16 ноября 2012 По данным компании eScan, новое исследование проблем малого бизнеса показало, что большинство руководителей предприятий СМБ ошибочно считают свои информационные системы хорошо защищенными. Так, согласно отчету «2012 NCSA/Symantec National Small Business Study», 86% руководителей компаний малого и среднего бизнеса удовлетворены уровнем защиты информации своих клиентов и сотрудников (52% респондентов удовлетворены полностью и 34% — до некоторой степени). В то же время, исследование продемонстрировало, что в секторе СМБ очень слабо реализованы технические и организационные меры по обеспечению информационной безопасности. У 87% опрошенных организаций нет сформулированной политики информационной безопасности для сотрудников, работающих в интернете, у 83% — нет плана защиты от кибератак, у 59% — отсутствует план реагирования на утечки данных, 72% — не имеют политики безопасного использования мобильных и удалённых устройств. Только 14% респондентов применяют многофакторную аутентификацию для доступа к сети и лишь 23% — шифрование данных клиентов, рассказали CNews в eScan. «Действительно, малый и средний бизнес отстает в плане реализации даже элементарных политик и процедур обеспечения информационной безопасности, — прокомментировал результаты исследования эксперт по вопросам информационной безопасности eScan в России и СНГ. — Это происходит из-за недостаточной информированности руководства организаций СМБ об угрозах и доступных средствах защиты, а также из-за ограниченности ресурсов, направляемых СМБ на создание и поддержание своих систем информационной безопасности». Не только безопасность, но и ИТ-инфраструктура в целом в таких организациях финансируется по остаточному принципу, подчеркнули в eScan. Основу компьютерного парка составляют, как правило, устаревшие операционные системы и приложения, часто не лицензионные, и это тоже серьезная проблема, резко усложняющая любые внедрения систем безопасности. Между тем, малый и средний бизнес становится мишенью киберпреступников всё чаще. И даже если в информационной сети небольшой организации не обрабатываются конфиденциальные данные, и потому ей не «страшны» кражи информации, она может подвергнуться другим угрозам: например, выйти из строя из-за DoS-атаки или быть использованной хакерами в качестве части ботнета. «Совершенно очевидно, что СМБ не должны пренебрегать вопросами информационной безопасности, — считает эксперт eScan. — Малым предприятиям и домашним офисам, не имеющим, как правило, выделенного ИТ-персонала, мы советуем использовать эффективные, но простые в установке и обслуживании средства защиты. Среднему бизнесу можно уже рекомендовать более “продвинутые” продукты, имеющие ряд дополнительных функций, таких как контроль USB-устройств и репутационные сервисы. Кроме использования технических решений, малым и средним предприятиям стоит также реализовать необходимые организационные меры и закрепить их в комплекте нормативно-распорядительных документов». |
![]() Это выражается либо в форме покупки целого предприятия как имущественного комплекса, включающего в с... | Средства корпоративной защиты от нежелательного поглощения Вместе с тем положительный эффект от слияний наступает не всегда, особенно когда речь заходит о враж... |
Как правильно организовать физическую охрану на сложных объектах? Когда мы можем говорить, что объект сложный? Во-первых, характеристикой сложного объекта является р... | Тактика работы с покупателями, совершившими хищение При этом возможны две стандартные ситуации: Когда известно конкретное лицо, причинившее ущерб. В это... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: