| 2 сентября 2011 Из результатов исследования компании Tenable Network Security следует, что более 90% респондентов, обсуждали со своим начальством такие громкие инциденты безопасности как взлом RSA, Citigroup и Sony, однако лишь 23% предприняли какие-либо практические меры по улучшению безопасности своих систем. «Невозможно и нецелесообразно вносить изменения, обновления и делать объявления в масштабах всей компании после каждого крупного инцидента безопасности», - заявил Рон Гула (Ron Gula), генеральный и технический директор компании Tenable Security Network. «Однако, если учесть рекордные случаи атак, которые мы видели в этом году, стоит задуматься над обучением сотрудников. Они обязаны понимать последствия нарушений безопасности и укреплять существующую политику и практику информационной безопасности. Эти события явный признак того, что большинство специалистов безопасности до сих пор практикуют «просто достаточно хороший» уровень безопасности. Этого им хватает, чтобы пройти аудит, но на самом деле этого не хватает для обеспечения безопасности их бизнеса», - добавил Гула. Около 46% опрошенных подвергались какой-либо форме инсайдерской угрозы безопасности, однако предотвращение инсайдерских угроз заняло второе место среди приоритетных задач специалистов. Кроме того, каждый третий специалист признал, что нарушал созданную им самим политику безопасности для более быстрого или легкого выполнения работы.
|
Обработка персональных данных без использования средств автоматизацииКогда начинаешь проливать свет на это заблуждение, многие впадают в шок: «Что, содержание личн... | Особенности перевозки крупных сумм наличных средств Несмотря на то что в настоящее время активно внедряется система безналичных расчетов, отказа от услу... |
Берегись: непонятный и непредсказуемый пожарный инспекторКого касается пожарная безопасность? Законодательством установлен круг лиц, ответственных за соблюд... | Подбор оборудования для систем охранного видеонаблюденияСуществует множество объектов, которые по тем или иным причинам могут нуждаться в установке систем в... |
©2008-2026 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: