СёрчИнформ: 40% компаний увеличили бюджет на безопасность в 2018 году

СёрчИнформ: 40% компаний увеличили бюджет на безопасность в 2018 году

СёрчИнформ: 40% компаний увеличили бюджет на безопасность в 2018 году

«СёрчИнформ» завершила традиционную серию Road Show в городах России и СНГ. Мероприятия прошли в 22 городах и собрали более 3 000 участников – специалистов по информационной безопасности, собственников компаний, которые представляют крупный и средний бизнес. Доклады касались практики расследования и предотвращения инцидентов по вине сотрудников компаний: утечек информации и корпоративного мошенничества.

«Тема не теряет актуальности. Более того, общаясь с собственниками и ИБ-специалистами, мы видим, что значимость человеческого фактора в вопросах безопасности только растет, – прокомментировал результаты Road Show его основатель, председатель совета директоров «СёрчИнформ» Лев Матвеев. – Бизнес все отчетливее понимает, что замки важны не только на офисах и складах, но и на ИТ-инфраструктуре. Приятно, что к осознанию все чаще приходят и госкомпании, неслучайно в этом году около 20% участников конференций представляли госструктуры. Мы выявили еще одну тенденцию на Road Show. Службы безопасности все чаще становятся защитниками интересов бизнеса в целом. Они защищают не только от утечек информации и прямого воровства, но и помогают руководителям в решении смежных проблем, предоставляя информацию для принятия взвешенных управленческих решений».

Еще один мотив наращивания защитных механизмов в организациях – рост давления на компании со стороны регуляторов. Как показывают данные опроса, который «СёрчИнформ» проводил в рамках Road Show в Москве, 40% компаний увеличили бюджет на обеспечение мер безопасности в 2018 году.

В Топ-3 средств безопасности входят антивирусные программы (установлены в 24% компаний) средства администрирования Windows(23%) и Firewall (19%). Реже всего в компаниях устанавливаются SIEM-системы, которые позволяют анализировать события безопасности и управлять ими в режиме реального времени. Их использует только 3,7% компаний, показывают предварительные данные опроса. Это говорит о большой ёмкости рынка средств защиты как от внешних, так и от внутренних угроз.

Полные результаты исследования по всем городам России и СНГ вендор представит в январе 2019 года. В исследовании будет дана полная раскладка по состоянию инфобезопасности в российских компаниях, будет сделан анализ основных рисков и угроз со слов самих практиков – специалистов по ИБ.

В Android впервые показали журнал взломов и утечек данных

Google продолжает отбиваться от репутации Android как «менее защищённой» платформы по сравнению с iOS. Один из ключевых аргументов в этой борьбе — функция Intrusion Detection, а точнее её часть под названием Intrusion Logging («логирование вторжений»), которая должна помочь пользователям проверить, не был ли их смартфон взломан и не утекли ли личные данные.

Функцию анонсировали ещё в прошлом году, но до пользователей она так и не добралась. Теперь, похоже, мы впервые увидели, как она будет выглядеть и работать.

Информация появилась благодаря реверс-инжинирингу Google Play Services версии 26.02.31. Именно там удалось обнаружить интерфейс и детали будущей функции, которая, судя по всему, готовится к запуску в Android 16.

Суть Intrusion Logging довольно простая: система записывает важные события на устройстве, чтобы в случае инцидента можно было восстановить картину происходящего. Эти логи шифруются и сохраняются в облаке, причём доступ к ним будет только у владельца устройства или доверенного аккаунта.

 

 

В настройках Android опция Intrusion Logging появится в разделе Advanced Protection. При включении защиты устройства пользователю сразу предложат активировать сбор логов — хотя этот шаг можно и пропустить. На приветственном экране система отдельно подчёркивает, что данные защищены сквозным шифрованием.

Из описания функции стало ясно, какие именно данные будут сохраняться. В логах окажется информация о подключениях устройства, установке приложений, моментах разблокировки экрана, истории браузера и ряде других событий, которые могут быть полезны при расследовании взлома. При этом Google предусмотрела ограничение по срокам хранения: логи автоматически удаляются через 12 месяцев после загрузки в облако.

Если пользователь заподозрит, что с безопасностью смартфона что-то не так, интерфейс Intrusion Logging позволит скачать логи локально — для анализа или передачи специалистам.

Пока функция официально не запущена, и Google не называла точные сроки. Учитывая, что Intrusion Detection анонсировали ещё до выхода Android 16, ожидается, что Intrusion Logging может появиться вместе со стабильным релизом Android 16 QPR3, но гарантий на этот счёт пока нет.

RSS: Новости на портале Anti-Malware.ru