ЭКСПЕРТНОЕ МНЕНИЕ

АЛЕКСАНДР СУЯЗОВ, SYMANTEC: "ДЛЯ КОГО-ТО ОДНА УТЕЧКА — ЭТО СМЕРТЬ БИЗНЕСУ"
11 Августа 2013
Насколько важна защита конфиденциальных данных в корпоративном секторе?
Как только у компании появляются конкуренты, как только у нее появляется некое ноу-хау, которое интересно конкурентам, то и стоит ожидать утечек через какое-то время. И в России это постоянно происходит.
Вы проводили исследование, и оно показало, что это очень серьезная проблема для бизнеса?
Каждый бизнес определяет для себя по-разному. Для кого-то одна утечка — это смерть бизнесу и уход с рынка, для кого-то одна утечка — неприятный укол, но не более. То есть, для многих компаний — это ощутимая потеря. Так, финансовый сектор считает, что для него это критично, и внедряет такие системы защиты. Любые внутренние и внешние требования зачастую обходятся, то есть системы защиты от утечек обычно внедряются, когда компания уже понимает, что это необходимо.
В топ-10 по утечкам попали крупнейшие операторы связи. Насколько от этого могут пострадать абоненты?
Что касается того же «Мегафона», то утечка через СМС может произойти у любого оператора. В данном случае это вскрылось и стало громким скандалом.
Что ваша компания рекомендует для корпоративного сектора, какие предпринимать шаги, чтобы уменьшить интернет-угрозы, утечки данных и т. д.?
В любом случае мы рекомендуем не бросаться сразу в омут с головой — внедрять самые сложные системы. Нужно, как говорится, есть слона по частям. То есть, сначала Вы защищаетесь от каких-то простых вещей. Это антивирусы, системы предотвращения атак, может быть, шифрование, то есть те вещи, которые внедрить наиболее просто. Затем, когда построен этот минимальный слой защиты, Вы смотрите на более сложные системы, такие как, системы предотвращения утечек, ERM-системы (Enterprise Risk Management — корпоративные системы управления рисками — ITnews), более сложные системы разграничения доступа. Ну и естественно, надо проводить некие комплексные меры.
Вообще стоит начинать с обучения пользователя. Какие бы Вы системы не внедряли, если у Вас пользователь не понимает, что зайдя на неизвестный сайт, если его попросят ввести какие-то корпоративные данные, и он их введет, то любая система защиты здесь бессмысленна. То есть самое главное — это обучение сотрудников, их контроль, предоставление им помощи, потому что те же самые системы предоствращения утечек направлены в том числе и на то, чтобы помогать работать пользователям. Они предупреждают, что пользователь пытается сделать что-то не то. Они намекают, что проверьте точно, действительно ли Вы все правильно делаете.
ЕЩЕ ПО ТЕМЕ:
АНОНСИРОВАН ПЕРВЫЙ ДИСПЛЕЙ ДЛЯ СМАРТФОНА С РАЗРЕШЕНИЕМ 2560X1440
21.08.2013Корейская компания LG представила прототип дисплея для смартфонов с рекордным разрешением 2560 на 1440 пикселей. По утверждению специалистов LG, новинка при этом тоньше выпускаемых сейчас дисплеев Full HD. Подробности приводит...
GALAXY 8.0 - БОЛЬШЕ ЧЕМ ПРОСТО СОЦИАЛЬНАЯ СЕТЬ
19.09.2013Galaxy 8.0 - это не очередной флагман Samsung, а новая версия приложения одноименной социальной сети. Galaxy отличается особой уникальной атмосферой, где общение, знакомства и игры объединены в один большой мир развлечений. ...
ПРИГЛАШАЕМ ПРОГРАММИСТОВ РЕГИОНА ПРИНЯТЬ УЧАСТИЕ В ОТБОРЕ ИДЕЙ ДЛЯ ПРОЕКТОВ
15.09.2013Правительство Ульяновской области и организаторы ежегодного Open Data Hackathon приглашают программистов региона принять участие в отборе идей для проектов на основе порталов открытых данных.Мероприятие состоится 5-6 октября в Санкт –Петербурге. Автор лучшей идеи сможет принять участие в мероприятии за счет организаторов и побороться за приз в размере $1000. Конкурс проводится для жителей Ульяновской области. В нём могут принять участие программисты с достаточным опытом работы и знаниями, которые смогу реализовать заявленный проект в рамках Хакатона....
TWO-SIDED NETWORK, STANDALONE MODE И ДРУГИЕ УРОКИ SQUARE INC
31.10.2013Элитарная любимица мирового ИТ-сообщества компания Square Inc. порадовала на минувшей неделе продвинутую в технологическом отношении часть человечества новой чудо-услугой — Square Cash. Теперь для передачи денег кому угодно не нужно не только куда-то ходить, но и платить.