в России сотрудники компаний стали беспечнее относиться к пропаже мобильных устройств

В России сотрудники компаний стали беспечнее относиться к пропаже мобильных

Сотрудники российских компаний, которые используют свои смартфоны для работы, стали менее оперативно сообщать о потере устройства, как показывает проведенное «Лабораторией Касперского» совместно B2B International исследование за 2014 год.

Лишь немногим больше половины служащих, а именно 56%, сообщают об этом в день пропажи – для сравнения, в 2013 году этот показатель составлял почти 70%.

Примечательно, что почти в 4 раза выросла доля тех, кто уведомляет отдел безопасности своей компании только через 3-5 дней после обнаружения утери – в 2014 среди опрошенных так поступили 11%. При этом очевидна закономерность: чем меньше организация, тем беспечнее ее сотрудники относятся к инциденту. В очень маленьких компаниях о пропаже оперативно сообщают 44% работников, а в крупных корпорациях – 63%.

Не следует недооценивать опасность пропажи мобильного устройства. Проведенный среди тех же респондентов опрос показал, что в 35% российских компаний мобильные устройства используются для передачи конфиденциальных данных – с большой долей вероятности часть этих данных остается на самих же смартфонах. И несмотря на то что более половины организаций уверены, что передача такой информации с мобильных устройств менее безопасна по сравнению с рабочими станциями, прогрессирующая беспечность их сотрудников говорит о недостаточных образовательных мерах внутри компаний.

«Мобильные технологии теперь воспринимаются как что-то повседневное. Возможно, именно поэтому сотрудники многих предприятий стали более спокойно относиться к потере мобильного гаджета – как к рядовой бытовой неприятности. Тем не менее с точки зрения безопасности есть огромная разница между личным смартфоном и устройством, которое используется для работы и, скорее всего, содержит конфиденциальную корпоративную информацию. Чем раньше станет известно о его пропаже, тем быстрее будут предприняты необходимые меры по предотвращению утечки ценных данных, а с помощью современных платформ защиты, таких как Kaspersky Security для бизнеса, или специализированного решения Kaspersky Security для мобильных устройств это более чем реально», – отметил Виктор Яблоков, руководитель управления мобильных решений «Лаборатории Касперского». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Данные ЭКГ можно деанонимизировать с точностью 85%

Исследователи показали, что даже данные электрокардиограммы (ЭКГ), которые часто выкладываются в открытый доступ для медицины и науки, можно связать с конкретным человеком. И сделали это с высокой точностью — до 85 процентов совпадений, используя машинное обучение.

Главная проблема в том, что ЭКГ-сигналы уникальны и стабильны, словно отпечатки пальцев.

Даже если убрать имя и другие «очевидные» идентификаторы, сами сердечные ритмы остаются индивидуальными. А значит, их можно сопоставить с записями из носимых гаджетов, телемедицины или утечек медкарт.

Учёные протестировали метод на данных 109 участников из разных публичных наборов и выяснили: даже с шумом и искажениями система уверенно «узнаёт» людей. Простое обезличивание уже не спасает — риск повторной идентификации слишком высок.

 

Авторы предупреждают: такие атаки не требуют доступа к больничным серверам или инсайдеров. Достаточно сопоставить разные источники информации и применить алгоритмы.

Чтобы снизить риски, исследователи предлагают признать ЭКГ полноценным биометрическим идентификатором, ужесточить правила его обработки и обязательно предупреждать пациентов о возможностях повторной идентификации.

Кроме того, нужно ограничивать свободный обмен «сырыми» файлами между организациями и требовать специальных соглашений и проверок.

И это касается не только ЭКГ. Похожие уязвимости есть у PPG-сигналов (датчики пульса), голоса и даже электроэнцефалограмм. По мере того как носимые устройства и нейроинтерфейсы входят в обиход, объём таких биометрических данных растёт — а вместе с ним и поле для атак.

Иными словами, в здравоохранении нарастает новая угроза: медицинские датчики становятся инструментом не только врачей, но и потенциальных киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru