Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Беспроводные и веб-сервисы наиболее уязвимы для злоумышленников

По данным исследования Infoworld IT Security Survey, наиболее уязвимы с точки зрения безопасности информационных систем услуги, оказываемые компаниями в области интернета и беспроводной связи. Кроме того, к "зоне повышенного риска" респонденты относят также услуги в области электронной коммерции и хранения данных.
Тем не менее, между реально существующими угрозами и их оценкой обществом можно обнаружить серьезные различия. В частности, по данным приведенного исследования, наиболее угрожающим фактором, по оценкам 82% респондентов, указаны вирусы, однако только 58% участвующих в опросе экспертов реально сталкивались с этой проблемой. Факт "взлома" системы из 63% указавших подтверждают собственным опытом не более 22% участников опроса. Серьезно преувеличены опасения относительно "внутренних" нарушений авторизованного доступа: из 62% опрошенных только 5% констатируют обнаружение подобных акций. Из 50% высказывающих опасения относительно внутрикорпоративного "взлома" системы подтверждают реально существовавшую угрозу только 11 %.

Очевидно, что адекватная оценка рисков и в целом аудит информационной системы с точки зрения информационной безопасности является объективной потребностью современного рынка IT. Все больше компаний осознают необходимость навыков идентификации бизнес-рисков, связанных с информационными системами (ИС), и их минимизации.

Живой интерес к аудиту со стороны IT-компаний способствовал росту числа квалифицированных аудиторов в области IT среди собственных кадров, что позволяет минимизировать расходы компаний на привлечение "внешних" консультантов. По мнению экспертов, образование в области информационных технологий занимает приоритетные позиции в кадровой политике все большего количества компаний-игроков рынка.

Учебные курсы по теме:

Управление рисками проекта.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

Анализ рисков информационных систем компании.

Получить более подробную информацию и зарегистрироваться на курс можно здесь>>.