Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   2/3 бюджетов на компьютерную безопасность расходуются впустую (https://forum.antichat.xyz/showthread.php?t=201947)

djpasica 05.05.2010 22:05

2/3 бюджетов на компьютерную безопасность расходуются впустую
 
Организации направляют инвестиции в информационную безопасность вовсе не на те цели, на которые следовало бы. Об этом заявил вице-президент Verizon Business Питер Типпетт. По его словам, на некоторые направления расходуется чересчур много средств, в то время как другие области остаются катастрофически недофинансированными.

По мнению эксперта, вхолостую тратится до 40% денег, выделяемых на IT-безопасность. Так, многие компании уделяют все более пристальное внимание угрозам, исходящим от собственных сотрудников, в то время как за последние пять лет с ними было связано лишь 11% случаев успешной кражи данных.

Источники большинства утечек информации весьма разнородны, но даже при учете всех факторов персонал пострадавших компаний причастен лишь к каждой пятой из них. На долю исключительно внешних источников приходится 43% от всех случаев кражи данных, а при анализе смешанных схем участие сторонних организаций и бизнес-партнеров в компрометации важных сведений может достигать 74%.

В итоге компании тратят деньги на то, чтобы предотвратить угрозы там, где они могут появиться вместо того, чтобы сконцентрироваться на том, где они действительно появляются. К примеру, все усилия по ускорению процедуры установки обновлений ПО улучшают общий уровень безопасности лишь на 2%, в то время как простое устранение систем с паролями по умолчанию поднимает безопасность сразу на 25%.

Питер Типпетт поясняет, что организации могут снизить риски на величину до 85%, если определятся с точным местонахождением своих серверов, местами хранения информации и типами соединений между всем этим.

Так, исследования Verizon Business показывают, что атаки на корпорации, приносящие миллиардные убытки, в среднем осуществляются в 4,5 этапа. При этом на первых двух этапах компрометируются системы, не имеющие критического значения, уязвимости в которых (а это чаще всего пароли по умолчанию и ошибки в приложениях) легко устранимы.

Типпетт предупреждает – компании тестируют отдельные машины в 10 раз чаще, чем сети целиком, тогда как все должно быть с точностью до наоборот. Специалист убежден, что оценка безопасности общей сетевой инфраструктуры – это важнейшая часть любой программы по защите информации. Тем не менее, очень многие пренебрегают ею.

Дата: 05.05.2010
Источник

POS_troi 05.05.2010 22:08

им хоть какой то бюджет дают =(

Suicide 05.05.2010 22:23

Это вовсе не новость и открытие..Взять любой бюджет и увидим ту же картину, в лучшем случае, 2/3..в худшем 99%..

unl1m 05.05.2010 22:29

Цитата:

Сообщение от Suicide
Это вовсе не новость и открытие..Взять любой бюджет и увидим ту же картину, в лучшем случае, 2/3..в худшем 99%..

да уж 2/3 это еще ничто)

Lilo 05.05.2010 22:40

просто они незнают как распределять эти деньги

Suicide 05.05.2010 22:58

Цитата:

Сообщение от Lilo
просто они незнают как распределять эти деньги

Да вот как раз они то, думаю, прекрасно знают как их распределять, коли до нужного дела не доходит +)

Lilo 05.05.2010 23:22

Цитата:

Сообщение от Suicide
Да вот как раз они то, думаю, прекрасно знают как их распределять, коли до нужного дела не доходит +)

мало специалистов в этой области, вот и разворовывают деньги.

они незнают во что их вкладывать

DarK_RoK 05.05.2010 23:32

Цитата:

Сообщение от Lilo
мало специалистов в этой области, вот и разворовывают деньги.

они незнают во что их вкладывать

Деньги разворовывают везде... все привыкли...

Lilo 05.05.2010 23:34

Цитата:

Сообщение от DarK_RoK
Деньги разворовывают везде... все привыкли...

воруют так нагло только в России

DarK_RoK 05.05.2010 23:36

Цитата:

Сообщение от Lilo
воруют так нагло только в России

Воруют так нагло везде., просто некоторые очень хорошо прячутся и заметают следы


Время: 04:08