«Внутренние угрозы становятся важными наравне с внешними. Это означает, что желание сотрудников обойти правила ИБ, чтобы более рационально выполнять работу, теперь представляется таким же потенциально опасным, как и желание хакеров навредить. Однако это видение пока не нашло отражения в распределении бюджета на информационную безопасность, который традиционно направляют на обеспечение безопасности по внешнему периметру», — цитирует основателя и руководителя Dimensional Research портал Help Net Security.Больше всего опрошенные ИБ-специалисты опасаются, что невнимательные и наивные сотрудники установят вредоносное ПО, в этом признались 73% участников исследования. На втором месте в списке основных страхов – кража или взлом учетных записей, на него указали 66% специалистов. Утечки информации и злоупотребления правами системного администратора волнуют 65% и 63% сотрудников ИБ-подразделений соответственно. Исследователи Dimensional Research проанализировали также, как обстоят дела с обучением основам информационной безопасности. Правилам ИБ сотрудников обучают 95% компаний, но только 10% – верят в результат. При этом две трети компаний считают важным проводить обучение в режиме реального времени, то есть сразу объяснять пользователю, когда он или она нарушают политики ИБ. Ранее Help Net Security опубликовал исследование CEB, согласно которому около 65% сотрудников регулярно нарушают правила ради удобства, например, используют личную почту и облачные хранилища для пересылки и хранения корпоративных документов, чтобы поработать с ними за пределами офиса. Подобный отказ от правил безопасности в пользу комфорта и продуктивности обходится дорого. Например, компания из списка Fortune 1000 тратят в среднем 400 тысяч долларов в год, чтобы уведомить клиентов и сотрудников об утечках информации. По данным CEB, 45% сотрудников нарушают политики безопасности неумышленно. Они игнорируют правила, особенно те, которые кажутся им ненужными, чтобы облегчить работу. Аналитик CEB отмечают: такая «наивная рационализация» ставит под угрозу и сохранность чувствительных данных, и бизнес-стратегию в целом. Эксперты рекомендуют компаниям соблюдать два правила: не хранить без необходимости большие объемы информации и внедрить механизмы безопасности в рабочие процессы.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных