| 24 апреля 2012 Исследование систем шифрования показало, что, несмотря на прошлогодние инциденты с утечками информации, компании не уделяют должного внимания шифрованию критических данных. Как сообщает Help Net Security со ссылкой на опрос SafeNet, несмотря на то, что нарушения 2011 года наглядно продемонстрировали необходимость более тщательной защиты коммерческой информации и данных клиентов, большинство IT-менеджеров по обеспечению безопасности на предприятиях Великобритании не всегда обеспечивают эффективные и комплексные стратегии шифрования. По данным опроса: Исследование показало, что многие из пострадавших организаций подверглись нападениям в связи с тем, что их IT-системы не используют комплексную стратегию шифрования, необходимую для защиты основных данных. Это позволило хакерам раскрыть большие объемы конфиденциальной информации, сразу после ее выведения за пределы периметра сети системы. Несмотря на возрастание числа случаев утечки важной информации в 2011 году, большинство британских предприятий, участвующих в исследовании (59.9%), на вопрос о том, в каких областях они планируют расширить шифрование в ближайшие три года, заявили, что это будут конечные точки. Шифрование дополнительных областей планирует гораздо меньшее количество предприятий: 27% предполагают шифрование баз данных, 30% - веб-приложений, 34% - баз хранения и 35% - виртуальной инфраструктуры. По данным исследования, многим компаниям может понадобиться улучшение системы шифрования для предотвращения угроз и соблюдения общих и отраслевых правил безопасности. Например, регулярное изменение цифровых ключей является лучшей практикой, но при этом большинство организаций используют данный метод не чаще одного раза в 13 месяцев. Более четверти опрошенных IT-менеджеров заявили, что не знают, когда в последний раз они меняли ключи. Самой надежной политикой управления ключами безопасности является хранение и использование ключей во внешнем аппаратном хранилище, а не в программных решениях, которое может подвергаться атакам хакеров. Отметим, что большинство респондентов - 56,8 % - заявили, что их криптографические ключи хранятся в программных решениях. |
Аттестация на соответствие занимаемой должностиОдним из условий успешной деятельности компании является высокий профессиональный уровень ее п... | Как наладить процесс проверки договоровроверку договоров в той или иной степени осуществляет большинство компаний. По... |
| Профессиональная детекция лжи. История создания полиграфа и его современные модификации История возникновения современных приборов детекции лжи и разработки методик проведения специ альных... | Виды мошенничества с ТМЦ на складеля начала схематически опи- шем жизненный цикл ТМЦ на складе. Можно условно выде- л... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: