Загрози інформаційної безпеки бізнесу в 2010 році
Переглянуто 970
Серед основних тенденцій, що впливають на рівень інформаційної безпеки компаній у 2010 році, названі швидке поширення соціальних мереж, віртуалізація і зростання популярності підключених до мережі мобільних пристроїв. Такі спостереження висловлені у звіті компанії "Cisco" про стан інформаційної безпеки на середину 2010 року.
"Технологічні інновації фундаментальним чином змінюють те, як ми живемо, працюємо, розважаємося, обмінюємося інформацією і зв'язуємося один з одним. Оскільки першими нові технології, як правило, впроваджують кінцеві користувачі, підприємства з працею адаптують існуючі корпоративні правила до технологічних перевагам своїх співробітників. Між тим на ринок впливають сили тектонічного масштабу, і підприємствам час переглянути свої IT-моделі і скористатися новою концепцією мереж без кордонів, щоб впоратися зі зростаючими загрозами у сфері інформаційної безпеки ", вважає віце-президент, головний директор компанії" Cisco "з інформаційної безпеки Джон Стюарт (John N. Stewart).
Серед основних явищ, що впливають на рівень інфобезпеки, фахівці компанії називають наступні:
- Зростання тектонічного тиску. Соціальні мережі, віртуалізація, хмарні обчислення і серйозна залежність від мобільних пристроїв продовжують впливати на здатність IT-відділів до підтримання мережевої безпеки на належному рівні. Щоб справитися з цими наростаючими погрозами, підприємству необхідно:
1.внедріть чіткі правила (політики), що визначають права кожного користувача на доступ до додатків і даних на віртуалізованих системах;
2.установіть жорсткі обмеження на доступ до ділових даних;
3.разработать офіційну корпоративну політику в сфері мобільності;
4.пріобресті засоби керування і моніторингу для дій в мережевому хмарі;
5.научіть співробітників правильно користуватися соціальними програмними засобами на робочому місці.
- Захоплення співробітників ігровими програмами. Хоча зниження продуктивності праці не відноситься до погроз безпеки, є підстави вважати, що кіберзлочинці напевно шукають способи впровадження шкідливих кодів в популярні мережеві ігри;
- Ігнорування корпоративних правил. 50% кінцевих користувачів зізнаються, що використовують заборонені в компанії соціальні програмні засоби щонайменше раз на тиждень, а 27% опитаних змінюють налаштування корпоративних пристроїв, щоб отримувати доступ до заборонених програм;
- Хакери користуються найсучаснішими технологіями. Кіберзлочинці користуються самими останніми технологічними інноваціями. Їх улюблене поле діяльності - часовий розрив між виявленням уразливості і моментом, коли підприємство встановлює засіб для її ліквідації. Поки звичайні підприємства роздумують над тим, як використовувати соціальні мережі та однорангові технології (peer-to-peer), кіберзлочинці першими починають користуватися сучасними засобами, що дозволяє їм не тільки чинити злочини, але й удосконалювати комунікації і прискорювати транзакції у своїй злочинній середовищі;
- Обсяг спаму продовжує рости. Згідно зі звітом "Cisco", незважаючи на зроблені нещодавно успішні заходи з боротьби зі спамом, в 2010 році світовий обсяг спаму виросте на 30% у порівнянні з 2009 роком;
- Зростає кількість мультівекторих спам-атак. Кіберзлочинці як і раніше атакують звичайні веб-сайти, але при цьому все частіше вдаються до мультівекторним спам-атакам, ретельно підбираючи час їх проведення і використовуючи кейлоггери (програми, які реєструють натискання клавіш на клавіатурі), незадокументірованние лазівки і програмні агенти-роботи;
- У соціальні мережі приходять терористи. Соціальні мережі залишаються улюбленої майданчиком для кіберзлочинців, і кількість хакерських атак безперервно зростає. Разом з тим з недавнього часу в цій області з'явилися нові загрози від більш небезпечних злочинних елементів - терористів. Так, наприклад, уряд США стурбований тим, що терористи починають видавати гранти на дослідження оптимальних методів використання соціальних та інших технологій для організації, координації та стимулювання потенційних атак.
Нагадаємо, світові витрати на сферу IT в 2010 році можуть досягти $ 3,4 трлн., Що на 5,3% більше аналогічного показника минулого року ($ 3,2), як говориться в аналітичному звіті "Gartner", пише ЛігаБізнесІнформ. Індустрія інформаційних технологій буде продовжувати демонструвати стабільне зростання, так що, за оцінками аналітиків, в 2011 році світові компанії витратять на IT-забезпечення до $ 3,5 трлн., Ще на 4,2% більше, ніж цього року.