PriceWaterhouseCoopers оценила мобильные риски на предприятиях

PriceWaterhouseCoopers оценила мобильные риски на предприятиях

...

Известная консультативно-аналитическая фирма изучила инциденты утечек информации за последний год и установила, что роль мобильных устройств в формировании рисков для безопасности конфиденциальных данных возросла до довольно существенного уровня.

Аналитики PWC отметили две взаимосвязанные тенденции: с одной стороны, у предприятий и организаций до сих пор плохо получается правильно реагировать на угрозы, исходящие от активного использования  мобильных устройств сотрудниками, а с другой стороны, 82% представителей крупного бизнеса, которые принимали участие в исследовании, назвали основной причиной произошедших утечек информации ошибки персонала. Соответственно, по мнению PWC, взрывной рост популярности смартфонов и планшетов в сочетании с постепенным размыванием границ между рабочей и личной жизнью формирует существенные риски для безопасности информационных систем.

Не добавляет спокойствия и ситуация с обучением пользователей, от которой не в последнюю очередь и зависят вышеупомянутые тенденции: из числа участников аналитической работы только 54% малых и 38% крупных организаций заявили о наличии у них специальных обучающих программ в сфере безопасности. При этом 75% представителей крупного бизнеса разрешают сотрудникам подключать мобильные устройства к внутренним сетям и ресурсам, но только 39% принимают меры по криптографической защите информации (что не вызывает оптимизма главным образом в силу того, что, согласно тому же исследованию, утрата или хищение телефона / планшета является одним из ключевых рисков).

Также аналитики PWC указали, что отсутствие программ повышения осведомленности пользователей о правильном и безопасном использовании мобильных устройств фактически является приглашением для разнообразных взломщиков и прочих злоумышленников. Те же компании, которые вложили достаточно средств в обучающие программы, получают заметное преимущество: в среднем у них вчетверо больше сотрудников, которые ясно понимают требования корпоративной политики безопасности, и вдвое меньше инцидентов, связанных с компрометацией конфиденциальных данных по вине персонала.

V3.co.uk

Письмо автору

Телефонные мошенники нацелились на учеников автошкол

Использующие телефонную связь мошенники придумали новое прикрытие — стали звонить россиянам от имени администрации автошкол, в которых те проходят обучение. Применяемая при этом схема развода на деньги хорошо известна.

В новом алерте МВД РФ отмечено, что сведения об учениках автошкол получить несложно: достаточно изучить публикации в соцсетях или тематических чатах и группах в мессенджерах.

В ходе разговора с мнимым представителем автошколы у собеседника запрашивают код авторизации для записи на занятия, создания личного кабинета либо подтверждения экзамена. После его передачи потенциальную жертву начинают обрабатывать мнимые сотрудники правоохранительных органов.

На этом этапе мошенники пугают взломом аккаунта или утечкой личных данных и предлагают спасти деньги, переведя их на якобы безопасный счет / отдав курьеру наличными, или принять участие в неких следственных действиях.

Зафиксировано также появление фишинговых сайтов, имитирующих ресурсы популярных автошкол. Они сулят посетителям различные льготы, но требуют предоплаты в виде перевода на карту физлица. Попытки оформить возврат денег на таких площадках безуспешны и лишь влекут кражу банковских реквизитов.

«Не выполняйте указания неизвестных, кем бы они ни представлялись, — советует официальный представитель МВД РФ Ирина Волк. — Блокируйте таких людей и не вступайте с ними в разговоры. Предупредите об этом своих знакомых».

RSS: Новости на портале Anti-Malware.ru