Symantec нашла слабое место в защите виртуальных и "облачных" сред

Symantec нашла слабое место в защите виртуальных и "облачных" сред

По данным компании, многие предприятия не уделяют достаточного внимания резервному копированию данных, которые хранятся и обрабатываются в виртуальных системах или онлайн-сервисах - а это создает нежелательные риски для целостности и доступности информации.



Symantec провела особое исследование, в результате которого выяснилось, что лишь одна организация из пяти принимает меры по предотвращению потери данных в виртуальных средах, и 44% всей информации такого рода вообще никогда не сохранялось в виде резервной копии.


Спросив бизнес о причинах подобного поведения, компания узнала, что на пути успешного обеспечения безопасности данных стоит проблема ресурсов. 59% респондентов пожаловались на недостаток персонала, финансовых средств, физического пространства для организации и хранения дубликатов информации.


Систематизировав и изучив результаты, Symantec пришла к выводу, что необходимо создавать более универсальные решения для резервного копирования и восстановления данных, которые могли бы одинаково эффективно работать как в физических, так и в виртуальных системах.


"Различные организации переходят на использование виртуальных и "облачных" технологий, чтобы сократить расходы и повысить надежность хранения данных, однако тем самым они усложняют структуру своей информационной среды и лишают необходимой защиты критически важные приложения и сведения", - заметил руководитель разработок Symantec в области хранения информации и управления ее доступностью Дэн Леморине. - "Управляющим датацентров стоит задуматься об упрощении и стандартизации механизмов резервного копирования и восстановления данных. Это позволило бы им сосредоточиться на вопросах повышения производительности и сокращения времени отсутствия серверов в сети или их сильной загруженности; такие проблемы - неизбежные спутники всех процедур технического обслуживания, к которым относится и создание резервных копий".


V3.co.uk

В России разработали способ удалить свой биометрический след

В ИТ-компании «Криптонит» (входит в «ИКС Холдинг») разработали метод, который позволяет выборочно удалять цифровые образы людей из систем распознавания лиц. Если совсем просто, речь идёт о технологии, которая должна помочь реализовать право человека отозвать согласие на обработку своей биометрии — так, чтобы система действительно перестала его узнавать.

Проблема тут в том, что современные системы распознавания лиц устроены не так прямолинейно, как может показаться.

Даже если сведения о человеке формально удалили из базы, его цифровой образ может всё равно остаться внутри уже обученной модели. То есть на бумаге данные вроде бы стерли, а на практике алгоритм всё ещё способен узнать этого человека.

Именно это и делает тему особенно чувствительной. С биометрией всё сложнее, чем с обычными персональными данными: пароль можно поменять, а лицо — нет. Если такие данные утекают, риски уже совсем другого уровня, потому что украденные цифровые слепки можно использовать для создания поддельных образов и обхода биометрической аутентификации.

 

В «Криптоните» утверждают, что их метод решает задачу не маскировкой и не косметическим удалением, а на уровне внутренней логики самой модели. Проще говоря, алгоритм перестаёт использовать сведения о конкретном человеке и больше не может его распознавать, при этом способность узнавать остальных людей сохраняется.

По словам разработчиков, на тестовых наборах данных технология показала заметное снижение эффективности распознавания именно тех лиц, которые нужно «забыть», — до 88%. При этом общая точность системы, как утверждается, осталась на прежнем уровне.

Практическое применение у такого подхода вполне очевидное. В первую очередь это системы видеонаблюдения с распознаванием лиц, СКУД и корпоративная безопасность. Например, технология может пригодиться для удаления биометрических данных уволенных сотрудников, когда компания обязана прекратить их обработку, но не хочет при этом заново переобучать всю систему с нуля.

RSS: Новости на портале Anti-Malware.ru