Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Ernst & Young - только треть респондентов изменили методы по защите информации за последние 12 месяцев

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Ernst & Young - только треть респондентов изменили методы по защите информации за последние 12 месяцев

В условиях стремления к использованию новых технологий и вхождению в бесконечный мир облачных вычислений, мобильных устройств и социальных ресурсов формируется пробел между потребностями организаций и их способностью отражать новые продвинутые атаки, заявляют представители Ernst & Young.

08.11.2011

Почти 72% респондентов осознают растущий уровень риска внешних угроз, но компании все чаще используют планшеты, забывая о мерах безопасности. Опрос также показывает, что только треть респондентов изменили методы по защите информации за последние 12 месяцев.

"Информационная безопасность – один из наиболее важных вопросов, с которыми столкнулись компании. Методы защиты должны быть усовершенствованы для того, чтобы соответствовать постоянно меняющейся действительности и уменьшить риски безопасности", - сказал Верни Ведж, директор Americas Information Technology Risk в Ernst & Young LLP. "Мобильность и работа в сети - неприкосновенные составляющие. Наиболее защищенными организациями считаются те, которые упреждают, отслеживают и работают над второстепенными проблемами до того, как они станут причиной неприятных инцидентов. Многие компании должны перейти от зацикливания на краткосрочных проблемах к глобальному, стратегическому подходу".

Помимо этого, исследование показало, что 80% организаций используют или собираются использовать планшеты, а 61% используют или собираются использовать сервисы облачного вычисления в следующем году. Угроза уязвимостей стала второстепенным вопросом, поскольку компании в настоящее время заинтересованы в следовании тенденциям.

В опросе участвовало 1700 организаций по всему миру, и в 25 секторах облачное вычисление находится в приоритете в следующем году.

Финансирование

59% респондентов планируют увеличить затраты на информационную безопасность в течение грядущих 12 месяцев. Однако только 51% респондентов заявили, что владеют документально подтвержденной стратегией в отношении информационной безопасности.

В общем, как и в прошлом году, респонденты определили целостность бизнеса своим приоритетом.

"Продвинутые постоянные угрозы меняют правила игры для компаний. В результате, безопасность должна быть среди трех наиболее инвестируемых отраслей в 2012", - сказал Джоуз Гранадо, руководитель отдела Информационной Безопасности в Ernst & Young LLP. "В условиях безграничных возможностей и мобильных технологий человек является новым периметром, если речь идет о защите данных. Такой подход к защите организаций должен объединить людей, процессы и технологии".

Доверие к облаку

Несмотря на шумиху вокруг облачных вычислений, многие организации до сих пор не уверены в последствиях и пытаются понять все преимущества и недостатки. В 2011 году 48% респондентов посчитали, что внедрение облачного вычисления – сложный процесс, а больше половины не предприняло каких-либо действий для смягчения рисков, связанных с облачным вычислением. Чаще всего проводился строгий контроль над процессами облачных провайдеров, а 20% респондентов, осуществляя подобный контроль, не скрывали низкий уровень доверия к этому методу.

Многие организации, из-за своей неосведомленности, принимали решения преждевременно переходить на облако без учета рисков, либо избегать его вовсе.

Почти 90% респондентов предпочитают внешнюю сертификацию, а 45% заявляют, что она должна базироваться на определенных стандартах.

Мобильные планшеты

Адаптация планшетов и смартфонов, занимающих вторую позицию в списке технологических проблем, является важным вопросом, поскольку больше половины респондентов посчитали этот процесс сложным/очень сложным. Политика корректирования и программы предупреждения являются самыми популярными средствами борьбы с уязвимостями, относящимися к новым мобильным технологиям. Использование техник безопасности и ПО, однако, распространено не широко. Например, техники шифрования используют только 47% организаций.

Социальные ресурсы

Большинство респондентов (72%) заявили, что больше всего их волнуют внешние атаки. Подобные атаки могут основываться на информации, полученной через использование социальных ресурсов, для рассылки фишинговых сообщений.

Компании придерживаются жесткой политики в отношении социальных сетей. Больше половины (53%) блокируют доступ к таким сайтам.

Приоритеты

Опрос показывает, что только 12% респондентов обсуждают вопросы информационной безопасности на каждом собрании, и меньше половины (49%) респондентов заявили, что функция информационной безопасности совпадает с приоритетами организации.

"В настоящее время информационная безопасность является одним из главных приоритетов, потому что время компьютерной безопасности подошло к концу", - сказал Ведж. "Руководство компании несет ответственность за стратегию осуществления информационной безопасности, оно также должно отдавать себе отчет о проводимых мерах и их последствиях".


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex