ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Информационная безопасность и розничная торговля

Блог Марка Соломона (Marc Solomon), вице-президента компании Cisco по маркетингу решений для информационной безопасности
2014 год ознаменовался крупнейшими случаями компрометации данных в сфере розничной торговли: только в результате атак на две крупнейшие торговые сети США были похищены данные платежных карт более 106 млн пользователей. В результате значительно пострадало доверие потребителей, а торговая отрасль понесла убытки в размере миллионов долларов.
Подобные инциденты продолжаются несмотря на то, что отрасль информационной безопасности (ИБ) и сфера розничной торговли уже более 10 лет активно сотрудничают в области применения нормативных требований к обеспечению ИБ. Анализ показывает, что за последние годы организации значительно улучшили ситуацию с соблюдением нормативных требований PCI DSS. При этом, однако, данные промежуточных проверок зачастую свидетельствуют о том, что должный уровень соблюдения этих нормативов не всегда удается сохранять на протяжении длительного периода времени. Более того, поскольку нормативные требования в сфере ИБ ориентированы, в первую очередь, на защиту периметра сети, их соблюдение не всегда гарантирует необходимую степень защищенности. Блокирование угроз на передовых рубежах имеет бесспорно важное значение, но этого недостаточно для успешного противодействия современным атакам, которые эволюционируют и видоизменяются с невиданной скоростью.
Кроме того, отрасль розничной торговли непрерывно внедряет разнообразные инновации — например, технологии сверхточного учета контекста покупок и мобильные торговые терминалы (mPOS). Это еще больше осложняет проблему надежной защиты, заставляя признать, что ныне информационная безопасность становится ключевым фактором, обеспечивающим доверие потребителей. Предприятия розничной торговли, первыми внедряющие инновационные решения, получают несомненные конкурентные преимущества, но при этом нельзя забывать и о том, что новые технологии требуют новых подходов к ИБ.
Необходимо по-новому взглянуть на оборону против современного ландшафта киберугроз. История ИБ показывает, что стопроцентной защиты от злоумышленников не существует. Киберпреступники активно и с большим успехом разрабатывают технологии преодоления существующих систем защиты и проникновения в сеть. Оказавшись же внутри сети, они приступают к взлому внутренних ресурсов предприятия и поиску ценной информации.
Чтобы успешно противодействовать современным киберпреступникам, необходимо обеспечить безопасность, ориентированную на защиту от угроз в течение всего жизненного цикла атаки — до ее начала, в процессе развития и после окончания.
До начала атаки очень важно уделять внимание не только внедрению средств превентивной защиты, но и альтернативным аспектам безопасности. В частности, необходимо обеспечить всеобъемлющий мониторинг вычислительных ресурсов, включая мобильные торговые терминалы. Большое значение имеет и сегментирование сети, помогающее предотвратить распространение вредоносного кода. Кроме того, очень важно поддерживать актуальность стратегий, управляющих обновлением ПО. Наконец, не обойтись без надежного плана реагирования на инциденты.
Во время атаки необходимы чрезвычайно эффективные средства обнаружения и блокирования угроз. При этом одновременно с противодействием атаке нужно поддерживать текущий рабочий обмен данными между торговыми терминалами, оконечными устройствами и внутренними сетями. Для успешного обнаружения кибератак повышенной сложности требуется, чтобы применение средств непрерывного анализа и принятия решений сочеталось с возможностями контекстуальной осведомленности. Это подразумевает сбор и анализ данных со всех участков вычислительной инфраструктуры предприятия с целью выявить как индикаторы компрометации, так и другие показатели возможных угроз.
После атаки необходимо определить, изолировать и устранить все последствия нападения. На этом этапе важную роль играют средства ретроспективной безопасности, позволяющие быстро найти точку вторжения в сеть, определить масштаб и обеспечить сдерживание угрозы, устранить риск повторного заражения, а также провести восстановление сети, оконечных устройств и торговых терминалов.
Таким образом, угрозоцентричная безопасность позволяет организациям уверенно и без особого риска развивать и внедрять инновации, обеспечивающие конкурентные преимущества.
Более подробная информация о вышеизложенном — в нашем документе Enabling Retail Business Innovation with Threat-Centric Security.

Рекомендуем также:
• NSS Labs вновь признала решения Cisco наилучшими средствами информационной безопасности — http://www.cisco.com/web/RU/news/releases/txt/2015/08/19b.html
• Информационная безопасность: игра на опережение — http://www.cisco.com/web/RU/news/releases/txt/2015/08/13b.html
• Информация к размышлению, навеянная полугодовым отчетом Cisco по ИБ — http://www.cisco.com/web/RU/news/releases/txt/2015/08/05d.html
• Ролик «Хакеры» — https://www.youtube.com/watch?v=1vlxjhtRf1w
• Ролик «Безопасность в цифровом мире» — https://www.youtube.com/watch?v=xUMSqO1L-vg

Метки: Cisco, информационная безопасность, ИБ, полугодовой отчет компании Cisco по информационной безопасности, киберугрозы, кибератаки, злоумышленники, розничная торговля, мобильные торговые терминалы.

О компании Cisco
Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2014 финансовом году составил 49,2 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.

Контактное лицо: Анастасия (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 23:45, 20.08.2015
Количество просмотров: 692
Страна: Россия

UDV Group: выстраиваем зрелую систему ИБ в условиях ограничений рынка, UDV Group, 22:00, 31.03.2026, Россия
134
Ограничения рынка и санкционное давление быстро показали: зрелую систему информационной безопасности больше нельзя просто «закупить». Сегодня её приходится выстраивать – инженерно, последовательно и с расчётом на долгую эксплуатацию. Для ИТ-директоров российских компаний этот сдвиг становится ключевым вызовом.


Компания «Нетрика Медицина» масштабирует сервис электронного подписания документов с пациентами через мессенджер MAX, Нетрика, 22:00, 31.03.2026, Россия
136
Сервис, запущенный в начале года, представлен в двух вариантах внедрения: как компонент интеграционной платформы «N3.Здравоохранение» с установкой в защищённый контур государственной информационной системы здравоохранения (ГИСЗ) субъекта РФ, а также в формате облачного сервиса «N3.Health».


GreenData внедрила отечественную систему управления обращениями Altevics, GreenData, 22:00, 31.03.2026, Россия
129
Российский разработчик low-code платформы GreenData завершил внедрение системы управления обращениями Altevics. В 2026 году компания окончательно перейдет на актуальную версию решения, которая включает расширенные возможности в области искусственного интеллекта (ИИ), углубленной аналитики и интеграционных решений.


Команда телемаркетинга Lime Credit Group признана одной из лучших на CCGuru Awards 2025-2026, МФК «Лайм-Займ», 22:00, 31.03.2026, Россия
131
18 марта в Москве состоялась торжественная церемония награждения победителей и призеров международной премии «CСGuru Awards | Хрустальная Гарнитура», сезон 2025-2026 гг. По результатам экспертной оценки команда телемаркетинга ГК Lime Credit Group получила статус «Высокое одобрение жюри» в номинации «Лучшая команда продаж и телемаркетинга».


«Силовые машины» завершило тестирование ЭТрН на базе сервиса «АТИ-Доки», Биржа грузоперевозок АТИ, 21:59, 31.03.2026, Россия
125
АО «Силовые машины» успешно завершило пилотный проект по оформлению электронных транспортных накладных (ЭТрН) в сервисе «АТИ-Доки» от «Логистической платформы ATI.SU».


«Системный софт»: рынок NGFW в России достиг 54 млрд рублей, Syssoft, 21:59, 31.03.2026, Россия
131
Российский рынок межсетевых экранов нового поколения (NGFW) по итогам 2025 года увеличился на 17%, достигнув отметки в 54 млрд рублей. Такие данные приводит компания «Системный софт».


«ПрограмБанк» внедрил в АБС расчет амортизированной стоимости по требованиям 605-П, Компания ПрограмБанк, 21:54, 31.03.2026,
128
Новый функционал применяется как при первичной постановке договора на учет, так и при его изменениях. Обновление уже доступно действующим клиентам в рамках обновления платформы.


Начисление НДС при обслуживании банковских карт в АБС компании «ПрограмБанк», Компания ПрограмБанк, 21:53, 31.03.2026,
129
Федеральный закон от 28.11.2025 № 425-ФЗ вносит поправки в статью 149 Налогового кодекса РФ, меняющие порядок налогообложения операций с банковскими картами.


Програмбанк обеспечил обмен документами с ЦБ в соответствии с форматом УФЭБС 2026.03.x, Компания ПрограмБанк, 21:52, 31.03.2026,
131
Компания выпустила новую версию модуля РКО, в которой предусмотрен обмен электронными документами с регулятором без сбоев с момента вступления новых требований в силу.


GMCS в ТОП-15 крупнейших поставщиков BI-систем в России, GMCS, 21:44, 31.03.2026, Россия
48
GMCS (входит в ГК «МТ-Интеграция») вновь подтвердила лидирующие позиции в сегменте бизнес-аналитики (BI). Согласно данным аналитического центра TAdviser, компания вошла в топ-15 крупнейших поставщиков BI-систем в России.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100