72% компаний заражаются через Facebook

Компания Panda Security в июле 2010 года провела первое ежегодное исследование предприятий малого и среднего бизнеса в США. В ходе этого исследования было проанализировано 315 американских компаний, в которых работает до 1000 сотрудников. Выяснилось, что до 77% работников пользуются социальными сетями в рабочее время, а 33% пожаловались, что пострадали от действий вирусов, заразившись через социальные сети.



Предприятия малого и среднего бизнеса сталкиваются со следующими негативными последствиями использования Интернета:

- потеря конфиденциальных данных (74%);
- заражение вирусами (69%);
- снижение работоспособности персонала (60%);
- ущерб репутации (50%);
- сбои в работе сети (29%).

Тем не менее, несмотря на большое количество рисков, компании не готовы совсем отказаться от использования Интернета. 78% респондентов сообщили, что используют его для поиска дополнительной информации и анализа деятельности конкурентов, а также для повышения уровня обслуживания клиентов, развития связей с общественностью и инициатив рынка и для прямого повышения доходов.

Отметим, что Facebook является наиболее популярной социальной сетью среди работников малого и среднего бизнеса: 69% респондентов сообщили, что имеют личные страницы на этом сайте. На втором месте по популярности находится Twitter (44%), на третьем – YouTube (32%), а затем рекрутинговый сервис Linkedln (23%).

В ходе исследования также выяснилось, что Facebook является основным источником проникновения вирусов в сети компаний (71.6%), а также средством похищения персональных данных (73.2%). На втором месте по распространению вирусов - YouTube (41.2%), а по похищению данных - Twitter (51%).

Среди компаний, которые понесли финансовые потери из-за похищения конфиденциальных данных, большинство так же пострадало из-за сети Facebook (62%), на втором месте Twitter (38%), далее YouTube (24%) и LinkedIn (11%).

Чтобы минимизировать риски, связанные с посещением социальных сетей, 57% предприятий малого и среднего бизнеса используют политику управления и контроля использования Интернета на рабочих местах. 81% этих компаний имеют в штате специально нанятых людей, в чьи обязанности входит отслеживание соблюдения принципов этой политики. Большинство предприятий (62%) запрещают сотрудникам пользоваться социальными сетями на рабочем месте.

Чаще всего под запретом оказываются:

- компьютерные игры (32%);
- публикация неуместного содержания в социальных сетях (31%);
- установка непроверенных приложений (25%).

Кроме того, 25% компаний сообщили, что ограничили доступ к популярным сайтам, в основном, на шлюзе (65%) и/или с помощью решений безопасности (45%).

В исследовании принимали участие сотрудники, ответственные за формирование политик безопасности корпоративных сетей и их соблюдение в 315 компаниях малого и среднего бизнеса в США.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

СУАТМ поможет бороться с кол-центрами и звонками мошенников в мессенджерах

В России может появиться еще одна антифрод-платформа. По замыслу, система учета и анализа телефонного мошенничества (СУАТМ) позволит вовлечь в обмен данными всех заинтересованных лиц с тем, чтобы охватить даже такие каналы, как IP-телефония и мессенджеры.

Автором идеи объединить на общей платформе всех участников рынка — банки, операторов связи, регуляторов, правоохранительные органы — является «Тинькофф». По сути, это будет аналог автоматизированной системы ФинЦЕРТ Банка России, но для телекома, у которого сейчас есть только «Антифрод» Роскомнадзора.

СУАТМ в числе прочего поможет в реальном времени выявлять операторов, обеспечивающих работу мошеннических кол-центров, и сообщать о таких нарушениях регулятору. Новую систему также можно будет использовать для блокировки IMаккаунтов, используемых обманщиками, и звонков с виртуальных сим-карт.

Сценарий взаимодействия при этом может выглядеть следующим образом. Клиент жалуется банку на мошеннический звонок, тот отправляет уведомление в СУАТМ, система в режиме реального времени получает от телеоператора информацию об инициаторе звонка.

Если это другой оператор, перебирается вся цепочка (за несколько минут), и данные «нулевого пациента» передаются всем провайдерам для блокировки мошеннического трафика либо аккаунта в мессенджере. Об источнике также ставятся в известность РКН и МВД. Если виновник — оператор, его могут оштрафовать на 500 тыс. руб. за пропуск мошеннических звонков.

По словам «Тинькофф», банки, операторы, ЦБ положительно восприняли инициативу. Однако для эффективной работы СУАТМ придется корректировать нормативную базу. Операторов нужно будет обязать подключиться к новой антифрод-платформе. Кроме того, созданию подобной системы наверняка будет мешать регуляторный запрет на передачу персональных данных сторонним организациям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru