72% компаний заражаются через Facebook

72% компаний заражаются через Facebook

Компания Panda Security в июле 2010 года провела первое ежегодное исследование предприятий малого и среднего бизнеса в США. В ходе этого исследования было проанализировано 315 американских компаний, в которых работает до 1000 сотрудников. Выяснилось, что до 77% работников пользуются социальными сетями в рабочее время, а 33% пожаловались, что пострадали от действий вирусов, заразившись через социальные сети.



Предприятия малого и среднего бизнеса сталкиваются со следующими негативными последствиями использования Интернета:

- потеря конфиденциальных данных (74%);
- заражение вирусами (69%);
- снижение работоспособности персонала (60%);
- ущерб репутации (50%);
- сбои в работе сети (29%).

Тем не менее, несмотря на большое количество рисков, компании не готовы совсем отказаться от использования Интернета. 78% респондентов сообщили, что используют его для поиска дополнительной информации и анализа деятельности конкурентов, а также для повышения уровня обслуживания клиентов, развития связей с общественностью и инициатив рынка и для прямого повышения доходов.

Отметим, что Facebook является наиболее популярной социальной сетью среди работников малого и среднего бизнеса: 69% респондентов сообщили, что имеют личные страницы на этом сайте. На втором месте по популярности находится Twitter (44%), на третьем – YouTube (32%), а затем рекрутинговый сервис Linkedln (23%).

В ходе исследования также выяснилось, что Facebook является основным источником проникновения вирусов в сети компаний (71.6%), а также средством похищения персональных данных (73.2%). На втором месте по распространению вирусов - YouTube (41.2%), а по похищению данных - Twitter (51%).

Среди компаний, которые понесли финансовые потери из-за похищения конфиденциальных данных, большинство так же пострадало из-за сети Facebook (62%), на втором месте Twitter (38%), далее YouTube (24%) и LinkedIn (11%).

Чтобы минимизировать риски, связанные с посещением социальных сетей, 57% предприятий малого и среднего бизнеса используют политику управления и контроля использования Интернета на рабочих местах. 81% этих компаний имеют в штате специально нанятых людей, в чьи обязанности входит отслеживание соблюдения принципов этой политики. Большинство предприятий (62%) запрещают сотрудникам пользоваться социальными сетями на рабочем месте.

Чаще всего под запретом оказываются:

- компьютерные игры (32%);
- публикация неуместного содержания в социальных сетях (31%);
- установка непроверенных приложений (25%).

Кроме того, 25% компаний сообщили, что ограничили доступ к популярным сайтам, в основном, на шлюзе (65%) и/или с помощью решений безопасности (45%).

В исследовании принимали участие сотрудники, ответственные за формирование политик безопасности корпоративных сетей и их соблюдение в 315 компаниях малого и среднего бизнеса в США.

Источник

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru