Разделы

ISTF разработала первые рекомендации по защите систем электронного бизнеса

Компания Computer Associates International, Inc. (CA), один из организаторов Рабочей группы по безопасности в Интернет (Internet Security Task Force - ISTF), представила от имени ISTF "Первоначальные рекомендации по защите систем электронного бизнеса". Группа ISTF определила двенадцать аспектов защиты, которым участники электронного бизнеса должны уделять особое внимание для того, чтобы обезопасить свою деятельность в этой сфере. Рекомендации ISTF призваны помочь новым или уже устоявшимся участникам электронного бизнеса выявить потенциальные бреши в своих сетях, через которые, если не принять соответствующие меры, могут проникнуть хакеры. Базовый набор рекомендаций сфокусирован на обычно игнорируемых, но легко закрываемых брешах, которые часто встречаются в системах, разворачиваемых в Интернет. Сюда относятся слабые первоначальные настройки, выставляемые при установке приложений, что приводит к появлению известных имен пользователей и паролей, действующих по умолчанию; отсутствие защиты от перехвата хакерами внутреннего и внешнего сетевого трафика; невыполнение проверки безопасности после внесения изменений в среду электронного бизнеса, например, после установки новых приложений или машин; слабое администрирование, приводящее к тому, что остаются старые учетные записи пользователей и т.п. В группу ISTF входят ведущие компании, занимающиеся электронным бизнесом и создающие инфраструктуру в этой области, такие как Cisco Systems, eToys, Inc., Sabre, Inc., Travelocity, Verio Inc. и CA.
Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность