PriceWaterhouseCoopers оценила мобильные риски на предприятиях

...

Известная консультативно-аналитическая фирма изучила инциденты утечек информации за последний год и установила, что роль мобильных устройств в формировании рисков для безопасности конфиденциальных данных возросла до довольно существенного уровня.

Аналитики PWC отметили две взаимосвязанные тенденции: с одной стороны, у предприятий и организаций до сих пор плохо получается правильно реагировать на угрозы, исходящие от активного использования  мобильных устройств сотрудниками, а с другой стороны, 82% представителей крупного бизнеса, которые принимали участие в исследовании, назвали основной причиной произошедших утечек информации ошибки персонала. Соответственно, по мнению PWC, взрывной рост популярности смартфонов и планшетов в сочетании с постепенным размыванием границ между рабочей и личной жизнью формирует существенные риски для безопасности информационных систем.

Не добавляет спокойствия и ситуация с обучением пользователей, от которой не в последнюю очередь и зависят вышеупомянутые тенденции: из числа участников аналитической работы только 54% малых и 38% крупных организаций заявили о наличии у них специальных обучающих программ в сфере безопасности. При этом 75% представителей крупного бизнеса разрешают сотрудникам подключать мобильные устройства к внутренним сетям и ресурсам, но только 39% принимают меры по криптографической защите информации (что не вызывает оптимизма главным образом в силу того, что, согласно тому же исследованию, утрата или хищение телефона / планшета является одним из ключевых рисков).

Также аналитики PWC указали, что отсутствие программ повышения осведомленности пользователей о правильном и безопасном использовании мобильных устройств фактически является приглашением для разнообразных взломщиков и прочих злоумышленников. Те же компании, которые вложили достаточно средств в обучающие программы, получают заметное преимущество: в среднем у них вчетверо больше сотрудников, которые ясно понимают требования корпоративной политики безопасности, и вдвое меньше инцидентов, связанных с компрометацией конфиденциальных данных по вине персонала.

V3.co.uk

Письмо автору

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На Госуслугах запустят пилот платформы согласий для финрынка

Банк России и Минцифры готовят к запуску платформу коммерческих согласий (ПКС) на базе портала «Госуслуг». Система позволит гражданам получать любые финансовые услуги без дополнительного подтверждения своих данных; пилот должен стартовать до конца 2024 года.

Заручившись согласием клиента, банки, МФО, брокеры, страховые компании смогут делиться информацией о нем в рамках обслуживания с помощью открытых API (напрямую). Согласие на такой обмен можно будет отозвать, при этом ПКС сохранит только волеизъявление юзера; его данные, по заверениям Центробанка, оседать там не будут.

Регулятор подчеркнул: передача недостающих сведений из одной организации в другую по новому каналу возможна лишь с согласия клиента. При этом ему должно быть понятно, на что он выдает разрешение; необходим также механизм отслеживания согласий — чтобы можно было с легкостью отозвать любое из них.

Введение обязательного использования открытых API на финрынке запланировано на 2026 год и будет осуществляться в несколько этапов. Со временем могут появиться приложения режима одного окна; при дальнейшем развитии ПКС ее смогут использовать также магазины и медучреждения.

Опрошенные РБК эксперты отметили, что нововведение сможет заработать в полную силу через два-три года и будет затратным. Потребуются значительные электронные ресурсы, нужно будет также позаботиться об устойчивости новой службы к кибератакам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru