Разделы

Телеком Интернет Безопасность Бизнес Цифровизация Стратегия безопасности Маркет

CNews Forum 2012: безопасность мобилизует "облака"

Вопросы обеспечения ИБ выходят на другой уровень: теперь они не только важны для частных компаний, но и очень интересны госструктурам. С другой стороны, два ключевых тренда современного бизнеса – мобилизация и "облака" – постоянно "ставят палки в колеса" ИБ. Как достичь компромисса, какие направления и технологии наиболее актуальны для данных сегментов и что сейчас особенно волнует ИТ-сектор, обсуждали специалисты в рамках секционных заседаний CNews Forum 2012.

Игорь Малышев: Отношение к новым технологиям постепенно меняется

Игорь Малышев, директор по системным решениям компании КРОК:

CNews: Как вы оцениваете процесс мобилизации российского бизнеса по сравнению с развитыми странами (США, страны ЕС)?

Игорь Малышев: Не так давно мне попались результаты исследования компании Symantec, State of Mobility 2012, в котором приняли участие 6000 организаций из 43 стран, в том числе 100 из России. Согласно этим данным, применение мобильных технологий в компаниях подошло к переломному моменту. Как минимум 71% компаний обсуждает возможность применения специальных мобильных приложений. Более того, 59% респондентов уже используют мобильные устройства для работы с важными бизнес-приложениями. То есть, если раньше многие компании запрещали доступ мобильных устройств в корпоративную сеть, сейчас ситуация в корне меняется.

В России тоже многие обсуждают вопрос мобилизации. Самые простые корпоративные приложения, например, рабочая почта и календарь, используются повсеместно. А вот более серьезные бизнес-приложения внедряются пока не очень активно. Но мы видим положительную динамику и заинтересованность заказчиков. Думаю, что в ближайшие годы количество компаний, активно использующих мобильные девайсы в работе, будет расти.

CNews: Что мешает мобилизации бизнеса в России?

Игорь Малышев: Отношение к новым технологиям меняется постепенно. Еще 2 года назад заказчики практически не интересовались внедрением мобильных бизнес-приложений, сейчас интерес более заметен. Тем не менее, многие продолжают опасаться, что внедрение мобильных устройств повысит риск утечки информации.

CNews: Как обычно происходит мобилизация в компании?

Игорь Малышев: На мой взгляд, компания в первую очередь должна определиться с тем, какие бизнес-процессы необходимо перевести на мобильные устройства. Очевидно, что в первую очередь возможность удаленной работы должна быть у сотрудников, которые часто находятся в разъездах, и у руководства.

В тренде мультиоблако — изучаем плюсы и минусы
Облака

Внедрение мобильных приложений в компаниях обычно инициируется с двух сторон. В первом случае, кому-то из руководства становится нужна мобильная версия той или иной программы, и под эту задачу ИТ-отдел разрабатывает новые или адаптирует существующие приложения. Во втором случае, ИТ-отдел самостоятельно стимулирует использование новых видов мобильных устройств или предоставляет возможность оптимизировать работу при помощи нового мобильного приложения. И сегодня такой инициативы «снизу» становится больше. ИТ-отделы все чаще предлагают новые сценарии работы с использованием мобильных приложений.

CNews: Как обезопасить компанию от рисков, связанных с использованием мобильных устройств?

Игорь Малышев: Риски для мобильных устройств можно условно разделить на две группы. К первой относятся риски, связанные с потерей данных. Потеря устройства может лишить вас хранящейся на нем информации. Для защиты используется стандартный набор средств: аутентификация владельца, блокировка устройства через определенный промежуток времени и дистанционное удаление данных при необходимости. При этом нельзя забывать, что личная и корпоративная информация на устройстве должны быть разделены.

К рискам второй группы относится все, что связано с доступом к информационным сервисам компании. Например, проникновение вредоносного кода в корпоративную сеть через мобильное устройство и неавторизованный доступ к информационным сервисам компании. Чтобы обезопасить себя от этого, необходим весь комплекс защитных мер. В первую очередь, должны быть разработаны политики и регламенты по использованию мобильных устройств, которые должны соблюдать служба поддержки и, конечно, сами пользователи мобильных устройств.