Самая серьезная угроза кибербезопасности корпоративных сетей – небрежность

Самая серьезная угроза кибербезопасности корпоративных сетей – небрежность

 Как известно, на сегодняшний день львиная доля кибератак приходится на корпоративные сети коммерческих структур. Большинство экспертов сходится во мнении, что главной причиной успешных кибератак на информационные сети коммерческих структур является, так называемая, «внутрикорпоративная небрежность». По мнению специалистов компании Quest Software, внутрикорпоративная небрежность проявляется в нарушениях элементарных правил информационной безопасности, например, когда сотрудник игнорирует или забывает проверить сообщения систем защиты корпоративных сетей о подозрительном поведении каких–либо программ или процессов. 

Это зачастую приводит к тому, что закрытая информация компании становится достоянием хакеров. Еще одним проявлением внутрикорпоративной небрежности является, например, потеря USB-накопителя, содержащего важную для компании информацию.

По оценкам специалистов, на сегодняшний день потеря данных в результате внутрикорпоративной небрежности является наиболее серьезной проблемой абсолютного большинства коммерческих структур. Больше всего компании опасаются потери ценности бренда, так как потеря конфиденциальной информации чревата потерей доверия клиентов и партнеров. Для некоторых компаний это становится полным крахом.

Причин внутрикорпоративной небрежности может быть несколько. Например, экономия на информационной безопасности компании; недостаток или полное отсутствие квалифицированных специалистов, обеспечивающих информационную безопасность; несоблюдение правил разграничения доступа к корпоративным сетям; отсутствие у сотрудников компании элементарных знаний основ информационной безопасности.

Как показывает практика, сотрудники, не прошедшие хотя бы элементарный курс основ информационной безопасности, чаще всего дискредитируют компанию, и, нередко, сами создают уязвимости информационных систем компании, не принимая превентивных мер по защите от кибератак.

По мнению вице-президента McAfee Asia Pacific Майкла Сентоноса, наиболее эффективным методом борьбы с внутрикорпоративной небрежностью является разграничение доступа, когда каждый сотрудник имеет доступ к корпоративным сетям лишь в той степени, которая необходима для выполнения им своих должностных обязанностей.

Также необходимо, чтобы сотрудники компании в полной мере осознавали всю важность соблюдения правил информационной безопасности и понимали, к каким последствиям может привести небрежное отношение к информации.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru