Symantec получает признание за существенный вклад в повышение корпоративной ответственности

Symantec получает признание за существенный вклад в повышение корпоративной ответственности

...

Корпорация Symantec получила широкое признание за свою выдающуюся роль в повышении устойчивости индустрии программного обеспечения. Компания продолжает вкладывать средства в неуклонный прогресс путем интеграции в свою бизнес-стратегию и работу мер по укреплению корпоративной ответственности (corporate responsibility - CR). 


В последнее время Symantec получила награды и знаки признания от нескольких уважаемых организаций:


- Институт The Ethisphere Institute назвал Symantec «самой этичной компанией» в категории производителей компьютерного программного обеспечения своего рейтинга 2009 года. Эта награда служит признанием компаний, для которых соблюдение этических норм остается наивысшим приоритетом. 


- Организация Ceres (Coalition for Environmentally Responsible Economies) и Ассоциация дипломированных присяжных бухгалтеров (Association of Chartered Certified Accountants - ACCA) присудили Symantec престижную награду Ceres-ACCA Sustainability Reporting Award-2008 за ее первый отчет по корпоративной ответственности.


- Журнал Corporate Responsibility Officer (CRO) поставил Symantec на 23-е место в своем высококонкурентном списке Top 100 «лучших корпоративных граждан 2009 года».


- Национальная ассоциация бизнес-туризма (The National Business Travel Association - NBTA) наградила Symantec первой наградой “NBTA Corporate Responsibility Award” за прогрессивные программы по сокращению выбросов углекислого газа. 


- Sustainability Asset Management (SAM), ведущая компания в области управления активами, специализирующаяся на социально-ответственном инвестировании, присвоила Symantec звание “Sector Mover-2009” за наивысшие достижения в области защиты окружающей среды в индустрии программного обеспечения. 


«Нашу миссию – помощь в деле защиты и организации данных в век информации — можно выполнить только этичными средствами, следя за социальными последствиями и оберегая окружающую среду, — говорит директор Symantec по корпоративной ответственности Цецилия Джозеф (Cecily Joseph). — Эти награды и признание стали результатом многолетних усилий по выявлению ключевых проблем и интеграции корпоративной ответственности в бизнес-процессы Symantec». 


Symantec созвала внешний консультативный совет, состоящий из лидеров отрасли в области этики, благотворительности, экологии, мер по защите окружающей среды и ответственных инвестиций, который давал компании рекомендации по составлению ее отчета CR и помог ей сформулировать первоочередные задачи. Основываясь на рекомендациях этой группы, Symantec определила набор главных приоритетов CR, включая систему руководства, онлайновую безопасность, влияние на окружающую среду, а также организацию рабочих мест и решение социальных проблем. Руководствуясь этим планом, компания продолжает двигаться вперед к достижению своих бизнес-целей:


Совершенствование системы руководства и этики


- Symantec расширила устав своего Комитета по выдвижению руководящих кадров и управлению (Nominating and Governance Committee Board), включив в него пункт о контроле за корпоративной ответственностью. Эта группа придерживается принципов Глобального договора ООН, взяв их за основу при составлении программы корпоративной ответственности компании. 


- По оценке Institutional Shareholder Services (ISS), Symantec превзошла 96,9% фирм из перечня S&P 500 в области управления и включена в индексы Dow Jones Sustainability North American and World Indices (DJSI) и FTSE4Good. 


- Компания назначила директора, сформировала совет и провела специальный симпозиум по вопросам неприкосновенности частной жизни и мерам по ее укреплению и защите информации. 


Укрепление онлайновой безопасности 


- Symantec официально оформила ряд инициатив в сфере онлайновой безопасности и продолжает публиковать свой исчерпывающий «Отчет об угрозах интернет-безопасности», а также ежемесячные отчеты по спаму и фишингу, чтобы держать пользователей в курсе последних тенденций в области угроз и предложить меры по борьбе с этими угрозами.


Вопросы защиты окружающей среды


- Symantec провела полную глобальную инвентаризацию своих выбросов углекислого газа, поставила цель к марту 2012 года сократить эти выбросы на 15%, выпустила отчет по «зеленым» центрам обработки данных во всем мире, организовала программу экологического просвещения сотрудников, получила сертификат LEED Gold Certification для своего кампуса в Кальвер-Сити (штат Калифорния) и установила на своих ПК специальный профиль экономии потребляемой энергии, который должен уменьшить потребляемую энергию во всех отделениях компании на 6 млн кВт-часов в год. 


-Основанный на программном обеспечении подход компании к «зеленым» ИТ обеспечивает организации различными инструментами для рационализации ИТ-инфраструктуры и демонстрирует окупаемость инвестиций благодаря повышению энергетической эффективности, например, помогая компаниям сократить расходы заказчиков на электроэнергию и влияние на окружающую среду. 


Внимание к социальным и кадровым проблемам


- Symantec приняла принципы Calvert Women's Principles(TM), первый международный кодекс корпоративного поведения, сфокусированный исключительно на организации рабочих мест и улучшении условий труда женщин. 


Более подробные сведения о деятельности и достижениях Symantec в сфере корпоративной ответственности можно получить по адресу: www.symantec.com/about/profile/responsibility/index.jsp 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество кибератак на автомобили в России в 2025 году выросло на 20%

Согласно исследованию АО «ГЛОНАСС» и компании «Технологии безопасности транспорта» (ТБТ), за восемь месяцев 2025 года зафиксировано 328 кибератак на автомобили. Это на 20 больше, чем за аналогичный период 2024 года. О 20-процентном росте в годовом выражении сообщили также в компании «Спикател», однако абсолютные значения там не раскрыли.

Отчёт по исследованию оказался в распоряжении «Ведомостей». Данные собирались из разных источников: как открытых (ИТ-компании, органы власти), так и закрытых — включая результаты bug bounty-программ и информацию из профессиональных сообществ специалистов по ИТ и ИБ.

Анализ показал, что 93% атак совершаются удалённо. В 85% случаев злоумышленники эксплуатируют уязвимости Bluetooth или облачных сервисов. Такие атаки позволяют дистанционно управлять автомобилем или даже угнать его. В числе часто используемых векторов названы системы сенсорного слияния (лидары и радары), технологии SDV (Software Defined Vehicles, программно определяемый функциональность автомобиля) и AV (Autonomous Vehicles, системы автономного вождения).

По словам руководителя направления кибербезопасности транспортных средств АО «ГЛОНАСС» Владимира Педанова, особенно востребованы взломы SDV-сервисов, которые автопроизводители предоставляют за дополнительную плату. Так, Volkswagen, Tesla и John Deere распространяют подобные функции через подписки. Например, инструменты для взлома автопилота John Deere появились всего через месяц после начала его коммерческого распространения.

Взлом технологий автопилота, подчеркнул Педанов, гораздо опаснее, так как напрямую влияет на безопасность движения. Однако исполнительный директор ассоциации «Консорциум предприятий в сфере автомобильных электронных приборов и телематики» Дмитрий Корначев считает, что ущерб от таких атак пока ограничен из-за невысокой зрелости телематических систем.

Главным мотивом злоумышленников становится блокировка систем автомобиля ради вымогательства. При этом сами автопроизводители также могут использовать схожие механизмы против «серых» машин.

Генеральный директор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов указал, что перспективным вектором атак остаются внутренние сервисы автопроизводителей, где также выявляются уязвимости. Так, в сентябре 2024 года была обнаружена брешь в инфраструктуре KIA, затронувшая даже автомобили, владельцы которых не подключали KIA Connect. Однако такие случаи редки и быстро устраняются.

Руководитель ИБ-направления «Телеком биржи» Александр Блезнеков назвал системной проблемой крайне низкий уровень защищённости бортовых систем. Во многих автомобилях средства защиты отсутствуют вовсе, что делает их уязвимыми как для удалённых атак через интернет, так и для атак в непосредственной близости к машине.

Как отметил директор департамента расследований T.Hunter Игорь Бедеров, современные автомобили фактически превратились в компьютеры на колёсах. Они оснащены множеством систем, подключённых к интернету через сотовую связь или Wi-Fi, что значительно расширяет поверхность атаки. При этом автопроизводители и их поставщики становятся привлекательными целями для финансово мотивированных злоумышленников.

В то же время подобные угрозы актуальны лишь для относительно небольшой части автопарка. По данным страховых компаний, на которые ссылаются «Ведомости», как минимум 70% автомобилей в России старше 10 лет, и для них киберриски фактически не представляют опасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru