V
VladB
Guest
Компьютерная безопасность: научите работников обращаться с сетью или увольте их
Многие малые компании в Великобритании в отчаянии от действий собственных сотрудников в вопросах, касающихся сетевой безопасности, - однако очень немногие предпринимают необходимые действия, чтобы исправить ситуацию.
Среди средних и малых компаний ошибка конечного пользователя все еще воспринимается в качестве самого большого риска для бизнеса. Но даже учитывая то, что у большинства из компаний имеются средства, с помощью которых можно этот риск контролировать, немногие из них используют их должным образом, - это показало исследование, проведенное IoD среди компаний-членов.
Более 50% опрошенных компаний указали собственных сотрудников как самую большую угрозу для сетевой безопасности. Причем проблемы, вызываемые персоналом, разнятся от проявлений наивности - например, открытие зараженного электронного письма, до злоумышленных действий - таких как кража конфиденциальной информации.
Подавляющее большинство компаний (88%) признают, что сервисы по загрузке файлов и так называемые peer-to-peer сети представляют риск для их бизнеса, и у 75% имеются правила в политике безопасности, предупреждающие о нежелательности использования сервисов типа Kazaa или инстант-мессенджеров. Несмотря на это, 66% компаний указали на то, что использование работниками этих приложений продолжается - что подтверждает либо неэффективное введение правил, либо просто их игнорирование.
Среди других отмеченных респондентами опасных действий, производимых пользователями, можно выделить деактивирование программного обеспечения, отвечающего за информационную безопасность.
Сал Виверос (Sal Viveros), директор SMB-направления в McAfee, уверен что все это - последствия распространенной среди работников культуры, в основе которой уверенность, что технологии безопасности - не для них, и девиз "Я знаю лучше". Многие из работников отключают у себя ПО, обеспечивающее безопасность, для того чтобы сделать возможным запуск приложений, не относящихся к работе, или чтобы использовать USB-устройства.
Но и компании, в свою очередь, предпринимают слишком мало действий для того, чтобы обезопасить себя от случайных или преднамеренных действий работников, которые могут отрицательно сказаться на безопасности. Согласно исследованию у 8% малых и средних компаний до сих пор нет антивирусного ПО - а это самый базовый тип защиты корпоративной сети.
Г-н Вивирос назвал шокирующим то, что собственные работники все еще представляют столь значительную угрозу для компаний. "Похоже на то, что компании готовы брать на себя этот риск", добавил он, указывая на то, что системы безопасности во многих компаниях больше похожи на самодельные баррикады, чем на правильно выстроенные прочные крепостные стены. Кроме того, работники часто не придают значения устным или письменным рекомендациям ИТ-департамента, что говорит еще и о проблеме авторитетности специалистов по безопасности.
"Часто на предприятиях даже не выделяется специальное подразделение ИТ-департамента, отвечающее за компьютерную безопасность. Обычно это один человек, назначенный ответственным за вопросы безопасности, - и он может не иметь необходимого опыта и знаний. Этот человек часто не понимает масштаба угроз и пытается найти баланс между уже имеющимися проблемами и ресурсами - в итоге решение проблем безопасности для него может сводиться к выбору типа "Установить что-нибудь, защищающее от спама?" или "Купить компьютер для нового сотрудника?"
Необходимость принятия решений такого рода, низкий уровень понимания проблем и ограниченный ИТ-бюджет угнетают малый бизнес, однако по мнению г-на Вивироса многих потерь можно избежать если начать с обучения персонала основам сетевой безопасности и способам избежания компьютерных угроз.
Источник: Silicon.com
Многие малые компании в Великобритании в отчаянии от действий собственных сотрудников в вопросах, касающихся сетевой безопасности, - однако очень немногие предпринимают необходимые действия, чтобы исправить ситуацию.
Среди средних и малых компаний ошибка конечного пользователя все еще воспринимается в качестве самого большого риска для бизнеса. Но даже учитывая то, что у большинства из компаний имеются средства, с помощью которых можно этот риск контролировать, немногие из них используют их должным образом, - это показало исследование, проведенное IoD среди компаний-членов.
Более 50% опрошенных компаний указали собственных сотрудников как самую большую угрозу для сетевой безопасности. Причем проблемы, вызываемые персоналом, разнятся от проявлений наивности - например, открытие зараженного электронного письма, до злоумышленных действий - таких как кража конфиденциальной информации.
Подавляющее большинство компаний (88%) признают, что сервисы по загрузке файлов и так называемые peer-to-peer сети представляют риск для их бизнеса, и у 75% имеются правила в политике безопасности, предупреждающие о нежелательности использования сервисов типа Kazaa или инстант-мессенджеров. Несмотря на это, 66% компаний указали на то, что использование работниками этих приложений продолжается - что подтверждает либо неэффективное введение правил, либо просто их игнорирование.
Среди других отмеченных респондентами опасных действий, производимых пользователями, можно выделить деактивирование программного обеспечения, отвечающего за информационную безопасность.
Сал Виверос (Sal Viveros), директор SMB-направления в McAfee, уверен что все это - последствия распространенной среди работников культуры, в основе которой уверенность, что технологии безопасности - не для них, и девиз "Я знаю лучше". Многие из работников отключают у себя ПО, обеспечивающее безопасность, для того чтобы сделать возможным запуск приложений, не относящихся к работе, или чтобы использовать USB-устройства.
Но и компании, в свою очередь, предпринимают слишком мало действий для того, чтобы обезопасить себя от случайных или преднамеренных действий работников, которые могут отрицательно сказаться на безопасности. Согласно исследованию у 8% малых и средних компаний до сих пор нет антивирусного ПО - а это самый базовый тип защиты корпоративной сети.
Г-н Вивирос назвал шокирующим то, что собственные работники все еще представляют столь значительную угрозу для компаний. "Похоже на то, что компании готовы брать на себя этот риск", добавил он, указывая на то, что системы безопасности во многих компаниях больше похожи на самодельные баррикады, чем на правильно выстроенные прочные крепостные стены. Кроме того, работники часто не придают значения устным или письменным рекомендациям ИТ-департамента, что говорит еще и о проблеме авторитетности специалистов по безопасности.
"Часто на предприятиях даже не выделяется специальное подразделение ИТ-департамента, отвечающее за компьютерную безопасность. Обычно это один человек, назначенный ответственным за вопросы безопасности, - и он может не иметь необходимого опыта и знаний. Этот человек часто не понимает масштаба угроз и пытается найти баланс между уже имеющимися проблемами и ресурсами - в итоге решение проблем безопасности для него может сводиться к выбору типа "Установить что-нибудь, защищающее от спама?" или "Купить компьютер для нового сотрудника?"
Необходимость принятия решений такого рода, низкий уровень понимания проблем и ограниченный ИТ-бюджет угнетают малый бизнес, однако по мнению г-на Вивироса многих потерь можно избежать если начать с обучения персонала основам сетевой безопасности и способам избежания компьютерных угроз.
Источник: Silicon.com