Использование мобильных устройств привело к учащению случаев нарушения безопасности

Использование мобильных устройств привело к учащению случаев нарушения безопасности

Компания Check Point® Software Technologies Ltd. опубликовала новый отчет «Влияние мобильных устройств на безопасность информации» (The Impact of Mobile Devices on Information Security). Согласно отчету, количество персональных мобильных устройств, подключенных к корпоративным сетям, за последние два года более чем удвоилось, причем почти половина из них содержит конфиденциальные данные.

Исследование показывает, что 71% компаний считают мобильные устройства причиной учащения инцидентов в области безопасности, ссылаясь на обеспокоенность по поводу возможной утери и нарушения конфиденциальности информации, которая хранится на мобильных устройствах сотрудников, — в том числе корпоративной электронной почты (79%), данных о клиентах (47%) и паролей для входа (38%).

Смартфоны и планшетные ПК укрепляют свои позиции в корпоративной среде, предоставляя значительные преимущества, среди которых можно отметить повышение производительности и быстрый доступ к ресурсам. Пока компании активно осваивают мобильные технологии, ИТ-професионалы ломают головы над задачей обеспечения безопасности данных устройств и операционных систем, а также защиты от утери данных и возможных угроз.

«Кастомизация информационных технологий в предстоящем году будет являться одной из важнейших тенденций. Поэтому, опросив ИТ-специалистов разных компаний, мы хотели оценить текущие проблемы в области безопасности мобильных ПК и систем, — говорит Жульетт Султан (Juliette Sultan), руководитель службы маркетинга Check Point Software Technologies. — Резкое увеличение подключений портативных устройств к корпоративным сетям часто создает угрозу потери данных и усложняет управление безопасностью. Поэтому, в 2012 году мы будем рекомендовать предприятиям и организациям политику контроля удаленного доступа, которая позволит снизить риски и расходы, связанные с защитой информации».

Главные выводы отчета:

  • Увеличение числа мобильных устройств, подключенных к корпоративным сетям. Примерно в 94% опрошенных компаний количество подключенных к корпоративной сети персональных мобильных устройств увеличилось; при этом 78% респондентов отмечают, что за два года оно увеличилось в два с лишним раза.
  • Наиболее распространенные мобильные устройства и риски, связанные с их безопасностью. Самыми распространенными мобильными устройствами в корпоративных сетях являются Apple (30%) и BlackBerry (29%); далее следует Android (21%). Почти половина респондентов (43%) считают, что устройства Android представляют значительную угрозу информационной безопасности компаний.
  • Безопасность мобильных данных зависит от поведения сотрудников. В большинстве компаний главным фактором угрозы безопасности данных считается отсутствие у сотрудников знаний в области обеспечения безопасности; далее следуют просмотр веб-страниц через мобильные устройства (61%), незащищенное беспроводное соединение (59%), утеря или кража устройств (58%), а также скачивание вредоносного ПО через мобильные устройства (57%).
  • Связь между увеличением количества мобильных устройств и частотой нарушений сетевой безопасности. Примерно в 71% компаний считают, что за последние два года смартфоны и планшетные ПК способствовали росту числа нарушений сетевой безопасности в их организациях.
  • На многих мобильных устройствах хранятся незащищенные данные о клиентах и бизнес-информация. На личных и принадлежащих корпорации устройствах нередко хранится и используется не подлежащая распространению информация — например, электронная почта (79%), данные о клиентах (47%) и пароли (38%) для доступа к внутренним базам данных и бизнес-приложениям.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Privacy Sandbox всё: Google признала провал борьбы со слежкой за юзерами

Команда Google, отвечающая за развитие Privacy Sandbox, объявила о сворачивании проекта, призванного найти баланс между стремлением пользователей сохранить приватность и желанием рекламщиков отслеживать их интересы.

Большинство технологий и API, созданных в рамках Privacy Sandboх, будут изъяты из репертуара Chrome и Android. В Google официально признали, что их шестилетние усилия по замене куки-трекинга более приемлемым решением оказались провальными.

Разработчики планировали вооружить рекламодателей инструментами для таргетинга и аналитики и при этом исключить идентификацию пользователей на основе куки. Проект Privacy Sandbox развивался как набор API — сначала для веба, потом и для Android.

Из-за сопротивления отрасли и низкого уровня внедрения предлагаемых новшеств Google никак не удавалось ввести блокировку сторонних куки в своих продуктах, и в итоге она была вынуждена завершить самостоятельные поиски альтернативы.

Из всех наработок на этом направлении было решено сохранить освоенные коллегами по цеху CHIPS (раздельное хранение куки-файлов в привязке к доменам верхнего уровня), FedCM (объединение сервисов идентификации, обеспечивающих конфиденциальность и работающих без сторонних куки) и Private State Token (идентификация пользователей по токену, сгенерированному на сайте в ходе авторизации и хранимому в браузере).

Технологии и API, поддержка которых будет прекращена в Chrome и Android:

  • Attribution Reporting — оценка эффективности рекламы без нарушения конфиденциальности; будет заменена API Attribution стандарта W3C;
  • IP Protection — сокрытие IP-адреса пользователя при посещении сайтов;
  • On-Device Personalization — персонализация работы пользователя на Android-устройстве, использующая локально хранимые данные (защита от компаний, с которыми юзер не взаимодействовал);
  • Private Aggregation агрегирование данных, используемых разными сайтами (частота посещений, демография);
  • Protected Audience — работа с пользователями, ранее посещавшими сайт;
  • Protected App Signals — сохранение информации о работе пользователя с приложениями в интересах показа рекламы;
  • Related Website Sets — определение взаимосвязи между сайтами, на основе которой браузеры могут допускать ограниченный межсайтовый доступ к данным;
  • SelectURL — отображение контента в iframe на основе межсайтовых данных о пользователе из общего хранилища (данные хранятся в формате ключ-значение и без привязки к домену);
  • SDK Runtime — возможность запуска сторонних библиотек в изолированном процессе (отдельно от процесса Android-приложения);
  • Topics (заменил API FLoC) — собирает данные о предпочтениях пользователей Chrome и Android на основе активности в браузере, но без использования куки.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru