Пошуковий портал КОМПАСС » Новини українських компаній » Комп'ютери та технології » 2009 » Липень » 24 » Новое исследование IDC показало, что руководителям нужно по-новому взглянуть на внутренние риски компаний

Розміщення новин компаній

Новое исследование IDC показало, что руководителям нужно по-новому взглянуть на внутренние риски компаний

Руководители компаний больше всего волнуются о защите от намеренных внутренних атак и не обращают внимание на то, что самые большие финансовые потери влекут случайные инциденты

Согласно результатам исследования, проведенного компанией IDC по заказу RSA, подразделения систем безопасности корпорации EMC (NYSE: EMC) случайные кибер-атаки возникают чаще и потенциально могут навредить больше, чем намеренные атаки инсайдеров. В результате исследования выяснилось, что большинство компаний уделяют гораздо больше внимания защите от намеренных внутренних атак, чем от более частых и потенциально более разрушительных случайных внутренних инцидентов.

Информационный бюллетень IDC «Insider Risk Management: A Framework Approach to Internal Security» («Управление внутренними рисками: общий подход к обеспечению внутренней безопасности») посвящен вопросам потенциальных внутренних рисков, которые исходят от сотрудников, имеющих доступ к критически важным системам и секретной информации. Хотя руководители осознают существование таких рисков, забота о внешней информационной безопасности часто перевешивает остальные вопросы. Исследование показало, насколько мало внимания уделяется вопросам внутренней защиты при значительном количестве нарушений, случаев несанкционированного доступа и использования информации самими сотрудниками, что ставит под угрозу основу бизнеса многих компаний.

Из 400 руководителей крупнейших компаний из области ИТ, принявших участие в исследовании, большинство отметило, что они не знают источников и причин возникновения внутренних угроз. При этом компании пытаются оценить потенциальный финансовый ущерб от этих угроз и их влияние на операционную деятельность. 52% всех опрошенных считают, что большинство внутренних угроз создается неумышленно, и только 19% считают угрозы умышленными; 26% считают, что умышленных и неумышленных угроз примерно поровну, а 3% затруднились с ответом. Однако в пункте, где предлагалось перечислить самые крупные угрозы по их важности, почти 82% респондентов не могли точно сказать, были ли намеренными или случайными внутренние инциденты, спровоцированные подрядчиками или временными сотрудниками.

«Работодатели строят свои отношения с сотрудниками на доверии и ценят их как самый главный актив, ― говорит Крис Кристиансен, вице-президент управления продуктов, компания IDC. ― Но широта инфраструктуры, географическая разбросанность персонала, сложность механизмов взаимодействия штатных сотрудников, консультантов, партнеров и подрядчиков ― все это требует от руководителей огромного внимания, потому что внутренние угрозы есть всегда, намеренные или случайные. Это объективная реальность».

Исследование также показало, что примерно раз в месяц в компаниях случается один инцидент, который можно отнести к одному из 11 возможных типов угроз. Больше всего происходит случаев ненамеренной утери данных из-за небрежности сотрудников — таких инцидентов происходит 14 в год. Внутренние злонамеренные атаки и шпионство ― 13 случаев в год. Злоупотребление доступом к информации ― 13 случаев в год. Если говорить о сфере деятельности, то в компаниях, работающих в сфере ИТ, происходит почти 18 инцидентов в год. Это больше, чем в любой другой области. Почти 40% организаций планируют в течение следующего года увеличить объем капиталовложений в средства снижения внутренних рисков. И только 6% планируют сократить такие инвестиции. Результаты исследования свидетельствуют о том, что универсального решения для устранения внутренних рисков не существует. Каждая организация должна выработать собственный комплексный подход с учетом особенностей своей структуры и специфики деятельности.

«Безопасность ― это забота каждого сотрудника, а не только отдела безопасности, ― говорит вице-президент компании RSA Кристофер Янг. ― Внутренние риски постоянно растут. И чтобы защитить бизнес, руководители должны разработать новую стратегию обеспечения безопасности и расширить круг приоритетов в сфере предотвращения возникновения намеренных и непреднамеренных внутренних угроз. Для этого требуется единая стратегия защиты важнейшей информации от несанкционированного использования, утечки и утери по вине или небрежности сотрудников».

Хотя намеренных атак злоумышленников становится все больше, исследование показывает, что случайные ошибки, неправильная настройка или невнимание к правилам безопасности влияют на деятельность организации гораздо больше, чем атаки мошенников.

Основные выводы по результатам исследования:
· Риски от ненамеренных угроз в противовес намеренным атакам: Намеренные внутренние угрозы, такие как несанкционированный доступ к секретным данным и распространение вредоносных и шпионских программ больше всего беспокоят руководителей организаций. Однако большинство инцидентов в области нарушения безопасности (ненамеренная утеря данных из-за небрежности сотрудника) и инциденты, повлекшие наибольшие финансовые потери (использование истекших по времени или особых привилегий и прав доступа), были случайными.
· Источник угроз: За последний год больше всего внутренних угроз исходило от подрядчиков и временных сотрудников.
· Финансовые потери: В среднем за год компании, работающие в сфере ИТ, понесли финансовые потери в размере 800 000 долларов США.
· Недостаточная информированность ответственных лиц: Притом что 93% респондентов несут ответственность за принятие решений по безопасности в своих организациях, почти 82% не знали наверняка, откуда исходят внутренние риски, и не могли охарактеризовать или оценить финансовые потери.

О компании RSA
Компания RSA, входящая в состав корпорации EMC, — ведущий разработчик систем безопасности для повышения эффективности бизнеса. RSA помогает лидерам глобального рынка решать сложнейшие задачи в сфере безопасности. Решения RSA построены вокруг информации; они обеспечивают ее целостность и конфиденциальность на протяжении всего жизненного цикла, независимо от того, где она находится, кто с ней работает и каким образом она используется.
RSA предлагает уникальные решения в сфере идентификации пользователей, управления доступом к данным, предотвращения утечки информации, шифрования, управления ключами, соответствия законодательным требованиям, управления информацией о защите и предотвращения несанкционированных действий. Миллионы пользователей доверяют этим решениям свои личные данные, сведения о выполняемых операциях и данные, создаваемые в результате выполнения этих операций.

О Корпорации EMC
Корпорация EMC (NYSE: EMC) является ведущим мировым разработчиком и поставщиком технологий и решений для информационных инфраструктур. Решения корпорации позволяют организациям любых размеров полностью изменить свои методы конкуренции и использовать информацию для получения прибыли. Информация о продукции и услугах EMC представлена на сайте www.russia.EMC.com.
EMC – зарегистрированный товарный знак корпорации EMC. Все другие товарные знаки являются собственностью их владельцев.


Для пошуку виробників і дистриб'юторів, експортерів і імпортерів товарів і послуг в Україні і за кордоном - скористайтеся базою даних компаній "КОМПАСС Україна": Безкоштовна версія www.demo.kompass.ua
Служба новин компанії КОМПАСС Україна | Прочитано: 1566 |
Довідник підприємств України,
Європи, Америки, Азії та Африки!

Тільки достовірна інформація!
Бази даних підприємств України,
Європи, Америки, Азії та Африки!

Електронні та онлайн довідники!

Останні новини компаній по темі

Всі новини компаній ...
Сайт управляється системою uCoz