Опубликован отчет о рисках инсайдерского мошенничества

Предприятия не могут справиться с электронным мошенничеством

Attachmate Corporation и Ponemon Institute на днях опубликовали результаты своего ежегодного расследования «The Risk of Insider Fraud». Согласно этому документу, в среднем, организации сталкиваются со случаями мошенничества примерно каждую неделю.



С другой стороны только 44% респондентов утверждают, что их организации пытаются как-то предотвратить подобные инсайдерские угрозы. Особенно беспокоит тот факт, что компании обычно требуется около 87 дней, чтобы определить случай мошенничества и 105 дней на выяснение причины возникновения угрозы. Кроме того, цифры показывают, что 73% респондентов признались, что «шутки» сотрудников стоили им финансовых убытков и существенного падения репутации бренда.

Очень часто встречаются случаи, когда рядовые сотрудники используют данные вышестоящих менеджеров для получения доступа к засекреченным данным. Примерно 81% организаций, принимавших участие в исследовании, говорили о подобных происшествиях.

Огромное внимание стоит уделить и распространенной на западе практике «принеси свое устройство» (BYOD). Как и ожидалось, подобные инициативы привели к увеличению риска мошенничества, что объясняется отсутствием надежных протоколов безопасности.

«Эти данные наглядно доказывают, что в целом в сети предприятия активность отдельного работника вообще не отслеживаются. Они попросту невидимы», – пояснил Лари Понемон – глава и основатель Ponemon Institute. «У многих организаций есть политики и процедуры, регламентирующие условия работы и предотвращающие случаи мошенничества. Однако никто не может гарантировать, что пользователи будут следовать этим правилам, особенно с учетом популяризации практики BYOD».

Это лишь один из факторов, обуславливающих трудности с налаживанием эффективной электронной защиты на предприятиях. Как говорит Кристин Мейерз – директор по корпоративным решениям по безопасности в Attachmate, более современные защитные программы позволят минимизировать риски, записывая все действия пользователя и немедленно показывающие, что же именно произошло на компьютере.

В рамках исследования было опрошено около 700 сотрудников крупнейших западных организаций. Ознакомиться с отчетом вы можете по этому адресу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Антропенко предупредил о фишинговых сайтах по продаже икры

В преддверии новогодних праздников злоумышленники заметно увеличили число фишинговых сайтов, предлагающих купить икру и морепродукты. Такие ресурсы привлекают низкими ценами, а их оформление зачастую почти не отличается от легитимных интернет-магазинов.

Об усилении мошеннической активности РИА Новости рассказал член комитета Госдумы по промышленности и торговле Игорь Антропенко. По его словам, количество поддельных сайтов, продающих икру и морепродукты, растёт по мере приближения праздников.

«С учетом развития интернета мошенникам сегодня не составляет труда создать фишинговый сайт и связанные с ним страницы в соцсетях, наполнив их привлекательными изображениями. Всё это создает иллюзию работы легитимного магазина», — отметил депутат.

Согласно статистике МВД, покупатели таких фейковых магазинов рискуют получить вместо товара брак, фальсификат или даже пустую коробку. По-прежнему распространена схема, когда мошенники запускают сайт на ограниченное время, собирают деньги с покупателей, после чего «клон» магазина бесследно исчезает.

«Если всё же возникает желание заказать что-то в неизвестном магазине, никогда не стоит заранее сообщать реквизиты банковских карт и оплачивать товар до его получения. И хочу напомнить: будьте осторожны при покупке икры “на вес”, поскольку во многих случаях не соблюдаются условия хранения и транспортировки такого продукта», — предостерёг Игорь Антропенко.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru