2 сентября 2011 Из результатов исследования компании Tenable Network Security следует, что более 90% респондентов, обсуждали со своим начальством такие громкие инциденты безопасности как взлом RSA, Citigroup и Sony, однако лишь 23% предприняли какие-либо практические меры по улучшению безопасности своих систем. «Невозможно и нецелесообразно вносить изменения, обновления и делать объявления в масштабах всей компании после каждого крупного инцидента безопасности», - заявил Рон Гула (Ron Gula), генеральный и технический директор компании Tenable Security Network. «Однако, если учесть рекордные случаи атак, которые мы видели в этом году, стоит задуматься над обучением сотрудников. Они обязаны понимать последствия нарушений безопасности и укреплять существующую политику и практику информационной безопасности. Эти события явный признак того, что большинство специалистов безопасности до сих пор практикуют «просто достаточно хороший» уровень безопасности. Этого им хватает, чтобы пройти аудит, но на самом деле этого не хватает для обеспечения безопасности их бизнеса», - добавил Гула. Около 46% опрошенных подвергались какой-либо форме инсайдерской угрозы безопасности, однако предотвращение инсайдерских угроз заняло второе место среди приоритетных задач специалистов. Кроме того, каждый третий специалист признал, что нарушал созданную им самим политику безопасности для более быстрого или легкого выполнения работы.
|
![]() Это позволило им скоррелировать показатели душевного покоя человека с результатами его стрессового с... | ![]() Немало лет прошло с момента развала СССР, но психологический шлейф сознания общества тех лет прослеж... |
![]() роверку договоров в той или иной степени осуществляет большинство компаний. По... | ![]() Навык презентатора очень ва- жен для CISO1 , как и для любо- го руководителя. От того, ка... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: