Региональный журнал для деловых кругов Дальнего Востока
АТР РФ ДФО
www.dvkapital.ru
Вторник| 17 Июня, 14:02 |
О КОМПАНИИ РЕКЛАМА АРХИВ | ПОДПИСКА | RSS |
Амурская область
Бурятия
Еврейская автономная область
Забайкалье
Камчатский край
Магаданская область
Приморский край
Республика Саха (Якутия)
Сахалинская область
Хабаровский край
Чукотский автономный округ
Курсы валют
1 USD 78.51 р.
1 EUR 90.94 р.
100 JPY 54.44 р.
10 CNY 10.9 р.
Тема номера
Приморский край борется за звание "Столица финансовой культуры"
свежий номер
Дальневосточный капитал № 06, 2020

Регион сегодня
16.06 |
Ливни, похолодание и мучения жарой: о погоде в Приморье — прогноз на неделю
15.06 |
Я ещё немного поплачу и всё встанет на свои места: дожди в Приморье — прогноз погоды
14.06 |
От тумана до грозы: погода в субботу приморцев не порадует
13.06 |
13 июня в Приморье пойдут дожди
12.06 |
Поздравление главы Владивостока с Днем России
статьи раздела
Регион сегодня
01 Января 2025, 00:42
Олег Кожемяко осуществил новогодние желания маленьких приморцев В преддверии новогодних праздников заветные желания маленьких приморцев начинают сбываться. Так, Губернатор Приморского края Олег Кожемяко передал подарки от Деда Мороза двум маленьким приморцам: шестилетнему Мирону Глушаку из Тернейского муниципального округа и четырёхлетней Ольге Алимпиевой из Арсеньева.
статьи раздела
Часовой пояс
23 Декабря 2024, 23:25
Родители ребят с ОВЗ обсудили вопросы образования и трудоустройства с представителями власти Приморья Третья встреча клуба "На равных", призванного помогать гражданам решить непростые жизненные ситуации, состоялась в Приморье. В этот день участниками клуба стали родители детей с инвалидностью и ограниченными возможностями здоровья. Они обсудили с представителями власти вопросы образования и трудоустройства таких ребят.
статьи раздела
Тема номера
22 Сентября 2024, 15:00
Почти на 70% выполнен национальный проект по жилью в Приморье Темпы строительства жилья увеличивают в Приморье. На сегодняшний день в крае уже введено почти 60 многоквартирных домов, больше всего – в столице Дальнего Востока.
статьи раздела
Часовой пояс
16 Сентября 2024, 14:28
Социальные предприниматели Приморья могут найти кадры и получить рекламу на радио при господдержке Открыт прием заявок на две актуальные для социальных предпринимателей меры поддержки: "Размещение двух вакансий на HeadHunter" и "Размещение рекламы на радиостанции". Такой формат господдержки поможет социальному бизнесу Приморья продвигать свои услуги в осенний период и найти профессиональные кадры для расширения штата.
статьи раздела
Отрасль
19 Апреля 2024, 16:37
24 протокола составили на нарушителей противопожарного режима в приморских лесах Лесничие и инспекторы в Приморье составили 24 протокола в отношении нарушителей особого противопожарного режима на землях лесного фонда. ОПР действует в большинстве муниципалитетов и подразумевает крупные штрафы за пренебрежение правилами пожарной безопасности.
статьи раздела

Актуально

  • Хабаровску - 160 лет
  • Адреса инвестиций. Приморский край
  • Туризм: Приморский маршрут
  • Недвижимость Владивостока
главная
Рекомендует: Регион сегодня
Регион сегодня Компании Партнеры Страницы истории
Часовой пояс Финансы Персона Восточное кольцо
Тема номера Рынки Кадры Криминал
Мнение Отрасль Территория Вкус жизни
Проект ДК Инновации Среда обитания Спорт
Компании

24 Ноября 2014, 14:50 | Компании

Акцент на безопасности

Отсутствие политики в области информационной безопасности ведет к потере финансовых и конкурентных преимуществ. Чтобы утратить лидирующие позиции в отрасли, компании достаточно "потерять" всего 5% стратегически важной коммерческой информации, а потому каждый крупный бизнес должен относиться к вопросу ее защиты более чем щепетильно. Практика, однако, говорит об обратном.

Настоящая статья - попытка обозначить слабые места в области создания, хранения и утилизации электронно-информационных ресурсов (документы, справочные базы, наработки, чертежи, etc.).

Диагностика

Первая и самая очевидная проблема: предприятия вообще не осознают проблему необходимости защиты информации, а потому степень их защищенности либо оставляет желать лучшего, либо речь об этом вообще не идет. В компаниях не проводится никаких превентивных мероприятий, и, как следствие, руководство задумывается о вопросе только после того, как столкнется с утечкой конфиденциальных данных непосредственно у себя.

Вторая, противоположная, позиция - болезненное зацикливание на безопасности, когда защищать нужно все и сразу. Используется так называемый реактивный подход к обеспечению своей безопасности. И в этом случае защита осуществляется без классификации информации, без определения сторон информационной деятельности сотрудников, которые необходимо подвергать контролю, без расчета эффективности мероприятий. При таком подходе очевидно, что руководитель, узнав суммы расходов на обеспечение безопасности компании, зачастую вынужден махнуть рукой и надеяться на авось.

Кроме того, имеет место полное или частичное несовпадение взглядов на данный процесс между людьми, принимающими решения (CEO), и сотрудниками, обеспечивающими или обязанными обеспечивать информационную безопасность организации. Как правило, СЕО считает, что компетенция и мотивация его ИТ-службы достаточна для того, чтобы в рамках повседневной, рутинной деятельности обеспечить должный уровень информационной защиты, и он просто перекладывает ответственность по данному вопросу на персонал, мыслящий категориями программных продуктов и «железа», а не информационной безопасности. Как следствие, направление не развивается, страдает от недофинансирования и начинает представлять из себя прекрасную мишень для конкурентов и просто «случайных стрелков».

Вопрос потери информации в любом из рассматриваемых случаев становится просто вопросом времени.

С чего начать лечение?

Поменять отношение к проблеме! Бытующее сегодня мнение, что этой «болезнью» страдают только банки, в корне неверно. И за последний год 9 из 10 российских компаний крупного и среднего бизнеса сталкивались с угрозами информационной безопасности (по результатам исследования компаний Hewlett Packard и Ponemon Institute за 2014 год).

Но для того, чтобы компания была способна предотвратить потенциальные утечки данных и защитить себя от действий злоумышленников, важно понять, откуда исходят угрозы и что они из себя представляют. При выборе средств защиты не нужно пытаться охватить все мыслимые и немыслимые угрозы: на это не хватит ни денег, ни сил. Необходимо простроить надежную модульную систему, закрытую от рисков вторжения извне и позволяющую осуществлять контроль и мониторинг за потоком информации внутри компании.

Сегодня для обеспечения безопасности компании кроме стандартного набора антивируса и брандмауэра на каждой рабочей станции в сети должна присутствовать система обнаружения/предотвращения вторжения (IDS/IPS). Такая система, при условии ее корректного внедрения, минимизирует риски, связанные с хакерскими атаками, и значительно усложняет процесс взлома. Использование системы предотвращения утечек (DLP) позволяет не только повысить уровень защищенности, структурировать информацию внутри компании и разграничить права доступа, но и увеличить эффективность работы сотрудников компании в целом. Для эффективного управления инцидентами информационной безопасности, как этого сегодня требует окружающая обстановка, правильно будет использовать систему анализа информации и управления событиями (SIEM). Только в случае построения комплексной системы защиты компании каждая отдельная система будет надежным кирпичиком в неприступной стене, опоясывающей организацию.

Но утечки корпоративной информации происходят не только по злому умыслу. Непредумышленное причинение вреда конфиденциальным данным в результате действий собственного персонала происходит гораздо чаще, чем ущерб от действий конкурентов и мошенников. Более чем в половине случаев причина лежит в неосведомленности или невнимательности сотрудников и связана с ежедневной ротацией документов внутри компании. Разъяснение политики информационной безопасности и повышение уровня технической грамотности сотрудников - необходимая и первоочередная мера по борьбе с данной проблемой. А простое осознание сотрудником того, что его действия могут контролироваться, сильно дисциплинирует и снижает вероятность не только непреднамеренных утечек, но и умышленных краж информации. Остается только знать и прописать эту политику.

Немного статистики

Можно бесконечно «звать на баррикады», но примеры говорят сами за себя. По данным исследований, ежегодно каждая российская компания, входящая в топ-400, теряет в среднем около $3,3 млн из-за преступлений в сфере высоких технологий. Наибольшие потери при этом несут промышленные компании - $7,8 млн - и компании из сферы энергетики - $7,3 млн.

А максимальный известный размер ущерба, который понесла российская компания от утечки конфиденциальных данных, составил $30 млн. 

КОММЕНТАРИЙ ЭКСПЕРТА

Сохранность информации - залог конкурентоспособности и стабильности

В Приморском крае количество игроков, способных качественно провести аудит и оценить все основные риски информационной безопасности на крупном предприятии или прописать политику безопасности для персонала, исчисляется единицами. Группа компаний «Акцент» - один из таких игроков.

О том, насколько тема информационной безопасности актуальна для компаний Приморского края, в интервью «Дальневосточному капиталу» рассказал начальник отдела систем информационной безопасности компании «Акцент» Александр ПАВЛОВ.

- Александр, скажите, часто ли к вам обращаются за таким продуктом, как «информационная безопасность»?

- Да, это происходит регулярно. Оснований для обращения, как правило, два: руководство, обоснованно или нет, считает, что в результате несанкционированного «выноса» информации собственными сотрудниками в компании началась утечка данных; второй случай - это когда компании уже был нанесен ущерб от инцидентов нарушения безопасности посредством вирусов или хакерских атак.

- Насколько актуальны для компаний Приморского края аспекты ИБ?

- В современном мире данные - большая ценность, и ущерб от их потери может исчисляться суммами, соизмеримыми с оборотом компании. Как пример, клиентская база - основа любого бизнеса. И утечка данных о клиентах, их платежах и покупках к конкурентам приведет к ощутимым финансовым потерям.

- Могут ли компании решить вопрос ИБ собственными силами?

- Основная задача ИТ-специалистов - работающая инфраструктура и соответствующие сервисы. Вопрос информ-безопасности находится на несколько ином уровне. Но, т. к. выделенных специалистов в данном направлении на предприятии, как правило, нет, этот вопрос отдается на откуп службе ИТ, что не позволяет закрыть данную проблему на должном уровне качества.

- Что вы порекомендуете тем, кто задумывается об обеспечении информационной безопасности?

- Выработать и прописать систему защиты информации на предприятии. Иногда для этого приходится практически заново проектировать и перестраивать всю инфраструктуру организации. Но чаще таких жертв не требуется, и все обходится «малой кровью». В любом случае начинать нужно с аудита систем и потоков информации на данном, конкретном предприятии!

- Ранее вы возглавляли отдел ИБ администрации Приморского края. В чем разница подходов в частном и государственном секторе?

- В госструктурах необходимость защиты диктуется законодательством. В коммерческих организациях ценность и сохранность информации - это залог ее конкурентоспособности и стабильности. И выражая свое собственное мнение, скажу, что неважно, каковы форма организации ее статус, - информация представляет ценность и должна быть защищена.

Журнал "Дальневосточный капитал", ноябрь,  2014 год.

 

Теги: Акцент  информационная безопасность 
Версия для печати



Loading...




Новости раздела
  • Нацпроекты выливаются во что-то большее
  • Работники нефтяной отрасли встречают профессиональный праздник
  • В штатном режиме: АЗС "ННК" работали вопреки ЧС и землетрясениям на Дальнем Востоке
  • Проект для дважды упорных
  • Сеть АЗС ННК поздравила дальневосточников с 1 сентября
  • "Независимо от обстоятельств". Зачем независимые АЗС продолжают "раскачивать" рынок топлива на Дальнем Востоке
  • Разыграли так разыграли: ННК вручила счастливчикам кроссоверы Mitsubishi Outlander
  • Итоги конкурса "ВЕСНА с ННК!" будут подведены 9 мая
  • Меры безопасности для работников и посетителей АЗС ННК усилены
  • У лабораторий ННК – женское лицо





Опрос Спецпроекты Интервью Аналитика
Наши партнеры
Администрации Сми Полезные ссылки Статистика
Регион сегодня
02 Января 2025, 00:44
#ПозывнойКультура: Дед Мороз поздравил участников СВО в госпитале ТОФ с наступающим Новым годом В преддверии Нового года агитбригада #ПозывнойКультура побывала в госпитале Тихоокеанского флота в субботу, 28 декабря. Для участников СВО, находящихся на лечении и реабилитации, прозвучали музыкальные поздравления. Со словами самых теплых пожеланий подарки военнослужащим вручила заместитель Председателя Правительства Приморского края – министр культуры и архивного дела Елена Бронникова.
статьи раздела
Loading...
RedTram
Регион сегодня
31 Декабря 2024, 00:41
Губернатор Приморья оценил оснащение Индустриального колледжа в Арсеньеве Очередной день работы Губернатора Приморского края Олега Кожемяко в муниципалитетах региона начался с посещения Приморского индустриального колледжа в Арсеньеве. Глава региона изучил новое оборудование, на котором готовят специалистов технических специальностей.
статьи раздела
Регион сегодня
28 Декабря 2024, 20:38
Комплекты быстровозводимых мостов начали поставлять в Приморье Началась поставка средних автодорожных разборных мостов (САРМ) для проведения аварийно-восстановительных работ на дорогах Приморья. Всего на следующий год закуплено 11 комплектов. При необходимости комплекты САРМ будут использованы для оперативного восстановления проездов во время паводков.
статьи раздела
Регион сегодня
24 Декабря 2024, 23:24
Почти 900 сотрудников предприятий Приморья уже владеют бережливыми технологиями благодаря нацпроекту "Производительность труда" Итоги реализации национального проекта "Производительность труда" и планы на будущее озвучил министр экономического развития Приморья Андрей Блохин на награждении команды Регионального центра компетенций. За четыре года работы нацпроекта реализовано 78 проектов по внедрению бережливых технологий на предприятиях края.
статьи раздела
Часовой пояс
04 Декабря 2024, 14:42
Лучших среди будущих защитников Отечества выявили на фестивале ГТО в Приморье Фестиваль Всероссийского физкультурно-спортивного комплекса "Готов к труду и обороне" состоялся в приморской столице 28 и 29 ноября. К движению присоединилась допризывная молодежь Приморского края.
статьи раздела
о компании | свежий номер | проект ДК | реклама | архив | подписка | rss | поиск | контакты
© 2000-2025 Сетевое издание ДВ Капитал
Учредитель: Общество с ограниченной ответственностью "Издательская компания "Золотой Рог" (ОГРН 1162536095358)
И.о. главного редактора: Голубь Андрей Александрович
Адрес: 690014, Приморский край, г. Владивосток, ул. Некрасовская д. 36 «Б», офис 606;
Телефоны: +7 (423) 245-04-85; Email: priem@zrpress.ru
Регистрационный номер и дата принятия решения о регистрации: серия Эл № ФС77-80974 от 30 апреля 2021 г.; зарегистрировавший орган: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций
Содержит информационную продукцию категории 18+.
џндекс.Њетрика