Треть малых и средних компаний считает мобильные устройства опасными

Треть малых и средних компаний считает мобильные устройства опасными

По данным «Лаборатории Касперского», 32% малых и средних компаний России видят в мобильных устройствах серьезную угрозу бизнесу, а 45% гораздо больше обеспокоены вопросами безопасности корпоративных смартфонов и планшетов по сравнению с прошлым годом. Такие результаты были получены «Лабораторией Касперского» в ходе исследования, проводившегося среди IT-специалистов компаний, информационную сеть которых составляют менее 250 компьютеров.

Несмотря на то, что IT-специалисты все больше склонны считать мобильные устройства угрозой безопасности, их присутствие в корпоративной сети постоянно растет. Малый и средний бизнес не остается в стороне от этой тенденции: используя мобильные девайсы, 40% сотрудников SMB-компаний в США и Европе на постоянной основе или время от времени работают удаленно. В России этот показатель составляет 27%, однако Москва за счет большего проникновения технологий несколько опережает регионы: 30% против 25%.

Показательно, что большая часть мобильных устройств, используемых в рабочих целях, является собственностью сотрудников. В России такой подход практикуют три четверти малых и средних предприятий. Причем 38% организаций признались, что в дальнейшем планируют еще более активно стимулировать сотрудников к использованию личных гаджетов для выполнения рабочих задач.

Несмотря на очевидные экономические преимущества, такой подход влечет за собой увеличение рисков IT-безопасности и требует введения дополнительных политик, ограничений и инструментов управления мобильными устройствами (Mobile Device Management, MDM). Однако уровень внедрения таких средств защиты в SMB-секторе пока крайне низок. Согласно результатам исследования, только 12% российских малых и средних компаний применяют MDM-системы, 21% – специальные политики безопасности для смартфонов и планшетов. Причем большинство респондентов считает, что использует эти инструменты недостаточно эффективно.

 

Использование сотрудниками SMB-компаний собственных мобильных устройств в рабочих целях

 

 

«Мобильность сотрудников может принести серьезную пользу бизнесу, но только при условии создания единых правил использования мобильных устройств в корпоративной сети и внедрения эффективных решений для их контроля и защиты. В противном случае компания подвергает себя серьезному риску. Достаточно упомянуть, что только за последний год 17% SMB-компаний столкнулись со случаями потери или кражи мобильных устройств, каждый из которых мог привести к утечке важных корпоративных данных, – отмечает Олег Гудилин, руководитель управления маркетинга «Лаборатории Касперского» в России, странах Закавказья и Средней Азии. – Наиболее уязвимым звеном в этой ситуации является малый и средний бизнес, которому специализированные средства защиты зачастую «не по карману». Поэтому мы не только информируем небольшие компании о существующих угрозах, но и предлагаем им льготные условия на приобретение качественных защитных решений».

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru