Категорії




Графік

2024

0 0 0 0 0 0 1 0 0 0 0 1 1 0 0

2023

1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 1 0 0 0 0 1 0 1 0 0 1 0 0 0 0 1 1 0 0 1 0 2

2022

0 2 11 1 0 3 1 0 0 0 0 1 0 1 1 0 0 0 0 0 0 1 0 0 0 0 0 0 2 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0

2021

2 7 4 6 1 6 8 2 9 2 9 4 2 1 0 7 1 1 4 0 0 2 8 1 10 0 1 8 2 0 1 0 0 0 6 1 0 3 5 6 10 4 2 2 1 1 0 1 1 0 0 4

2020

0 1 10 0 1 12 0 1 11 5 27 23 3 4 8 2 2 2 1 2 9 14 7 9 16 3 8 10 3 3 6 4 3 2 16 14 9 7 7 14 8 5 7 9 13 9 9 13 16 2 11 11

2019

9 11 6 16 15 12 14 19 15 11 12 12 13 11 14 12 5 6 18 18 20 15 11 12 12 8 7 19 10 14 4 4 1 6 0 2 13 11 6 0 18 15 18 0 1 3 0 12 1 0 0 0

2018

17 19 24 20 29 17 22 27 17 22 27 29 12 10 15 15 7 9 10 14 22 20 18 20 12 21 16 26 14 13 21 9 11 6 18 12 1 2 18 12 13 21 16 14 23 24 18 21 16 20 9 6

2017

5 20 59 115 97 94 89 82 121 86 142 146 139 148 124 101 91 65 76 127 130 115 93 64 67 24 18 22 25 22 23 20 26 11 16 7 16 29 15 20 21 22 32 16 32 32 30 23 34 37 19 21 6

2016

11 96 160 214 158 200 159 107 147 99 169 5 133 124 167 143 143 52 84 171 153 191 120 1 6 26 157 167 133 122 3 138 81 17 102 54 1 130 115 126 94 107 107 101 124 175 130 121 151 147 135 83

2015

20 67 121 127 108 109 10 40 151 126 227 198 214 187 154 157 152 123 171 112 190 225 170 185 197 190 118 173 178 170 157 179 71 121 195 167 143 142 184 158 162 180 85 103 135 231 215 168 180 176 176 95

2014

82 189 126 242 238 215 224 234 212 184 252 231 192 290 231 231 162 139 127 236 220 241 179 214 209 183 169 232 191 168 160 176 209 153 194 202 196 247 179 235 271 42 98 136 115 219 98 149 199 220 175 59

2013

174 202 234 228 259 233 236 267 226 285 288 284 179 324 298 317 158 85 153 313 164 157 104 246 199 294 275 192 222 218 222 247 258 224 240 255 292 261 295 154 240 254 259 195 293 249 291 266 278 272 231 48

2012

31 179 257 317 335 321 342 284 280 163 2 63 292 100 216 101 282 159 5 265 188 247 254 273 64 219 303 157 286 338 255 322 302 252 217 259 298 335 113 273 382 343 378 290 294 405 319 336 355 335 314 257 33

2011

1 74 36 91 16 317 48 265 18 78 248 47 23 10 16 271 170 92 140 145 272 200 203 129 150 177 240 224 210 225 140 153 188 163 217 277 196 235 297 264 232 3 168 343 203 257 321 231 282 345 246 150

2010

21 58 63 142 157 72 198 7 127 77 61 258 215 149 0 152 28 47 45 153 62 135 229 214 227 232 209 212 236 217 189 165 207 168 250 289 263 281 228 277 286 271 281 248 288 186 265 184 89 169 303 1

2009

23 83 94 147 136 200 210 224 207 177 222 217 193 237 225 184 162 96 177 206 251 217 151 200 204 178 215 119 12 121 160 192 189 165 204 152 188 198 174 206 199 134 148 137 104 23 143 160 90 197 75 72

2008

4 31 23 86 70 110 143 89 81 74 90 122 102 118 139 129 31 71 119 127 142 126 128 93 122 102 129 101 84 110 90 110 111 120 160 154 159 159 158 119 178 151 148 107 133 125 149 141 144 139 88 34

2007

1 1 30 69 62 68 51 53 28 110 129 159 131 119 109 150 37 81 143 98 109 130 161 164 104 117 142 82 82 132 107 141 118 94 90 76 110 102 98 106 98 121 113 94 108 100 71 108 129 96 1

[265] Информационная безопасность и Всеобъемлющий Интернет

23.05.2013 | Зв'язок і телекомунікації, Україна

Сетевое общество распространилось по всей планете, вызвав  фундаментальные изменения и создав новые возможности для целых стран, компаний и для каждого из нас. Люди, связанные между собой Всемирной паутиной, повсюду находят новые способы для успешного развития экономики, социального взаимодействия и личного процветания.  Сегодня мы носим с собой множество сложнейших устройств: смартфонов, планшетов и других портативных компьютеров, подключенных друг к другу.  Социальные сети сделали виртуальное общение столь же важным, как личное деловое взаимодействие. Новые технологии все шире проникают в повседневную жизнь, и если раньше человек просто использовал сети, то  теперь он стал неотъемлемой частью сетевой среды. Во Всеобъемлющем же Интернете[1] люди и технологии будут обмениваться информацией, вести совместную работу и взаимодействовать без каких-либо ограничений.

Учитывая вышеизложенное, реализация Всеобъемлющего Интернета становится важнейшей задачей на будущее, и ключевую роль в этом сыграют те люди, кто воспользуется им и его потенциалом[2]. Вместе с тем история хакерских атак и компьютерных преступлений показывает теневую сторону сетевой отрасли, где возникают новые возможности для преступлений, мошенничества и информационных диверсий. Поэтому организациям следует учиться находить золотую середину между преимуществами беспрепятственного распространения информации и необходимостью защиты информационных и деловых активов.

            В современных организациях, связанных глобальной сетью,  управление рисками и защита информационных активов стали критически важными компонентами любой успешной ИТ-стратегии. Откуда бы угроза ни исходила: от консумеризации технологии и политики BYOD[3] или от так называемых "комплексных постоянных угроз", подразумевающих  долгосрочное несанкционированное использование чужих информационных ресурсов с целью воровства или шпионажа, – сетевая  безопасность становится критически важным фактором, повышающим эффективность бизнеса и социальную ценность сетевых информационных систем.

            Как защитить Всеобъемлющий Интернет? Как помочь организациям оградить от этих угроз своих сотрудников и ценную корпоративную информацию? Успешные организации разрабатывают комбинированные стратегии управления рисками, включающие определение сложности проблем, формирование устойчивой культуры безопасности и внедрение передового опыта, обеспечивающего защиту информации на основе объективных данных.

            Наиболее успешные программы информационной безопасности не замалчивают риски и не пытаются упрощать проблемы. Исследования показывают, что с рисками лучше справляются те организации, которые учитывают возможность неудач и постоянно стремятся обнаружить признаки проблем, чреватых большим кризисом. Уделяя должное внимание поиску и своевременному устранению проблем на их ранней стадии, эти организации не дают малым угрозам перерасти в катастрофу. А вот в тех организациях, где руководство неспособно различать крупные и мелкие проблемы и считает недопустимым малейший сбой, сотрудники опасаются докладывать о неприятностях и умалчивают о них до тех пор, пока игнорировать их не становится невозможно.

Еще одна важная область управления рисками в сфере информационной безопасности в рамках Всеобъемлющего Интернета  связана с человеческими культурой и поведением. Организации начинают сознавать, что устранение проблем, связанных с информационной безопасностью, невозможно без высоконадежной культуры безопасности, которая, в сущности, представляет собой "человеческий брандмауэр" из общих  приоритетов и знаний. Человеческие эмоции и доверие будут влиять на Всеобъемлющий Интернет совсем не так, как при взаимодействии с обезличенными технологиями и устройствами. Вспомним эволюцию  фишинга и прочих "социальных атак", цель которых не машина, а человек.  В прошлом такой "социальный инжиниринг" считался особым видом мошенничества, не связанным с традиционным хакерством. А сегодня он стал обыденным делом. Согласно отчету компании Verizon по информационной безопасности за 2013 год (2013 Verizon Data Breach Investigations Report), социальный инжиниринг стал причиной каждого третьего информационного взлома, изученного авторами этого документа.

Высоконадежная культура информационной безопасности предполагает хорошее знание ее сути и ее врагов, внедрение  решений по защите данных на всех уровнях, обучение персонала, а также принятие мер, побуждающих сотрудников распознавать проблемы в этой  области и своевременно на них реагировать. Там, где создана высоконадежная культура информационной безопасности, людей объединяют общие убеждения по поводу необходимости защищать  информационные активы и понимание возможных последствий взлома  системы безопасности.

Чтобы сформировать высоконадежную культуру информационной безопасности, руководство должно подавать личный пример поведения в этой области, совершенствовать систему обучения и информирования кадров, неустанно работать над тем, чтобы лучше понимать и преобразовывать корпоративную культуру. В разных компаниях корпоративная культура может быть более жесткой или более гибкой, более бюрократичной или демократичной, и точно так же разные компании  могут иметь разный уровень информационной безопасности. Но при этом те организации, где необходимость соответствующего поведения на всех без исключения иерархических уровнях недооценивается, более уязвимы для всякого рода неприятностей.

Еще одно условие успешной стратегии в области информационной безопасности состоит во внедрении правил, основанных на объективных данных. Иными словами, решения в области информационной безопасности должны приниматься на основе реальных измерений и фактических данных и не зависеть от каких-либо спекуляций и домыслов. Измерение уровня информационной безопасности – относительно молодая, но развивающаяся  дисциплина.  Главным локомотивом ее развития служит необходимость перевода информации о стоимости и пользе мер по защите  данных на язык, понятный другим участникам бизнеса, многие из которых не понимают «айтишный» жаргон. Несогласованность приоритетов и результатов деятельности специалистов по информационной безопасности и бизнесменов может сформировать у бизнеса ложное представление, будто в ИТ-отделах работают одни ретрограды, стоящие на пути экономического роста и инноваций.

Метрики информационной безопасности и прозрачность операций помогают организациям наращивать свои возможности и лучше бороться с угрозами. Многие современные программы в области защиты данных управляют рисками на основе допущений и спекулятивных предположений и зачастую исходят не из эмпирических данных, а из взломов систем безопасности, получивших широкую огласку. В этом случае оценка рисков может оказаться неполной или неточной, одни угрозы будут недооцениваться, а другие, наоборот, переоцениваться. Повышение качества сбора и оценки данных может принести в этом смысле определенную пользу, но в условиях нехватки финансовых средств и ресурсов достичь этого непросто.

            Организации, стремящиеся повысить качество метрик безопасности, убеждаются в том, что в результате информационная безопасность становится таким же бизнес-процессом, как работа с финансами, логистикой или кадрами. Наглядность таких операций позволяет коррелировать решения в сфере информационной безопасности с другими деловыми приоритетами, убедительнее обосновывать просьбы расширить поддержку и повысить финансирование решений по защите  данных. Управление информационной безопасностью на основе объективных данных (равно как использование объективных данных во всех других сферах деятельности) улучшает эффективность работы,  способствуя росту и развитию бизнеса.

            В предстоящее десятилетие технологические вопросы будут по-прежнему играть ключевую – но не доминирующую, как прежде – роль при  обсуждении проблем информационной и сетевой безопасности. Во Всеобъемлющем Интернете, который нам предстоит создать, поведение и культура людей и целых организаций станут определяющим фактором в том, что касается применения технологий и защиты информационных активов. Впрочем, это естественный процесс, через который прошли  предыдущие технологические революции от изобретения печатного станка до появления телефона. Объемы и сложность угроз будут нарастать, и системы информационной безопасности должны адекватно реагировать на эти угрозы. Это означает необходимость смириться с тем, что развитие Всеобъемлющего Интернета чревато определенными рисками, и требует разработки мощной и надежной культуры информационной безопасности, способной адаптироваться к переменам. Одновременно надо работать над тем, чтобы лучше понимать и измерять цели и результаты стратегий, направленных на защиту информации.



[1] См. материал, опубликованный на веб-странице http://www.cisco.com/web/RU/news/releases/txt/2013/03/032013c.html. 

[2] Об экономическом потенциале Всеобъемлющего Интернета говорится здесь - http://www.cisco.com/web/RU/news/releases/txt/2013/02/022713a.html.

[3] Использование в работе личных мобильных устройств.

Коментувати
Facebook ::

O2pr

Контактна особа: Yevheniia Fastryha
Телефон: 545 77 07
E-mail: [email protected]
Сайт:

До компанії


Найновіші релізи