Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Предприятия не шифруют критические данные

24 апреля 2012

Исследование систем шифрования показало, что, несмотря на прошлогодние инциденты с утечками информации, компании не уделяют должного внимания шифрованию критических данных.

Как сообщает Help Net Security со ссылкой на опрос SafeNet, несмотря на то, что нарушения 2011 года наглядно продемонстрировали необходимость более тщательной защиты коммерческой информации и данных клиентов, большинство IT-менеджеров по обеспечению безопасности на предприятиях Великобритании не всегда обеспечивают эффективные и комплексные стратегии шифрования.
Исследование показало, что 82.2% опрошенных IT-менеджеров используют шифрование только для защиты конечных точек, что позволяет легко получить доступ к данным на украденных устройствах.

По данным опроса:
    43,7% предприятий используют шифрование web-приложений
    33,3% - баз данных
    30,6% - информации в хранилищах
    15,0% - виртуальной инфраструктуры

Исследование показало, что многие из пострадавших организаций подверглись нападениям в связи с тем, что их IT-системы не используют комплексную стратегию шифрования, необходимую для защиты основных данных. Это позволило хакерам раскрыть большие объемы конфиденциальной информации, сразу после ее выведения за пределы периметра сети системы.

Несмотря на возрастание числа случаев утечки важной информации в 2011 году, большинство британских предприятий, участвующих в исследовании (59.9%), на вопрос о том, в каких областях они планируют расширить шифрование в ближайшие три года, заявили, что это будут конечные точки. Шифрование дополнительных областей планирует гораздо меньшее количество предприятий: 27% предполагают шифрование баз данных, 30% - веб-приложений, 34% - баз хранения и 35% - виртуальной инфраструктуры.

По данным исследования, многим компаниям может понадобиться улучшение системы шифрования для предотвращения угроз и соблюдения общих и отраслевых правил безопасности.

Например, регулярное изменение цифровых ключей является лучшей практикой, но при этом большинство организаций используют данный метод не чаще одного раза в 13 месяцев. Более четверти опрошенных IT-менеджеров заявили, что не знают, когда в последний раз они меняли ключи.

Самой надежной политикой управления ключами безопасности является хранение и использование ключей во внешнем аппаратном хранилище, а не в программных решениях, которое может подвергаться атакам хакеров. Отметим, что большинство респондентов - 56,8 % - заявили, что их криптографические ключи хранятся в программных решениях.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Берегись: непонятный и непредсказуемый пожарный инспекторБерегись: непонятный и непредсказуемый пожарный инспектор
Кого касается пожарная безопасность? Законодательством установлен круг лиц, ответственных за соблюд...
Защита персональных  данных: долгожданные  законодательные  нововведенияЗащита персональных данных: долгожданные законодательные нововведения
Регулирование требований по защите персональных данных происходит, как и многие другие подобные проц...
Безопасность GR-деятельностиБезопасность GR-деятельности
Почему речь идет только о крупных компаниях? Потому что, во-первых, GR-технологии очень дороги в реа...
Мотивирование  сотрудников  на общую  безопасность  компанииМотивирование сотрудников на общую безопасность компании
 Специалисты по безопасности довольно много времени уделяют изучению вопросов своевременного вы...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Wed, 14 May 2025 19:18:13