Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Разработчик систем управления привилегированными учетными записями объявил о результатах исследования «Password 2011 Survey»

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Разработчик систем управления привилегированными учетными записями объявил о результатах исследования «Password 2011 Survey»

Lieberman Software Corporation, разработчик систем управления привилегированными учетными записями, объявил о результатах своего исследования паролей «Password 2011 Survey», которое показало наглядную картину полного хаоса в области управления паролями администраторов, IT специалистов и другого персонала, имеющего привилегированные учетные записи.

26.10.2011

Вот некоторые результаты данного исследования:

  • 51 % респондентов должны помнить и постоянно использовать более 10 паролей;
  • 42 % опрошенных знают, что их IT-специалисты обмениваются между собой паролями и средствами доступа к системам и приложениям;
  • 26 %  специалистов по безопасности, принявших участие в исследовании, сказали, что им известны случаи злоупотреблений IT-персоналом своими правами администраторов для получения доступа к конфиденциальной информации;
  • 48 % участников опроса признались, что в их организациях до сих пор не внедрена политика обязательной смены паролей администраторов каждые 90 дней – что противоречит требованиям большинства стандартов и является одной из самых распространённых причин взлома систем безопасности в крупных организациях.

В исследовании, проведенном сотрудниками Lieberman Software на мероприятии HP Protect 2011, приняли участие более 300 IT-специалистов. Полученные результаты характеризуют недостаток фундаментального понимания проблем информационной безопасности и, в частности, отсутствие должного внимания к управлению привилегированными учетными записями – потенциальная причина новой волны крупных утечек конфиденциальных данных на предприятиях в 2011-ом.

Во многих организациях эта уязвимость открывает злоумышленникам доступ к самым важным корпоративным данным. По результатам исследования, почти 50% паролей никогда не меняются, а IT-персонал игнорирует основополагающие правила обеспечения безопасности данных.

Владельцы привилегированных учетных записей имеют повышенные права доступа к файлам и папкам, а также возможность устанавливать стороннее ПО и перенастраивать системы. Злоупотребления, связанные с правами администраторов, являются одной из наиболее распространенных причин утечек корпоративных данных сегодня.

Филипп Либерманн (Philip Lieberman), президент и генеральный директор Lieberman Software, утверждает: “Данное исследование показало, что, несмотря на большое количество случаев утечек корпоративных данных за последние 12 месяцев, руководство большинства организаций еще не осознало важность принятия соответствующих мер безопасности. А это открывает новые пути для еще больших катастроф!”

«Полный хаос в области управления паролями администраторов отражается безответственным отношением к паролям руководства, где высшее руководство оказывается самым слабым звеном по части выполнения требований политик информационной безопасности», – продолжил Филипп.

С полным отчётом исследования можно ознакомиться здесь.

30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex