Евросоюз призывает не сокращать ИТ-бюджеты и не жертвовать безопасностью

Евросоюз призывает не сокращать ИТ-бюджеты и не жертвовать безопасностью

Евросоюз опубликовал доклад, в котором выразил озабоченность ростом кибер-преступности и связанных с ней рисков. Согласно докладу Объединенного европейского комитета по управлению и надзору (European Supervisory Authorities Joint Committee), за последние 12 месяцев значительно выросло число атак на сайты частных компаний, в особенности финансового сектора. Кибер-преступники пользуются уязвимостями ИТ-систем, чтобы похищать личные данные клиентов.

В качестве первого шага к решению этой проблемы ESA призывает компании поддерживать уровень ИТ-бюджетов. Авторы доклада поясняют, что цели информационной безопасности сегодня часто оказываются вторичными по отношению к бизнес-целям. Например, банк, который хочет как можно быстрее разработать новый мобильный банкинг для клиентов, может внести коррективы в ИТ-бюджет и сэкономить за счет необходимых проверок софта на уязвимость.

«Решения по обеспечению информационной безопасности являются наиболее трудно оцениваемыми с точки зрения бизнес-эффективности и возврата инвестиций, — говорит Кирилл Керценбаум, менеджер по развитию бизнеса «Лаборатории Касперского». - Когда перед компанией или бизнесом встает вопрос о необходимости сокращения расходов на ИТ, самыми удаленными от операционной деятельности оказываются ИБ-решения, и именно ими часто жертвует в первую очередь. Поэтому по большей части можно согласиться с опасениями, высказанными в докладе Евросоюза». Ключевой вывод доклада заключается в том, что именно стабильность ИТ-бюджетов позволяет компаниям идти в ногу со стремительной эволюцией кибер-преступности, сообщает cnews.ru.

По мнению Ивана Мелехина, директора департамента консалтинга и аудита компании «Информзащита», если расходы на ИБ являются частью ИТ-бюджета, то связь между безопасностью и сохранением уровня ИТ-бюджета прямая. «Стабильный объем ИТ-затрат предполагает своевременное обновление программного обеспечения, устранение выявленных уязвимостей, применение более безопасных продуктов и технологий, наличие ресурсов для выявления и реагирования на инциденты. То есть все то, от чего напрямую зависит уровень кибер-безопасности», — объясняет он.

Доклад ESA предлагает несколько рекомендаций. Компаниям советуют, во-первых, регулярно оценивать состояние своих систем безопасности и вносить эти оценки в модели риска, а во-вторых, внимательно «присмотреться» к отданным на аутсорсинг ИТ-услугам и использованию облачных решений, — новыми областями, в которых компании могут столкнуться с кибер-угрозами. ИТ-бюджеты, по мнению авторов доклада, не должны оставлять эти области без внимания систем безопасности.

ESA отмечает, что многие европейские правительства проводят важную работу по подготовке компаний к борьбе с кибер-преступностью. Например, правительство Британии провело совместную учебную операцию с банками Соединенного Королевства, в ходе которой они отражали массивную кибер-атаку на все ключевые системы. 

В Казахстане возникли проблемы с GitHub: файлы качают через VPN

У пользователей в Казахстане возникли проблемы с доступом к GitHub, крупнейшей в мире платформе для хостинга ИТ-проектов и кода. Судя по жалобам, сам сайт в целом открывается, а вот со скачиванием файлов всё заметно хуже: во многих случаях без VPN это сделать просто не получается.

О проблеме в редакцию Tengrinews.kz сообщил один из читателей. По его словам, сбой наблюдается сразу у разных провайдеров связи, а сам сервис критически важен для казахстанских пользователей, поскольку GitHub ежедневно используют разработчики софта.

Похожие жалобы начали появляться и в соцсетях. Так, один из пользователей Reddit написал, что уже несколько дней не может ничего скачать с GitHub без VPN. По его словам, он успел проверить работу сервиса на пяти устройствах и в четырёх разных сетях Wi-Fi, менял DNS-серверы и даже пробовал подключаться из кофейни, но результат оставался тем же.

В Threads (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) программисты тоже выплёскивают раздражение. Один из авторов отметил, что попытка скачать код с GitHub без VPN закончилась неудачей, а сама необходимость использовать обходные пути для работы уже начинает восприниматься как что-то обычное.

По словам участников обсуждений, проблемы с GitHub в Казахстане случались и раньше, но теперь они стали более регулярными.

Журналисты Tengrinews.kz также протестировали работу платформы и выяснили, что портал GitHub открывается, однако сложности возникают именно при скачивании файлов. Причём ошибка появляется не всегда, но достаточно часто. При включённом VPN загрузка проходит без проблем.

На запрос редакции ответили в АО «Государственная техническая служба». Там заявили, что не имеют отношения к перебоям в работе GitHub, а такие обращения должны рассматриваться уполномоченными органами и операторами связи в рамках их компетенции.

Позже появилось уточнение и от Министерства культуры и информации: по данным ведомства, GitHub на территории Казахстана не блокируется.

RSS: Новости на портале Anti-Malware.ru