТОЛКНУЛИСЬ С ПРОБЛЕМОЙ ПОТЕРИ ДАННЫХ. В ДОКЛАДЕ «ОБОСНОВАНИЕ
ВОПРОСА СЛОЖНОСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ В СФЕРЕ ИТ В XXI ВЕКЕ»
(UNDERSTANDING SECURITY COMPLEXITY IN 21ST CENTURY IT ENVIRONMENTS)
УКАЗАНО, ЧТО НАИБОЛЕЕ РАСПРОСТРАНЕННЫМИ ВИДАМИ ИНФОРМАЦИИ, ПОДВЕРГШИМИСЯ
НЕСАНКЦИОНИРОВАННОМУ РАЗГЛАШЕНИЮ, ЯВЛЯЕТСЯ ИНФОРМАЦИЯ О КЛИЕНТАХ (52%),
ИНТЕЛЛЕКТУАЛЬНАЯ СОБСТВЕННОСТЬ (33%), ИНФОРМАЦИЯ О СОТРУДНИКАХ (31%)
И КОРПОРАТИВНЫЕ ПЛАНЫ (16%). В СВЯЗИ С ВНЕДРЕНИЕМ ПРИЛОЖЕНИЙ
WEB 2.0 И МОБИЛЬНЫХ УСТРОЙСТВ, ПОДКЛЮЧЕННЫХ К СЕТИ, ОРГАНИЗАЦИИ
СТАЛКИВАЮТСЯ С ПРОБЛЕМОЙ ОБЕСПЕЧЕНИЯ ЛУЧШЕЙ ЗАЩИТЫ ДАННЫХ, А ТАКЖЕ
С ПРОБЛЕМАМИ СТРАТЕГИЧЕСКОГО УПРАВЛЕНИЯ, КОНТРОЛЯ РИСКОВ И ВЫПОЛНЕНИЯ
НОРМАТИВНЫХ ТРЕБОВАНИЙ ДЛЯ ИТ (GRC — GOVERNANCE, RISK AND
COMPLIANCE). ТАКИМ ОБРАЗОМ, МОЖНО КОНСТАТИРОВАТЬ, ЧТО РЕЗУЛЬТАТЫ НОВОГО
ИССЛЕДОВАНИЯ НЕ СЛИШКОМ УТЕШИТЕЛЬНЫ, КАК И РЕЗУЛЬТАТЫ ПРОВЕДЕННОГО
ЭТОЙ ОРГАНИЗАЦИЕЙ ПРИМЕРНО ГОД НАЗАД ИССЛЕДОВАНИЯ ПО БЕЗОПАСНОСТИ ПРИ
РАБОТЕ СОТРУДНИКОВ В ИНТЕРНЕТЕ [ HTTP://WWW.ITBESTSELLERS.RU/NEWS/DETAIL.PHP?ID=17049 ]
.
ПО ДАННЫМ ОПРОСА, СВЫШЕ 2400 АДМИНИСТРАТОРОВ ИТ-БЕЗОПАСНОСТИ, ОСНОВНОЙ
ПРИЧИНОЙ ПОТЕРИ ДАННЫХ ЯВЛЯЕТСЯ УТЕРЯ ИЛИ КРАЖА ОБОРУДОВАНИЯ, ВСЛЕД ЗА НЕЙ
ИДУТ СЕТЕВЫЕ АТАКИ, НЕНАДЕЖНЫЕ МОБИЛЬНЫЕ УСТРОЙСТВА, ПРИЛОЖЕНИЯ СТАНДАРТА
WEB 2.0 И ПРИЛОЖЕНИЯ ДЛЯ СОВМЕСТНОГО ИСПОЛЬЗОВАНИЯ ФАЙЛОВ, А ТАКЖЕ
СЛУЧАЙНАЯ ОТПРАВКА СООБЩЕНИЙ ПО ЭЛЕКТРОННОЙ ПОЧТЕ ПОЛУЧАТЕЛЯМ, КОТОРЫМ
ОНИ НЕ ПРЕДНАЗНАЧАЛИСЬ. КРОМЕ ТОГО, ОКОЛО 49% ВСЕХ РЕСПОНДЕНТОВ
