Korporacijos: bejėgiškumas prieš vidinius pavojus

Korporacijos: bejėgiškumas prieš vidinius pavojus

Beveik du trečdaliai korporacinių vartotojų neturi instrumentų tinklo atakoms aptikti ir apsaugos nuo jų priemonių, todėl stambių firmų tinklai lieka atviri „nematomiems“ įsilaužimams, – padarė išvadą tyrimus atlikę Websense kompanijos darbuotojai.

Iš 500 įvairiose Europos komanijose dirbančių IT vadybininkų, kuriuos apklausė Websense darbuotojai, 60 procentų prisipažino, kad neturi sistemų apsaugai nuo iš firmos vidaus galimų atlikti atakų. „Problema – tai, kad viskas vyksta, nepastebint IT vadybininkams. Jie mano, kad rankose laiko skėtį, kurio dėka visada liks sausi, bet iš tikrųjų jis pilnas skylių“, – tyrimo rezultatus pakomentavo Websense techninis direktorius Markas Murtafas [Mark Murtaff].

Analitinės Gartner kompanijos eksperto Džėjaus Heizerio nuomone, patikima apsaugos nuo vidinių pavojų priemone gali tapti prieigos prie tinklo resursų apribojimas kasdieninėje darbinėje veikloje. Kompanijos darbuotojai turi turėti prieigą tik prie tų resursų, kurie jiems būtini tinkamam savo pareigų atlikimui.

Straipsniai 1 reklama

Beje, įsilaužimai iš vidaus – tikrai ne vienintelis daugumos kompanijų ignoruojamas pavojus. Prie kitų grėsmių priskiriamas „fišingas“ (su juo negali susidoroti 62 procentai apklaustųjų kompanijų) ir spyware – šnipinėjimui skirtos programos (silpnybę joms pripažįsta 35 procentai apklaustų firmų). Maždaug kas antras kompanijos darbuotojas savo prieigos prie tinklo resursų slaptažodžius užsirašinėja ant popieriaus, o savo slaptažodžius tretiesiems asmenims perduoda trečdalis darbuotojų.

Pridėti komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *