Региональный журнал для деловых кругов Дальнего Востока
АТР РФ ДФО
www.dvkapital.ru
Суббота| 13 Июня, 00:47 |
О КОМПАНИИ РЕКЛАМА АРХИВ | ПОДПИСКА | RSS |
Амурская область
Бурятия
Еврейская автономная область
Забайкалье
Камчатский край
Магаданская область
Приморский край
Республика Саха (Якутия)
Сахалинская область
Хабаровский край
Чукотский автономный округ
Курсы валют
1 USD 71.91 р.
1 EUR 82.97 р.
100 JPY 44.79 р.
10 CNY 10.61 р.
Тема номера
Приморский край борется за звание "Столица финансовой культуры"

Регион сегодня
08.06 |
Резко похолодает: с сильных дождей начнется неделя в Приморье — прогноз по городам
07.06 |
Дождливая точка недели: чем удивит погода в Приморье — прогноз по городам
06.06 |
Три дня отдыха подряд: как Владивосток будет жить на День России
05.06 |
Ливни и сильный ветер накроют Приморье — прогноз погоды по городам
04.06 |
Морось и ветер: летняя жара ослабит хватку в Приморье — прогноз погоды по городам
статьи раздела
Регион сегодня
29 Мая 2026, 16:37
Студенты Приморья написали Всероссийский агродиктант Акция "Единой России" прошла на площадке Приморского государственного аграрно-технологического университета
статьи раздела
Регион сегодня
28 Мая 2026, 14:16
Юрий Трутнев встретился во Владивостоке с молодогвардейцами "Единой России" Во время рабочей поездки в Приморский край Зампред Правительства РФ – полномочный представитель Президента РФ в ДФО Юрий Трутнев встретился во Владивостоке с молодежью.
статьи раздела
Регион сегодня
28 Мая 2026, 14:14
Более 100 тысяч приморцев уже приняли участие в предварительном голосовании "Единой России" Жители региона продолжают выбирать кандидатов, которые представят партию на предстоящих выборах в Государственную Думу и Законодательное Собрание Приморского края.
статьи раздела
Регион сегодня
27 Мая 2026, 13:29
Губернатор Приморского края Олег Кожемяко дал старт "Морскому конгрессу – Дальний Восток 2026" В Дальневосточном морском тренажерном центре Морского государственного университета им. адмирала Г. И. Невельского во Владивостоке состоялась торжественная церемония открытия конкурса профессионального мастерства "Море зовет 2026", одного из самых ярких событий "Морского конгресса – Дальний Восток 2026".
статьи раздела
Регион сегодня
22 Мая 2026, 13:30
Пешком по островам: как новый мост изменит туризм в Приморье Группа компаний "Остов" планирует построить мост, который свяжет Русский остров с островом Елены. Переправа станет первым этапом масштабного проекта комплексного развития территории. Завершение работ намечено на конец 2027 года.
статьи раздела

Актуально

  • Хабаровску - 160 лет
  • Адреса инвестиций. Приморский край
  • Туризм: Приморский маршрут
  • Недвижимость Владивостока
главная
Рекомендует: Регион сегодня
Регион сегодня Компании Партнеры Страницы истории
Часовой пояс Финансы Персона Восточное кольцо
Тема номера Рынки Кадры Криминал
Мнение Отрасль Территория Вкус жизни
Проект ДК Инновации Среда обитания Спорт
Компании

24 Ноября 2014, 14:50 | Компании

Акцент на безопасности

Отсутствие политики в области информационной безопасности ведет к потере финансовых и конкурентных преимуществ. Чтобы утратить лидирующие позиции в отрасли, компании достаточно "потерять" всего 5% стратегически важной коммерческой информации, а потому каждый крупный бизнес должен относиться к вопросу ее защиты более чем щепетильно. Практика, однако, говорит об обратном.

Настоящая статья - попытка обозначить слабые места в области создания, хранения и утилизации электронно-информационных ресурсов (документы, справочные базы, наработки, чертежи, etc.).

Диагностика

Первая и самая очевидная проблема: предприятия вообще не осознают проблему необходимости защиты информации, а потому степень их защищенности либо оставляет желать лучшего, либо речь об этом вообще не идет. В компаниях не проводится никаких превентивных мероприятий, и, как следствие, руководство задумывается о вопросе только после того, как столкнется с утечкой конфиденциальных данных непосредственно у себя.

Вторая, противоположная, позиция - болезненное зацикливание на безопасности, когда защищать нужно все и сразу. Используется так называемый реактивный подход к обеспечению своей безопасности. И в этом случае защита осуществляется без классификации информации, без определения сторон информационной деятельности сотрудников, которые необходимо подвергать контролю, без расчета эффективности мероприятий. При таком подходе очевидно, что руководитель, узнав суммы расходов на обеспечение безопасности компании, зачастую вынужден махнуть рукой и надеяться на авось.

Кроме того, имеет место полное или частичное несовпадение взглядов на данный процесс между людьми, принимающими решения (CEO), и сотрудниками, обеспечивающими или обязанными обеспечивать информационную безопасность организации. Как правило, СЕО считает, что компетенция и мотивация его ИТ-службы достаточна для того, чтобы в рамках повседневной, рутинной деятельности обеспечить должный уровень информационной защиты, и он просто перекладывает ответственность по данному вопросу на персонал, мыслящий категориями программных продуктов и «железа», а не информационной безопасности. Как следствие, направление не развивается, страдает от недофинансирования и начинает представлять из себя прекрасную мишень для конкурентов и просто «случайных стрелков».

Вопрос потери информации в любом из рассматриваемых случаев становится просто вопросом времени.

С чего начать лечение?

Поменять отношение к проблеме! Бытующее сегодня мнение, что этой «болезнью» страдают только банки, в корне неверно. И за последний год 9 из 10 российских компаний крупного и среднего бизнеса сталкивались с угрозами информационной безопасности (по результатам исследования компаний Hewlett Packard и Ponemon Institute за 2014 год).

Но для того, чтобы компания была способна предотвратить потенциальные утечки данных и защитить себя от действий злоумышленников, важно понять, откуда исходят угрозы и что они из себя представляют. При выборе средств защиты не нужно пытаться охватить все мыслимые и немыслимые угрозы: на это не хватит ни денег, ни сил. Необходимо простроить надежную модульную систему, закрытую от рисков вторжения извне и позволяющую осуществлять контроль и мониторинг за потоком информации внутри компании.

Сегодня для обеспечения безопасности компании кроме стандартного набора антивируса и брандмауэра на каждой рабочей станции в сети должна присутствовать система обнаружения/предотвращения вторжения (IDS/IPS). Такая система, при условии ее корректного внедрения, минимизирует риски, связанные с хакерскими атаками, и значительно усложняет процесс взлома. Использование системы предотвращения утечек (DLP) позволяет не только повысить уровень защищенности, структурировать информацию внутри компании и разграничить права доступа, но и увеличить эффективность работы сотрудников компании в целом. Для эффективного управления инцидентами информационной безопасности, как этого сегодня требует окружающая обстановка, правильно будет использовать систему анализа информации и управления событиями (SIEM). Только в случае построения комплексной системы защиты компании каждая отдельная система будет надежным кирпичиком в неприступной стене, опоясывающей организацию.

Но утечки корпоративной информации происходят не только по злому умыслу. Непредумышленное причинение вреда конфиденциальным данным в результате действий собственного персонала происходит гораздо чаще, чем ущерб от действий конкурентов и мошенников. Более чем в половине случаев причина лежит в неосведомленности или невнимательности сотрудников и связана с ежедневной ротацией документов внутри компании. Разъяснение политики информационной безопасности и повышение уровня технической грамотности сотрудников - необходимая и первоочередная мера по борьбе с данной проблемой. А простое осознание сотрудником того, что его действия могут контролироваться, сильно дисциплинирует и снижает вероятность не только непреднамеренных утечек, но и умышленных краж информации. Остается только знать и прописать эту политику.

Немного статистики

Можно бесконечно «звать на баррикады», но примеры говорят сами за себя. По данным исследований, ежегодно каждая российская компания, входящая в топ-400, теряет в среднем около $3,3 млн из-за преступлений в сфере высоких технологий. Наибольшие потери при этом несут промышленные компании - $7,8 млн - и компании из сферы энергетики - $7,3 млн.

А максимальный известный размер ущерба, который понесла российская компания от утечки конфиденциальных данных, составил $30 млн. 

КОММЕНТАРИЙ ЭКСПЕРТА

Сохранность информации - залог конкурентоспособности и стабильности

В Приморском крае количество игроков, способных качественно провести аудит и оценить все основные риски информационной безопасности на крупном предприятии или прописать политику безопасности для персонала, исчисляется единицами. Группа компаний «Акцент» - один из таких игроков.

О том, насколько тема информационной безопасности актуальна для компаний Приморского края, в интервью «Дальневосточному капиталу» рассказал начальник отдела систем информационной безопасности компании «Акцент» Александр ПАВЛОВ.

- Александр, скажите, часто ли к вам обращаются за таким продуктом, как «информационная безопасность»?

- Да, это происходит регулярно. Оснований для обращения, как правило, два: руководство, обоснованно или нет, считает, что в результате несанкционированного «выноса» информации собственными сотрудниками в компании началась утечка данных; второй случай - это когда компании уже был нанесен ущерб от инцидентов нарушения безопасности посредством вирусов или хакерских атак.

- Насколько актуальны для компаний Приморского края аспекты ИБ?

- В современном мире данные - большая ценность, и ущерб от их потери может исчисляться суммами, соизмеримыми с оборотом компании. Как пример, клиентская база - основа любого бизнеса. И утечка данных о клиентах, их платежах и покупках к конкурентам приведет к ощутимым финансовым потерям.

- Могут ли компании решить вопрос ИБ собственными силами?

- Основная задача ИТ-специалистов - работающая инфраструктура и соответствующие сервисы. Вопрос информ-безопасности находится на несколько ином уровне. Но, т. к. выделенных специалистов в данном направлении на предприятии, как правило, нет, этот вопрос отдается на откуп службе ИТ, что не позволяет закрыть данную проблему на должном уровне качества.

- Что вы порекомендуете тем, кто задумывается об обеспечении информационной безопасности?

- Выработать и прописать систему защиты информации на предприятии. Иногда для этого приходится практически заново проектировать и перестраивать всю инфраструктуру организации. Но чаще таких жертв не требуется, и все обходится «малой кровью». В любом случае начинать нужно с аудита систем и потоков информации на данном, конкретном предприятии!

- Ранее вы возглавляли отдел ИБ администрации Приморского края. В чем разница подходов в частном и государственном секторе?

- В госструктурах необходимость защиты диктуется законодательством. В коммерческих организациях ценность и сохранность информации - это залог ее конкурентоспособности и стабильности. И выражая свое собственное мнение, скажу, что неважно, каковы форма организации ее статус, - информация представляет ценность и должна быть защищена.

Журнал "Дальневосточный капитал", ноябрь,  2014 год.

 

Теги: Акцент  информационная безопасность 
Версия для печати



Loading...




Новости раздела
  • Нацпроекты выливаются во что-то большее
  • Работники нефтяной отрасли встречают профессиональный праздник
  • В штатном режиме: АЗС "ННК" работали вопреки ЧС и землетрясениям на Дальнем Востоке
  • Проект для дважды упорных
  • Сеть АЗС ННК поздравила дальневосточников с 1 сентября
  • "Независимо от обстоятельств". Зачем независимые АЗС продолжают "раскачивать" рынок топлива на Дальнем Востоке
  • Разыграли так разыграли: ННК вручила счастливчикам кроссоверы Mitsubishi Outlander
  • Итоги конкурса "ВЕСНА с ННК!" будут подведены 9 мая
  • Меры безопасности для работников и посетителей АЗС ННК усилены
  • У лабораторий ННК – женское лицо





Опрос Спецпроекты Интервью Аналитика
Наши партнеры
Администрации Сми Полезные ссылки Статистика
Регион сегодня
01 Июня 2026, 15:03
Путин объявил о возвращении тигров: Казахстан получил хищников из России Россия передала Казахстану четырех амурских тигров для восстановления популяции. Владимир Путин назвал этот проект частью большого партнерства двух стран.
статьи раздела
Регион сегодня
29 Мая 2026, 16:37
Студенты Приморья написали Всероссийский агродиктант Акция "Единой России" прошла на площадке Приморского государственного аграрно-технологического университета
статьи раздела
Регион сегодня
28 Мая 2026, 14:16
Юрий Трутнев встретился во Владивостоке с молодогвардейцами "Единой России" Во время рабочей поездки в Приморский край Зампред Правительства РФ – полномочный представитель Президента РФ в ДФО Юрий Трутнев встретился во Владивостоке с молодежью.
статьи раздела
Регион сегодня
25 Мая 2026, 13:03
Олег Кожемяко: Приморье формирует морское будущее России на востоке страны Журналисты портала "Корабел" взяли емкое интервью у губернатора Приморского края Олега Николаевича Кожемяко Глава региона подробно поделился своим видением развития морских отраслей региона и включении молодежи в эти проекты.
статьи раздела
Регион сегодня
21 Мая 2026, 13:25
Почти лето: идеальная погода установилась в Приморье — прогноз по городам В Приморском крае сегодня не только сухо, но и солнечно. Температуры поднимутся до летних значений. Легкий ветерок добавит свежести.
статьи раздела
о компании | свежий номер | проект ДК | реклама | архив | подписка | rss | поиск | контакты
© 2000-2025 Сетевое издание ДВ Капитал
Учредитель: Общество с ограниченной ответственностью "Издательская компания "Золотой Рог" (ОГРН 1162536095358)
И.о. главного редактора: Голубь Андрей Александрович
Адрес: 690014, Приморский край, г. Владивосток, ул. Некрасовская д. 36 «Б», офис 606;
Телефоны: +7 (423) 245-04-85; Email: priem@zrpress.ru
Регистрационный номер и дата принятия решения о регистрации: серия Эл № ФС77-80974 от 30 апреля 2021 г.; зарегистрировавший орган: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций
Содержит информационную продукцию категории 18+. Политика конфиденциальности Обработка персональных данных
џндекс.Њетрика