Главная » Блоги Экспертов И ИТ-Компаний » 6 уязвимостей, из-за которых безопасность ваших данных находится под угрозой
События в сфере информационной безопасности и компьютерных технологий 1 месяц назад

6 уязвимостей, из-за которых безопасность ваших данных находится под угрозой

Новые технологии и возможность доступа в интернет с любого устройства практически из любой точки мира открыли новые горизонты для бизнеса, в том числе и нелегального. Киберпреступники постоянно ищут лазейки в самые защищенные информационные системы мира. И даже распространители вирусов-вымогателей, требующие выкуп в криптовалюте, то и дело лишаются своих “заработков”. Надежная и долгосрочная защита данных становится делом первой необходимости для любого крупного предприятия, поэтому особенно важно знать своего противника и его методы. В этой статье мы рассмотрим основные угрозы безопасности ваших данных.

 

  • Использование незащищенных технологий. Новые технологии появляются практически каждый день. Чаще всего это гаджеты, которые имеют доступ к интернету, но не снабжены средствами защиты. Любое незащищенное соединение с интернетом - это уязвимость. Средства безопасности сегодня просто не успевают за новыми технологиями. Кроме этого самое уязвимое звено в каждой системе - это ее пользователь. Пресловутый человеческий фактор является причиной утечки информации гораздо чаще, чем ошибка автоматизированной системы защиты.
  • Нерегулируемые права доступа. Если в компании не существует строгого регламента доступа к конфиденциальной информации, она становится легкой жертвой для киберпреступников. Нередки случаи, когда через аккаунт рядового сотрудника злоумышленники получали доступ к данным всей компании. Чтобы избежать этого, необходимо строго регламентировать доступ к информации и автоматизировать его. Специальное ПО для этого разрабатывают многие компании, но наиболее впечатляющих результатов добилась компания Cyberark.
  • Неправильная настройка программных решений. Большинство программ, которые работают с большими объемами данных, имеют встроенные средства персонализации настроек, однако мало кто их использует. Из-за халатного отношения к средствам обработки информации жертвами становились такие крупные компании, как американская редакция The New York Times.
  • Устаревшее ПО. Постоянное обновление программ - необходимое условие сохранности данных, что наглядно доказали атаки вирусов-вымогателей в мае-июне 2017 года. Это касается не только антивирусного ПО, которому для работы требуются базы образцов вредоносного кода, но и всех остальных программ. Обновления часто выпускают, чтобы закрыть обнаруженные уязвимости.
  • Незашифрованные данные. О защите конфиденциальной информации на этапе обмена и передачи данных задумываются немногие, и очень зря. Шифрование помогает обеспечить их сохранность даже в случае, если они попадут в руки злоумышленников. Для шифрования существует множество решений, в том числе программы компании Barracuda.
  • Неправильное использование систем защиты данных. Многие компании приобретают и устанавливают дорогие программные продукты, после чего полностью забывают о проблеме безопасности. Здесь опять важно помнить о пресловутом “человеческом факторе”, когда процессом и устройством управляет человек, используя его для своих задач. Любое ПО может лишь предупредить о подозрительных действиях, но оказывается не в состоянии предотвратить инциденты. Поэтому любой крупной компании необходимо понимание всего процесса защиты информации, четкая стратегия реализации защиты и специалисты по защите информации, которые будут следить за показаниями соответствующих систем и адекватно реагировать на обнаруженные угрозы.

 

Стоит ли вам вкладывать деньги в защиту информации? Определенно. Для этого существует множество программных решений, многие их которых эффективно взаимодополняют друг друга.


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Москва
Маркетолог
Информационные технологии

Забыл пароль?
Авторизоваться через
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>