Vormetric говорит о росте инсайдерских угроз

Крупным компаниям все сложнее предотвращать инсайдерские атаки

Согласно новому исследованию от компании Vormetric, примерно 54% IT-администраторов считают, что сейчас все сложнее определить и предотвратить инсайдерские нападения по сравнению с 2011 годом. 46% респондентов признались, что они страдают от подобных угроз. Причиной пристального внимания к инсайдерской деятельности стал скандал, связанный с Эдвардом Сноуденом.

Основной проблемой для 63% респондентов стало то, что сотрудники с привилегированными правами злоупотребляют своим статусом. 35% обеспокоены защитой облаков, 36% думают о сетевых расширениях, а 27% боятся APT, которые могут похитить личные данные пользователей. С другой стороны, более половины организаций начали бороться с инсайдерскими угрозами, выделяя на это дополнительные деньги из бюджета.

Недавний скандал, связанный с Эдвардом Сноуденом (Edward Snowden) заставил организации внимательней относиться к рискам, которые вызваны деятельностью сотрудников. 45% компаний сообщили об изменениях своих взглядов на инсайдерские угрозы.

Такие нападения представляют огромную опасность не только для государственных организаций, но и для финансовых компаний и крупных корпораций, которые работают с большими количествами данных. Часто администраторы даже не замечают хищение информации или подозрительного поведения пользователей. Именно поэтому так важно уделить внимание исследованию инсайдерских рисков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Руцентр внедряет ролевую модель для защиты аккаунтов клиентов

На Клиентском дне, который состоялся 5 сентября 2025 года, корпоративный регистратор доменов Руцентр представил новую функцию, направленную на повышение защищённости управления личными кабинетами клиентов. Теперь компании смогут использовать ролевую модель для разграничения полномочий сотрудников и более строгого контроля операций, что позволит существенно снизить риски злоупотреблений и упростить администрирование доступа.

Как показало исследование безопасности доменной инфраструктуры российских организаций, основные угрозы исходят изнутри компаний. Одной из ключевых проблем остаётся отсутствие чётких регламентов и централизованного контроля со стороны пользователей.

«К сожалению, многие компании до сих пор недооценивают важность защиты доменов, хотя это критически важный актив. Для минимизации репутационных и финансовых рисков компаниям следует переходить к построению целостной, многоуровневой, автоматизированной системы управления безопасностью доменного портфеля», — отметил генеральный директор Руцентра Андрей Кузьмичев.

Чтобы помочь устранить эту уязвимость, Руцентр объявил о запуске в октябре текущего года функции «Мультидоступ» на основе ролевой модели. Она позволит повысить безопасность аккаунтов за счёт распределения полномочий и централизованного контроля. Система поддерживает до 100 ролей, а вход для всех сотрудников, включая главных администраторов, осуществляется исключительно с двухфакторной аутентификацией.

Для подключения услуги необходимо выполнить три шага:

  • Идентифицировать договор.
  • Заполнить данные главного администратора.
  • Подключить двухфакторную аутентификацию.

По умолчанию Руцентр предлагает пять шаблонов пользовательских ролей, помимо главного администратора и его заместителей. Для каждой роли определены собственные зоны ответственности, а все действия сотрудников фиксируются в журнале операций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru