По данных аналитиков, количество фишинговых атак в мире за прошедший год практически удвоилось. При этом в настоящее время до сих пор не выработано надежных и эффективных механизмов в борьбе с данной разновидностью хакерских атак, а пользователи по-прежнему не уверены в том, что их конфиденциальная информация находится в полной безопасности.
Компания Trend Micro опубликовала результаты своих исследований по проблеме фишинговыхатак. Выяснилось, что большинство респондентов ожидают от ИТ-подразделений дополнительного информирования об этой угрозе. В Trend Micro считают, что службы техподдержки должны повышать осведомленность пользователей в этой сфере. Отметим, что в исследовании принимали участие 1600 специалистов из различных компаний и организаций в США, Великобритании, Германии и Японии, не имеющих прямого отношения к ИТ.
Согласно результатам исследования, частота фишинг-атак меняется в зависимости от размера компании и страны. Наибольшее распространение такие атаки получили в США, где 43% респондентов в том или ином виде сталкивались с ними. Каждая вторая компания с численностью сотрудников менее 500 человек сообщила о подобных атаках.
Как отметил в интервью CNews Максим Эмм, заместитель директора «Информзащиты» по консалтингу, фишинг наиболее распространен в США, что совсем не удивительно ввиду высокой степени автоматизациибанковского сектора. В России подобная статистика не публикуется, но случаи фишинг-атак были например, получившая широкую известность атака на сайт Citibank в сентябре 2004 г.
B Германии, особенно среди компаний малого бизнеса, частота фишинг-атак увеличивается. Хотя только один из четырех респондентов, работающих в этих компаниях, сообщил об атаках фишинга, более половины из них (57%) заявили об увеличении количества атак в течение трех месяцев, предшествовавших исследованию.
В Великобритании фишинг-атаки были направлены преимущественно на крупные компании. Двое из пяти (41%) респондентов, работающих в таких компаниях, отметили увеличение частоты атак.
Вне зависимости от размера компании фишинговые атаки представляют собой прямую угрозу для частной жизни и конфиденциальной личной информации пользователей. Наибольший процент жертв таких атак приходится на Великобританию 7% среди предприятий малого бизнеса и 4,5% среди более крупных компаний.
Более половины (58%) из тех респондентов, которые стали жертвами атак, сообщили о нарушении конфиденциальности своей личной информации. По крайней мере, треть из них заявила о том, что они лишились персональных данных, из-за чего снизилась производительность их труда, или же стали жертвами так называемой «подмены личности». При этом около 20% респондентов сообщили об утечке корпоративной информации.
После таких атак респонденты без колебаний обращались в службу техподдержки. Например, в Германии почти половина (44%) респондентов из компаний малого и среднего бизнеса сообщили в ИТ-подразделения о взломе системы безопасности. Доля респондентов из более крупных немецких компаний, обратившихся в ИТ-подразделения, составила 38%. Таким образом, в техподдержку компании с одной тысячей сотрудников гипотетически позвонило 380 конечных пользователей.
Несмотря на то, что многие респонденты и указали, что их ИТ-подразделения развертывают решения, направленные против фишинг-атак, эффективность этих мер подвергли сомнению, по крайней мере, треть из опрошенных для каждой страны. Наибольшая степень неуверенности была отмечена в Японии. Почти две трети (63%) респондентов из Японии отметили недостаточную эффективность мер защиты от подобных атак.
По мнению г-на Эмма, наиболее эффективной технической мерой зашиты со стороны владельца сайта от такого рода атак является использование защищенного соединения с сайтом по протоколу SSL, что позволяет пользователю удостовериться, что он зашел именно на тот сайт, на который намеревался зайти. Естественно, пользователь при этом должен внимательно читать сообщения, появляющиеся на экране, все браузеры при использовании SSL обязательно оповестят пользователя о том, что он пытается зайти не на тот сайт, на который хотел.
Дефицит «синих воротничков» сделал системы управления линейным персоналом необходимыми для бизнеса
Кадровый дефицит сильнее всего ударил по ритейлу, логистике и производству. При этом экономическая ситуация требует от менеджмента роста эффективности и производительности. Как бизнес решает эту дилемму и как в этом ему помогают системы управления линейным персоналом, в интервью CNews рассказывает Алексей Колганов, директор направления WFM компании Goodt (ИТ-холдинг Lansoft).
Алексей Колганов,
директор направления WFM компании Goodt (ИТ-холдинг Lansoft)
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
Точки роста
Что такое адаптивная CRM для финсектора: опыт СберФакторинга
Лидер российского рынка факторинга и ИТ-интегратор «Норбит» построили CRM-систему на платформе BPMSoft, которая сегодня обрабатывает тысячи заявок в месяц, обновляется еженедельно и не останавливается ни на минуту.
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
Стратегия месяца
Какие тенденции определят рынок заказной разработки в ближайшие годы
Импортозамещение остается одной из ключевых задач российского бизнеса. Однако наряду с технологической независимостью компании ожидают от ИТ-проектов измеримого экономического эффекта: сокращения затрат, повышения производительности и оптимизации процессов. О том, почему готовых продуктов не всегда достаточно для решения этих задач, как меняется спрос на заказную разработку и какие результаты она может дать крупному бизнесу, рассказал Евгений Скуборев, руководитель центра заказной и коммерческой разработки ИТ-холдинга Т1.
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
Технология месяца
Биометрия как сервис: как «Росатом» использует отдельную платформу и зачем это другим компаниям
Для биометрической аутентификации уже недостаточно установить камеру и софт для распознавания лица. Нужно учитывать требования к обработке биометрии, работать с Единой биометрической системой (ЕБС), интегрироваться с СКУД и корпоративными системами, обеспечивать защищённые контуры. Коммерческая биометрическая система (КБС) «Атом.Био» от «Гринатома» создаётся именно как такой сервис — единое окно взаимодействия предприятий «Росатома» с ЕБС. О том, как менялась роль биометрии, какие задачи решает КБС и как распределяется ответственность, CNews поговорил с экспертами «Гринатома».