Пользователи смартфонов предпочитают удобство безопасности

Пользователи смартфонов предпочитают удобство безопасности

При опросе пользователей смартфонов и планшетов большинство респондентов признали, что не защищают паролем свои мобильные устройства несмотря на то, что они не выходят из важных онлайн аккаунтов и приложений, подвергая свои устройства риску взлома, мошенничества и кражи информации, заявила компания Confident Technologies.



Исследование также обнаружило волнующую тенденцию среди предприятий, которые оставляют данные незащищенными, сообщает xakep.ru, создавая риск потенциальной кражи информации:

  • В то время, как почти 90%в респондентов сообщили, что их смартфоны и планшеты являются личными устройствами, а не предоставленными работодателями; 
  • Более 65% заявили, что они используют свои мобильные устройства для получения доступа к рабочим email или компьютерной сети компании.

На вопрос о парольной защите своих мобильных устройств:

  • Более половины респондентов ответили, что они не используют пароль или PIN-код для блокировки своих смартфонов или планшетов; 
  • 44% из тех, кто не блокируют свои мобильные устройства, заявили, что использовать пароль "слишком обременительно";
  • 30% людей, не блокирующих мобильные устройства, сказали, что они "не беспокоятся о риске".

Многие респонденты действительно подвергают себя большому риску, устанавливая соединение с "чувствительными" аккаунтами и приложениями при помощи незаблокированных устройств:

  • 50% респондентов используют банковские, финансовые или биржевые приложения на своих смартфонах и планшетах;
  • 35% имеют приложения, связанные с аккаунтами онлайн магазинов или аукционов;
  • 77% сообщили, что они используют приложения социальных сетей, таких как Facebook или LinkedIn;
  • 97% заявили, что у них имеются email приложения, работающие на мобильном устройстве.

Кроме того, исследование обнаружило, что большинство респондентов, если могут, не выходят из мобильных приложений, таких как email, покупки, и из аккаунтов социальных сетей:

  • Лишь 33% сказали, что они не забывают выходить из приложения каждый раз, когда его используют; 
  • Две трети заявили, что если приложение не требует входа каждый раз при его использовании, то они пытаются не выходить из системы.

Эти плохие парольные привычки, по всей видимости, связаны со сложностью входа в приложения и аккаунты с мобильных устройств. Большинство опрошенных людей выражало негодование, когда речь заходила о наборе имени пользователя и пароля на функциональной клавиатуре смартфонов и планшетов.

Неудобство может быть еще большим для людей, которые используют "сильные" пароли, состоящие из букв, цифр и символов, поскольку они часто требуют постоянного переключения между многочисленными функциональными клавиатурами на экране дисплея.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Security Vision SGRC появился блок по управлению ИБ (Governance)

Компания Security Vision представила обновлённую версию своего решения Security Vision SGRC, в котором появился новый раздел — «Управление информационной безопасностью» (Governance). Он дополнил уже существующие направления платформы: управление рисками, соответствием требованиям и непрерывностью бизнеса.

В совокупности эти блоки позволяют выстроить целостную систему управления ИБ в организации.

Новый раздел включает инструменты для формирования перечня ключевых ролей, определения организационного контекста, разработки стратегии кибербезопасности и политики ИБ, а также для контроля выполнения задач и оценки текущего уровня защищённости.

На первом этапе пользователи определяют миссию и видение в области информационной безопасности, а также назначают ответственных сотрудников на ключевые роли. Продукт предлагает готовые шаблоны, которые можно адаптировать под специфику конкретной компании.

Далее формируется организационный контекст — то есть определяется область действия системы ИБ и круг заинтересованных сторон. Учитываются как внутренние участники (подразделения, руководители), так и внешние — регуляторы, партнёры, акционеры. Их требования и приоритеты используются при дальнейшей оценке рисков.

Стратегия кибербезопасности

На этом уровне выбирается фреймворк, в рамках которого компания будет строить систему ИБ. В SGRC доступны два стандарта — NIST CSF 2.0 и ISO 27001, но можно также создать собственный или комбинированный подход.

На основе выбранного фреймворка проводится анализ текущего и целевого состояния кибербезопасности, после чего формируется стратегический план. Он может быть разбит на этапы с конкретными задачами и назначением исполнителей, а прогресс отображается на сводном дашборде.

Политики и процессы

После выбора фреймворка продукт автоматически формирует перечень процессов информационной безопасности с их описанием и связанными политиками. Для большинства документов, включая основную политику ИБ, предусмотрены готовые шаблоны, которые можно быстро адаптировать под организацию.

Поддержание актуальности

Система предусматривает механизм регулярного пересмотра и обновления элементов ИБ — от процессов до политик. Можно настраивать интервалы напоминаний и ответственных по принципу RASCI-матрицы, что помогает поддерживать управление ИБ в актуальном состоянии.

Отчётность и визуализация

Для анализа предусмотрены дашборды и отчёты по ключевым направлениям. Пользователь может применять собственные шаблоны отчётности, если в компании уже существуют утверждённые формы.

Таким образом, новый раздел SGRC объединяет стратегическое и операционное управление ИБ в единой системе, что позволяет организациям структурно подходить к развитию кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru