Car-tech

IT protejează rețeaua, dar cine protejează rețeaua de IT

Биография Мухаммада Салаха

Биография Мухаммада Салаха
Anonim

Afacerile au gigaocteți pe gigabytes de date sensibile și confidențiale arhivate pe servere, agende de stocare sau medii de rezervă. Aceste companii se bazează pe expertiza profesioniștilor în domeniul securității informațiilor pentru a proteja aceste date și a împiedica accesul neautorizat. Întrebarea, însă, este "cine protejează datele sensibile și confidențiale din partea profesioniștilor în domeniul securității informațiilor?"

Lucrare: Software-ul Chip TaylorCyber-Ark a realizat cel de-al patrulea sondaj anual "Trust, Security and Passwords" pe care companiile le pot găsi. Sondajul efectuat cu 400 de administratori IT și profesioniști în domeniul securității informațiilor la Infosecurity Europe 2010 și RSA USA 2010 a constatat că cei care au încredințat protecția datelor pot constitui una dintre cele mai mari amenințări la adresa acestora. a explicat "Studiul a constatat că 67% dintre respondenți au recunoscut că au accesat informații care nu au fost relevante pentru rolul lor. Când a fost întrebat ce departament a fost mai probabil să observe și să privească informații confidențiale, mai mult de jumătate (54%) au identificat departamentul IT, probabil, o alegere naturală, având în vedere puterea grupului și răspunderea largă pentru gestionarea mai multor sisteme din întreaga organizație. "

[A se citi lectură: Cum să eliminați malware-ul de pe PC-ul Windows]

până la 41% - mărturisind că abuzează de parolele administrative pentru a atenua informațiile sensibile sau confidențiale cărora nu ar trebui să le aibă acces. Administratorii de IT din Statele Unite par foarte interesați de baza de date a clienților, în timp ce administratorii IT din Marea Britanie par mai probabili să examineze înregistrările HR.

Administratorii IT care răspund la sondaj admit că organizațiile par să depună eforturi mai mari pentru a monitoriza privilegiile accesați și împiedicați snooparea neautorizată. Cu toate acestea, majoritatea administratorilor IT și profesioniștilor din domeniul securității informațiilor sunt siguri că pot eluda aceste controale dacă aleg. Vestea bună este că procentul respondenților care simt că pot eluda încercările de a-și monitoriza acțiunile în rețea a scăzut de la 77% la 61%.

În combinație cu alte studii și sondaje, rezultatele arată o imagine destul de sumbră pentru protejarea informații din amenințarea atacurilor interne și a accesului neautorizat. Un studiu realizat de Institutul Poneman la începutul anului 2009 a constatat că "aproape 60% dintre angajații care au părăsit un loc de muncă sau au fost rugați să plece în ultimul an au furat o formă de date despre companie".

Un studiu Compuware în 2008 a constatat că mai puțin de un procent de încălcări ale datelor au fost munca unor hackeri externi, în timp ce insidioșii neglijenți (sau malici) au fost cauza a trei sferturi din incidentele de încălcare a datelor.

Vorbind despre rezultate, vicepreședintele executiv al Cyber-Ark, Adam Bosnian în comunicatul de presă să spunem: "În timp ce înțelegem că natura umană și dorința de a sui nu pot fi niciodată ceva ce putem controla în totalitate, ar trebui să luăm inima că mai puțini consideră că este ușor să facă acest lucru, demonstrând că există controale din ce în ce mai eficiente pentru a gestiona mai bine și pentru a monitoriza drepturile de acces privilegiate în cadrul organizațiilor. Cu sabotajul insider în creștere, timpul de acțiune a trecut și companiile trebuie să țină seama de avertismente. " dministratorii și profesioniștii din domeniul securității informațiilor - cel puțin cei cu caracter moral și caracterul etic să nu fie propriul lor dușman cel mai prost - ar trebui să fie conștienți de faptul că amenințările interne sunt mult mai răspândite și mult mai greu de detectat și prevenite decât amenințările externe. Întreprinderile trebuie să introducă controale pentru a monitoriza accesul privilegiat la date sensibile și pentru a proteja împotriva amenințării din interior.

Puteți să-l urmăriți pe Tony pe pagina sa

Facebook

sau să-l contactați prin e-mail la [email protected]. El, de asemenea, tweets ca @ Tony_BradleyPCW.