четверг, 28 апреля 2011 г.

Вопрос: Что произошло с информацией ограниченного доступа? Ответ: Она утекла.

Компания Symantec и портал Профессионалы.ru опросили 2000 респондентов и опубликовали отчет «Как утекают секретные мегабайты».

Коротко о главном:
• Почти 70% респондентов пользуются социальными сетями в рабочее время, что при недостаточной информационной защищенности компании, может приводить к «заражению» и утечкам.
• У 37% респондентов корпоративные ноутбуки остаются без присмотра в общественных местах.
• 50% респондентов призналась, что у них простые пароли.
• 9%респондентов подумывают о продаже конфиденциальной информации сторонним лицам.
• Почти 6% отправляли внутреннюю информацию третьим лицам.
• 45% отправляли конфиденциальную информацию по запросам клиентов.

Типы инсайдеров. Обобщенные названия группам дала я, процентное соотношение и описание - Symantec:
ДОВЕРЧИВЫЕ. 24% могут подвергнуть компьютерную сеть компании опасности, не подозревая об этом.
ПОФИГИСТЫ. 22% с легкостью пренебрегают элементарными требованиями безопасности, хотя прекрасно понимают, чем это может грозить.
МСТИТЕЛИ и ПРОДАВЦЫ. 7% респондентов преследуют сугубо корыстные цели.
ХРАНИТЕЛИ. 47% респондентов - аккуратисты и хранители корпоративных секретов.
Защититься от инсайда сложно потому, что злоумышленники собирают информацию о конкретных сотрудниках корпорации, а затем используют методы социальной инженерии. Против мер социальной инженерии просто технические средства защиты бессильны.

2 комментария:

  1. Прям так на голубом глазу и признались каждые 6 человек их 100,что воровали и продавали информацию?

    ОтветитьУдалить
  2. Исследователи не раскрывают свои источники

    ОтветитьУдалить