СЧИТАЮТ, ЧТО ИХ СОТРУДНИКИ МАЛО ИНФОРМИРОВАНЫ ИЛИ ВООБЩЕ НЕ ИМЕЮТ
ПРЕДСТАВЛЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ДАННЫХ, О СОБЛЮДЕНИИ
ТРЕБОВАНИЙ И ПОЛИТИКАХ БЕЗОПАСНОСТИ, УКАЗЫВАЮТ НА НЕОБХОДИМОСТЬ
ОБЕСПЕЧЕНИЯ КОМПАНИЯМИ БОЛЬШЕЙ ОСВЕДОМЛЕННОСТИ ПОЛЬЗОВАТЕЛЕЙ В КАЧЕСТВЕ
ОДНОЙ ИЗ СОСТАВЛЯЮЩИХ СТРАТЕГИИ ЗАЩИТЫ ДАННЫХ, ПОСКОЛЬКУ ИМЕННО ПЕРСОНАЛ
ЗАЧАСТУЮ ЯВЛЯЕТСЯ ПЕРВОЙ ЛИНИЕЙ ОБОРОНЫ. Д-Р ЛАРРИ ПОНЕМОН (LARRY PONEMON),
ПРЕДСЕДАТЕЛЬ И ОСНОВАТЕЛЬ КОМПАНИИ PONEMON INSTITUTE, СЧИТАЕТ, ЧТО
ОСНОВНОЙ ПРИЧИНОЙ ПОТЕРИ ДАННЫХ ЯВЛЯЕТСЯ ОТСУТСТВИЕ ОСВЕДОМЛЕННОСТИ СОТРУДНИКОВ,
И ЭТО ЗАСТАВЛЯЕТ ВСЕ БОЛЬШЕЕ ЧИСЛО ПРЕДПРИЯТИЙ ВЕСТИ СРЕДИ СВОИХ ПОЛЬЗОВАТЕЛЕЙ
РАЗЪЯСНИТЕЛЬНУЮ РАБОТУ В ОТНОШЕНИИ ДЕЙСТВУЮЩЕЙ КОРПОРАТИВНОЙ ПОЛИТИКИ.
ПОСКОЛЬКУ ПРЕДОТВРАЩЕНИЕ ПОТЕРЬ ДАННЫХ ЯВЛЯЕТСЯ ПРИОРИТЕТНЫМ ВОПРОСОМ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ, ДЛЯ ПРЕДПРИЯТИЙ ВАЖНО ОПРЕДЕЛИТЬ ОСНОВНЫЕ ПРИЧИНЫ ПОТЕРИ ДАННЫХ
И СОЗДАТЬ КОМПЛЕКС МЕР БЕЗОПАСНОСТИ ДЛЯ ПРЕДОТВРАЩЕНИЯ НЕСАНКЦИОНИРОВАННОГО
ДОСТУПА К ИНФОРМАЦИИ. ПЕРВОСТЕПЕННЫЕ МЕРЫ СВОДЯТСЯ К СЛЕДУЮЩИМ:
ОПРЕДЕЛИТЬ ПОТРЕБНОСТИ ОРГАНИЗАЦИИ В СФЕРЕ БЕЗОПАСНОСТИ, КЛАССИФИЦИРОВАТЬ
КОНФИДЕНЦИАЛЬНЫЕ ДАННЫЕ, СОГЛАСОВАТЬ ПОЛИТИКИ БЕЗОПАСНОСТИ С ПОТРЕБНОСТЯМИ
БИЗНЕСА, ОБЕСПЕЧИТЬ БЕЗОПАСНОСТЬ ДАННЫХ НА ПРОТЯЖЕНИИ ВСЕГО ВРЕМЕНИ
ИХ СУЩЕСТВОВАНИЯ, ИЗБАВИТЬСЯ ОТ БРЕМЕНИ СОБЛЮДЕНИЯ НОРМАТИВНЫХ
ТРЕБОВАНИЙ, УДЕЛЯТЬ ОСОБОЕ ВНИМАНИЕ ОСВЕДОМЛЕННОСТИ И ВОВЛЕЧЕННОСТИ
ПОЛЬЗОВАТЕЛЕЙ.
* ИССЛЕДОВАНИЕ «ОБОСНОВАНИЕ ВОПРОСА СЛОЖНОСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
В СФЕРЕ ИТ В XXI ВЕКЕ» БЫЛО НЕЗАВИСИМО ПРОВЕДЕНО КОМПАНИЕЙ
PONEMON INSTITUTE В ФЕВРАЛЕ 2011 Г., В ЕГО РАМКАХ БЫЛИ ОПРОШЕНЫ
АДМИНИСТРАТОРЫ ИТ-БЕЗОПАСНОСТИ ИЗ США, ВЕЛИКОБРИТАНИИ, ГЕРМАНИИ И ЯПОНИИ.
ОБСЛЕДОВАННАЯ ГРУППА ПРЕДСТАВЛЯЕТ СОБОЙ ОРГАНИЗАЦИИ РАЗЛИЧНЫХ МАСШТАБОВ
ИЗ 14 РАЗЛИЧНЫХ СФЕР ДЕЯТЕЛЬНОСТИ.
~SEARCHABLE_CONTENT--3/4 ОРГАНИЗАЦИЙ СТРАДАЮТ ОТ НЕСАНКЦИОНИРОВАННОЙ УТЕЧКИ ДАННЫХ
PONEMON INSTITUTE, ВЕДУЩАЯ ИССЛЕДОВАТЕЛЬСКАЯ КОМПАНИЯ В СФЕРЕ ОБЕСПЕЧЕНИЯ КОНФИДЕНЦИАЛЬНОСТИ И УПРАВЛЕНИЯ ИНФОРМАЦИЕЙ, ПРОВЕЛА ОБШИРНЫЙ ОПРОС*, СВЯЗАННЫЙ С ПОТЕРЯМИ ОРГАНИЗАЦИЯМИ ВАЖНЫХ ДАННЫХ. РЕЗУЛЬТАТЫ ЭТОГО ИССЛЕДОВАНИЯ …
PONEMON INSTITUTE, ВЕДУЩАЯ ИССЛЕДОВАТЕЛЬСКАЯ КОМПАНИЯ В СФЕРЕ ОБЕСПЕЧЕНИЯ
КОНФИДЕНЦИАЛЬНОСТИ И УПРАВЛЕНИЯ ИНФОРМАЦИЕЙ, ПРОВЕЛА ОБШИРНЫЙ ОПРОС*,
СВЯЗАННЫЙ С ПОТЕРЯМИ ОРГАНИЗАЦИЯМИ ВАЖНЫХ ДАННЫХ. РЕЗУЛЬТАТЫ ЭТОГО
ИССЛЕДОВАНИЯ ПОКАЗАЛИ, ЧТО ЗА ПОСЛЕДНЕЙ ГОД 77% ОПРОШЕННЫХ ОРГАНИЗАЦИЙ
СТОЛКНУЛИСЬ С ПРОБЛЕМОЙ ПОТЕРИ ДАННЫХ. В ДОКЛАДЕ «ОБОСНОВАНИЕ
ВОПРОСА СЛОЖНОСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ В СФЕРЕ ИТ В XXI ВЕКЕ»
(UNDERSTANDING SECURITY COMPLEXITY IN 21ST CENTURY IT ENVIRONMENTS)
УКАЗАНО, ЧТО НАИБОЛЕЕ РАСПРОСТРАНЕННЫМИ ВИДАМИ ИНФОРМАЦИИ, ПОДВЕРГШИМИСЯ
НЕСАНКЦИОНИРОВАННОМУ РАЗГЛАШЕНИЮ, ЯВЛЯЕТСЯ ИНФОРМАЦИЯ О КЛИЕНТАХ (52%),
ИНТЕЛЛЕКТУАЛЬНАЯ СОБСТВЕННОСТЬ (33%), ИНФОРМАЦИЯ О СОТРУДНИКАХ (31%)
И КОРПОРАТИВНЫЕ ПЛАНЫ (16%). В СВЯЗИ С ВНЕДРЕНИЕМ ПРИЛОЖЕНИЙ
WEB 2.0 И МОБИЛЬНЫХ УСТРОЙСТВ, ПОДКЛЮЧЕННЫХ К СЕТИ, ОРГАНИЗАЦИИ
СТАЛКИВАЮТСЯ С ПРОБЛЕМОЙ ОБЕСПЕЧЕНИЯ ЛУЧШЕЙ ЗАЩИТЫ ДАННЫХ, А ТАКЖЕ
С ПРОБЛЕМАМИ СТРАТЕГИЧЕСКОГО УПРАВЛЕНИЯ, КОНТРОЛЯ РИСКОВ И ВЫПОЛНЕНИЯ
НОРМАТИВНЫХ ТРЕБОВАНИЙ ДЛЯ ИТ (GRC — GOVERNANCE, RISK AND
COMPLIANCE). ТАКИМ ОБРАЗОМ, МОЖНО КОНСТАТИРОВАТЬ, ЧТО РЕЗУЛЬТАТЫ НОВОГО
ИССЛЕДОВАНИЯ НЕ СЛИШКОМ УТЕШИТЕЛЬНЫ, КАК И РЕЗУЛЬТАТЫ ПРОВЕДЕННОГО
ЭТОЙ ОРГАНИЗАЦИЕЙ ПРИМЕРНО ГОД НАЗАД ИССЛЕДОВАНИЯ ПО БЕЗОПАСНОСТИ ПРИ
РАБОТЕ СОТРУДНИКОВ В ИНТЕРНЕТЕ [ HTTP://WWW.ITBESTSELLERS.RU/NEWS/DETAIL.PHP?ID=17049 ]
.
ПО ДАННЫМ ОПРОСА, СВЫШЕ 2400 АДМИНИСТРАТОРОВ ИТ-БЕЗОПАСНОСТИ, ОСНОВНОЙ
ПРИЧИНОЙ ПОТЕРИ ДАННЫХ ЯВЛЯЕТСЯ УТЕРЯ ИЛИ КРАЖА ОБОРУДОВАНИЯ, ВСЛЕД ЗА НЕЙ
ИДУТ СЕТЕВЫЕ АТАКИ, НЕНАДЕЖНЫЕ МОБИЛЬНЫЕ УСТРОЙСТВА, ПРИЛОЖЕНИЯ СТАНДАРТА
WEB 2.0 И ПРИЛОЖЕНИЯ ДЛЯ СОВМЕСТНОГО ИСПОЛЬЗОВАНИЯ ФАЙЛОВ, А ТАКЖЕ
СЛУЧАЙНАЯ ОТПРАВКА СООБЩЕНИЙ ПО ЭЛЕКТРОННОЙ ПОЧТЕ ПОЛУЧАТЕЛЯМ, КОТОРЫМ
ОНИ НЕ ПРЕДНАЗНАЧАЛИСЬ. КРОМЕ ТОГО, ОКОЛО 49% ВСЕХ РЕСПОНДЕНТОВ
СЧИТАЮТ, ЧТО ИХ СОТРУДНИКИ МАЛО ИНФОРМИРОВАНЫ ИЛИ ВООБЩЕ НЕ ИМЕЮТ
ПРЕДСТАВЛЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ДАННЫХ, О СОБЛЮДЕНИИ
ТРЕБОВАНИЙ И ПОЛИТИКАХ БЕЗОПАСНОСТИ, УКАЗЫВАЮТ НА НЕОБХОДИМОСТЬ
ОБЕСПЕЧЕНИЯ КОМПАНИЯМИ БОЛЬШЕЙ ОСВЕДОМЛЕННОСТИ ПОЛЬЗОВАТЕЛЕЙ В КАЧЕСТВЕ
ОДНОЙ ИЗ СОСТАВЛЯЮЩИХ СТРАТЕГИИ ЗАЩИТЫ ДАННЫХ, ПОСКОЛЬКУ ИМЕННО ПЕРСОНАЛ
ЗАЧАСТУЮ ЯВЛЯЕТСЯ ПЕРВОЙ ЛИНИЕЙ ОБОРОНЫ. Д-Р ЛАРРИ ПОНЕМОН (LARRY PONEMON),
ПРЕДСЕДАТЕЛЬ И ОСНОВАТЕЛЬ КОМПАНИИ PONEMON INSTITUTE, СЧИТАЕТ, ЧТО
ОСНОВНОЙ ПРИЧИНОЙ ПОТЕРИ ДАННЫХ ЯВЛЯЕТСЯ ОТСУТСТВИЕ ОСВЕДОМЛЕННОСТИ СОТРУДНИКОВ,
И ЭТО ЗАСТАВЛЯЕТ ВСЕ БОЛЬШЕЕ ЧИСЛО ПРЕДПРИЯТИЙ ВЕСТИ СРЕДИ СВОИХ ПОЛЬЗОВАТЕЛЕЙ
РАЗЪЯСНИТЕЛЬНУЮ РАБОТУ В ОТНОШЕНИИ ДЕЙСТВУЮЩЕЙ КОРПОРАТИВНОЙ ПОЛИТИКИ.
ПОСКОЛЬКУ ПРЕДОТВРАЩЕНИЕ ПОТЕРЬ ДАННЫХ ЯВЛЯЕТСЯ ПРИОРИТЕТНЫМ ВОПРОСОМ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ, ДЛЯ ПРЕДПРИЯТИЙ ВАЖНО ОПРЕДЕЛИТЬ ОСНОВНЫЕ ПРИЧИНЫ ПОТЕРИ ДАННЫХ
И СОЗДАТЬ КОМПЛЕКС МЕР БЕЗОПАСНОСТИ ДЛЯ ПРЕДОТВРАЩЕНИЯ НЕСАНКЦИОНИРОВАННОГО
ДОСТУПА К ИНФОРМАЦИИ. ПЕРВОСТЕПЕННЫЕ МЕРЫ СВОДЯТСЯ К СЛЕДУЮЩИМ:
ОПРЕДЕЛИТЬ ПОТРЕБНОСТИ ОРГАНИЗАЦИИ В СФЕРЕ БЕЗОПАСНОСТИ, КЛАССИФИЦИРОВАТЬ
КОНФИДЕНЦИАЛЬНЫЕ ДАННЫЕ, СОГЛАСОВАТЬ ПОЛИТИКИ БЕЗОПАСНОСТИ С ПОТРЕБНОСТЯМИ
БИЗНЕСА, ОБЕСПЕЧИТЬ БЕЗОПАСНОСТЬ ДАННЫХ НА ПРОТЯЖЕНИИ ВСЕГО ВРЕМЕНИ
ИХ СУЩЕСТВОВАНИЯ, ИЗБАВИТЬСЯ ОТ БРЕМЕНИ СОБЛЮДЕНИЯ НОРМАТИВНЫХ
ТРЕБОВАНИЙ, УДЕЛЯТЬ ОСОБОЕ ВНИМАНИЕ ОСВЕДОМЛЕННОСТИ И ВОВЛЕЧЕННОСТИ
ПОЛЬЗОВАТЕЛЕЙ.
* ИССЛЕДОВАНИЕ «ОБОСНОВАНИЕ ВОПРОСА СЛОЖНОСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
В СФЕРЕ ИТ В XXI ВЕКЕ» БЫЛО НЕЗАВИСИМО ПРОВЕДЕНО КОМПАНИЕЙ
PONEMON INSTITUTE В ФЕВРАЛЕ 2011 Г., В ЕГО РАМКАХ БЫЛИ ОПРОШЕНЫ
АДМИНИСТРАТОРЫ ИТ-БЕЗОПАСНОСТИ ИЗ США, ВЕЛИКОБРИТАНИИ, ГЕРМАНИИ И ЯПОНИИ.
ОБСЛЕДОВАННАЯ ГРУППА ПРЕДСТАВЛЯЕТ СОБОЙ ОРГАНИЗАЦИИ РАЗЛИЧНЫХ МАСШТАБОВ
ИЗ 14 РАЗЛИЧНЫХ СФЕР ДЕЯТЕЛЬНОСТИ.
WF_STATUS_ID--1
~WF_STATUS_ID--1
WF_PARENT_ELEMENT_ID--
~WF_PARENT_ELEMENT_ID--
WF_LAST_HISTORY_ID--
~WF_LAST_HISTORY_ID--
WF_NEW--
~WF_NEW--
LOCK_STATUS--green
~LOCK_STATUS--green
WF_LOCKED_BY--
~WF_LOCKED_BY--
WF_DATE_LOCK--
~WF_DATE_LOCK--
WF_COMMENTS--
~WF_COMMENTS--
IN_SECTIONS--N
~IN_SECTIONS--N
SHOW_COUNTER--1734
~SHOW_COUNTER--1734
SHOW_COUNTER_START--2014-03-17 06:33:48
~SHOW_COUNTER_START--2014-03-17 06:33:48
CODE--
~CODE--
TAGS--
~TAGS--
XML_ID--25977
~XML_ID--25977
EXTERNAL_ID--25977
~EXTERNAL_ID--25977
TMP_ID--
~TMP_ID--
USER_NAME--(adminka) Владислав Вовк
~USER_NAME--(adminka) Владислав Вовк
LOCKED_USER_NAME--
~LOCKED_USER_NAME--
CREATED_USER_NAME--
~CREATED_USER_NAME--
LANG_DIR--/
~LANG_DIR--/
LID--ru
~LID--ru
IBLOCK_TYPE_ID--news
~IBLOCK_TYPE_ID--news
IBLOCK_CODE--
~IBLOCK_CODE--
IBLOCK_NAME--Архив новостей
~IBLOCK_NAME--Архив новостей
IBLOCK_EXTERNAL_ID--
~IBLOCK_EXTERNAL_ID--
DETAIL_PAGE_URL--/news/detail.php?ID=25977
~DETAIL_PAGE_URL--/news/detail.php?ID=25977
LIST_PAGE_URL--/arhive/index.php?ID=81
~LIST_PAGE_URL--/arhive/index.php?ID=81
CREATED_DATE--2013.10.26
~CREATED_DATE--2013.10.26
BP_PUBLISHED--Y
~BP_PUBLISHED--Y
Ponemon Institute, ведущая исследовательская компания в сфере обеспечения конфиденциальности и управления информацией, провела обширный опрос*, связанный с потерями организациями важных данных. Результаты этого исследования показали, что за последней год 77% опрошенных организаций столкнулись с проблемой потери данных. В докладе «Обоснование вопроса сложности обеспечения безопасности в сфере ИТ в XXI веке» (Understanding Security Complexity in 21st Century IT Environments) указано, что наиболее распространенными видами информации, подвергшимися несанкционированному разглашению, является информация о клиентах (52%), интеллектуальная собственность (33%), информация о сотрудниках (31%) и корпоративные планы (16%). В связи с внедрением приложений Web 2.0 и мобильных устройств, подключенных к сети, организации сталкиваются с проблемой обеспечения лучшей защиты данных, а также с проблемами стратегического управления, контроля рисков и выполнения нормативных требований для ИТ (GRC — Governance, Risk and Compliance). Таким образом, можно констатировать, что результаты нового исследования не слишком утешительны, как и результаты проведенного этой организацией примерно год назад исследования по безопасности при работе сотрудников в Интернете.
По данным опроса, свыше 2400 администраторов ИТ-безопасности, основной причиной потери данных является утеря или кража оборудования, вслед за ней идут сетевые атаки, ненадежные мобильные устройства, приложения стандарта Web 2.0 и приложения для совместного использования файлов, а также случайная отправка сообщений по электронной почте получателям, которым они не предназначались. Кроме того, около 49% всех респондентов считают, что их сотрудники мало информированы или вообще не имеют представления об обеспечении безопасности данных, о соблюдении требований и политиках безопасности, указывают на необходимость обеспечения компаниями большей осведомленности пользователей в качестве одной из составляющих стратегии защиты данных, поскольку именно персонал зачастую является первой линией обороны. Д-р Ларри Понемон (Larry Ponemon), председатель и основатель компании Ponemon Institute, считает, что основной причиной потери данных является отсутствие осведомленности сотрудников, и это заставляет все большее число предприятий вести среди своих пользователей разъяснительную работу в отношении действующей корпоративной политики.
Поскольку предотвращение потерь данных является приоритетным вопросом информационной безопасности, для предприятий важно определить основные причины потери данных и создать комплекс мер безопасности для предотвращения несанкционированного доступа к информации. Первостепенные меры сводятся к следующим: определить потребности организации в сфере безопасности, классифицировать конфиденциальные данные, согласовать политики безопасности с потребностями бизнеса, обеспечить безопасность данных на протяжении всего времени их существования, избавиться от бремени соблюдения нормативных требований, уделять особое внимание осведомленности и вовлеченности пользователей.
* Исследование «Обоснование вопроса сложности обеспечения безопасности в сфере ИТ в XXI веке» было независимо проведено компанией Ponemon Institute в феврале 2011 г., в его рамках были опрошены администраторы ИТ-безопасности из США, Великобритании, Германии и Японии. Обследованная группа представляет собой организации различных масштабов из 14 различных сфер деятельности.
Другие материалы из этой рубрики