Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Лишь 11% ИТ-руководителей по-настоящему понимают значение безопасности

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Лишь 11% ИТ-руководителей по-настоящему понимают значение безопасности

Риски и угрозы, с которыми сталкиваются предприятия, усложняются с каждым днем. В ответ на эти угрозы увеличивается количество постановлений и законов, уведомляющих о нарушениях. Учитывая все возрастающие риски, хочется думать, что предприятия с стратегически подходят к решению проблем. Но это, к сожалению, не так, если верить ежегодному исследованию Global Information Security Survey, проведенному журналами CSO и CIO в сотрудничестве с PricewaterhouseCoopers.

03.11.2011

В опросе приняли участие более 9 600 руководителей в области бизнеса и технологий, и 43% из них уверены, что их предприятия являются лидерами в ИТ.

Согласно исследованию, лишь 11% признают увеличение внимания к защите данных своим "Главным приоритетом". То же самое количество, или меньше, придают важное значение управлению и соблюдению требований (10%), вложениям в безопасность на основе рисков (8%).

Те же самые респонденты, согласно опросу, увеличивают инвестиции в такие технологии защиты, как файрволы, системы обнаружения вторжений, anti-malware и др.

Если вкратце, предприятия, принявшие участие в исследовании, вкладываются в инструменты и продукты для повышения безопасности, но они не расставляют эти вложения по приоритетам или не вкладывают значительные средства во внутренние системы, чтобы убедиться, что они работают.

"Мы выяснили, что чаще всего бывает именно так", - написал Робби Хиггинс, вице-президент поставщика ИТ решений GlassHouse Technologies. "Предприятия легко оправдывают покупку железа и ПО. Если внимательно посмотреть, то можно увидеть, что у них есть все необходимые технологии. Однако, во многих случаях, на местах они устанавливают слабый контроль над безопасностью".

"Можно двояко взглянуть на эти данные", - объяснил Дэниел Кеннеди, директор исследований информационной безопасности и управления сетями в исследовательской фирме TheInfoPro. "Можно радоваться уверенности предприятий в степени своей защищенности. У них ведь должна быть на это какая-то причина. Однако мне интересно, нет имеет ли здесь место нечто вроде эффекта Даннинга-Крюгера, когда неопытные люди принимают неверные решения, при этом даже не осознавая свой некомпетентности".

В конечном итоге, по словам Хиггинса, организации, которые вкладываются в технологии, но забывают о людях и процессах, необходимых для того, чтобы эти технологии должным образом использовать, подвергают себя еще большему риску.

"У них есть все необходимые инструменты, но вопрос заключается в том, знают ли, как их применять в борьбе с теми угрозами, которые существуют именно в их среде? Спроектирована ли их инфраструктуру таким образом, чтобы иметь системы контроля, необходимые для защиты от угроз?", - спрашивает Хиггинс. "Теперь у них есть ложное чувство защищенности, и именно из-за того, что они переоценивают значение технологий, они подвергаются еще большему риску".

Источник: Хакер


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex