ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Годовой отчет Cisco по безопасности напоминает: предупрежден - значит, вооружен

Блог старшего вице-президента Cisco, главного директора компании по вопросам информационной безопасности Джона Стюарта (John Stewart)
Только что опубликованный ежегодный отчет Cisco по информационной безопасности наглядно демонстрирует проблемы современной индустрии ИБ: специалисты по киберзащите изо всех сил стараются не отстать от стремительно развивающихся процессов цифровизации, но эта задача серьезно осложняется тем, что им приходится решать различные вопросы, связанные с интегрированием разных ИТ-решений от разных производителей, добиваясь при этом более быстрого выявления киберугроз и повышения информированности своих сотрудников. Тем временем кибератаки день ото дня становятся все агрессивнее, разнообразнее и настойчивее, а киберпреступники создают целые профессиональные инфраструктуры, внешне очень похожие на настоящие организации. Кроме того, в глобальном масштабе большую роль играет известная неоднородность региональных политик регулирования Интернета, ограничивающая возможности совместных действий по отпору киберпреступникам.
Конечно, всевозможные угрозы, атаки и прочие проблемы индустрии киберзащиты не новы. Как известно, свой первый ежегодный отчет по безопасности компания Cisco выпустила еще в 2007 году. И хотя основные тенденции индустрии ИБ остаются более-менее неизменными, обобщенные сводки аналитических данных демонстрируют, насколько существенно киберпреступники ускорили разработку новых вредоносных технологий.
Нынешний отчет Cisco показывает, что для осуществления своих вредоносных кампаний злоумышленники все чаще используют вполне благонадежные интернет-ресурсы. И хотя в новостях внимание обычно уделяется только свежим атакам нулевого дня, нужно иметь в виду, что киберпреступники продолжают активно применять и сравнительно старое вредоносное ПО, все еще способное отыскать слабые места в плохо обновляемой ИТ-инфраструктуре. Устаревшие системы защиты, нерегулярные или несогласованные политики обеспечения ИБ остаются большой проблемой и предоставляют злоумышленникам огромный простор для реализации вредоносных замыслов.
В отчете также рассматривается нарастающая тенденция к применению методов шифрования (в частности, протокола HTTPS) для интернет-коммуникаций. Такой подход, при всех его достоинствах, часто дает пользователям и организациям ложное ощущение защищенности, при этом шифрованный трафик иногда скрывает вредоносную активность. Кроме того, в отчете отмечено увеличение количества зараженных серверов WordPress, все чаще участвующих в поддержке разнообразных вредоносных кампаний. Особую тревогу вызывает стремительное развитие этой тенденции: в период с февраля по октябрь 2015 г. количество зараженных серверов WordPress, использованных злоумышленниками, выросло более чем на 221 %.
Учитывая вышеизложенное, можно представить себе, насколько важна для бизнеса возможность в режиме реального времени обнаруживать и отражать кибератаки. Мы больше не можем позволить себе увеличивать технический долг, который рано или поздно должен быть оплачен. Нельзя по-прежнему пренебрегать регулярным обновлением систем безопасности и экономить на надежной защите критических сервисов и приложений. И хотя теоретически все эти аспекты ИБ всецело находятся под нашим контролем, на деле оказывается, что контроль недостаточен. Необходимо укреплять слабые звенья инфраструктур (к примеру, устаревшее сетевое ПО), совершенствовать процессы обновления и модернизации, уделять повышенное внимание к защищенности критически важных элементов инфраструктуры. Кроме того, очень важно работать над формированием сплоченного фронта информационной безопасности, где целые отрасли, правительства и отдельные организации активно взаимодействуют в целях борьбы с киберпреступностью. Только таким образом можно создать систему безопасности, способную обеспечить эффективную глобальную защиту в режиме реального времени. Чего же мы ждем?
Вот наиболее важные, на мой взгляд, предложения:
• высшее руководство должно признать и взять под свой контроль вопросы, связанные с ИБ. Оставлять их в ведении служб информационной безопасности и ИТ-отделов ни в коем случае нельзя.
• Вендоры ИТ-решений должны сосредоточиться на производстве продукции, разрабатываемой с обязательным учетом принципов безопасности и заслуживающей безусловного доверия со стороны заказчиков. Необходимо добиваться уменьшения количества уязвимостей.
• Нельзя продолжать попытки решать проблемы ИБ, просто увеличивая количество вендоров. Такой подход лишь усложняет проблемы реализации киберзащиты и увеличивает количество уязвимостей. Решения для ИБ должны сообразовываться с целями бизнеса и внедряться с учетом принципов комплексной, интегрированной архитектуры. Только так можно обеспечить доступную стоимость, эффективный возврат инвестиций, а также доказанно высокие показатели надежности, результативности и гибкости.

Повышенная внимательность, измеряемые результаты, улучшенная надежность и максимальный контроль над всеми аспектами, поддающимися контролю — основные условия процветания индустрии ИБ и всех ее участников.

Метки: Cisco, информационная безопасность, ИБ, годовой отчет компании Cisco по информационной безопасности, киберугрозы, кибератаки, злоумышленники, Интернет вещей, цифровизация бизнеса.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2015 финансовом году составил 49,2 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Контактное лицо: Анастасия (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 13:55, 22.01.2016
Количество просмотров: 762
Страна: Россия

Объем российских утечек данных вырос в 5 раз, DLBI, 01:49, 12.04.2024, Россия
763
Российский сервис разведки утечек данных и мониторинга даркнета DLBI (Data Leakage & Breach Intelligence) проанализировал российские утечки данных, происходившие в I квартале этого года.


RAMAX Group – серебряный партнер дата-конференции ArenaDay, RAMAX Group, 02:03, 10.04.2024, Россия
908
23 апреля состоится отраслевая дата-конференция для CDO, СIO и DWH-архитекторов ArenaDay, проводимая Группой Arenadata. RAMAX Group выступает в качестве серебряного партнера мероприятия.


1С:Фастфуд. Фронт-офис прошел тестирование «Совместимо!», 1С-Рарус, 02:02, 10.04.2024, Россия
905
Отраслевой продукт Центра разработки «1С-Рарус» прошел сертификацию «Совместимо! Система программ 1С:Предприятие». Сертификат получил 1С:Фастфуд. Фронт-офис, предназначенный для автоматизации процессов обслуживания гостей.


Компания «Наносемантика» синтезировала голос популярного блогера Руслана Усачева, Наносемантика, 01:58, 10.04.2024, Россия
566
Разработчик нейросетевых решений «Наносемантика» объявляет о завершении проекта синтеза голоса известного российского блогера Руслана Усачева. В результате проекта команда блогера сможет производить синтезированный аудиоконтент для размещения на своих информационных площадках.


«БКС Мир инвестиций» выбирает продукты компании «Газинформсервис», Газинформсервис, 01:50, 10.04.2024, Россия
221
«БКС Мир инвестиций», один из крупнейших финансовых холдингов России, заключил соглашение об интеграции программного продукта Efros Config Inspector, разработки компании «Газинформсервис», в свою IT-инфраструктуру.


Компания IW Group объявляет о запуске платформы дистрибуции мобильных приложений IW Store, IW Group, 01:50, 10.04.2024, Россия
47
Компания IW Group предоставила российским компаниям возможность управлять мобильными приложениями без рисков санкций и утечки данных


«Системный софт» объявляет о получении серебряного статуса партнера SimpleOne, Сиссофт, 04:25, 09.04.2024, Россия
50
Компания «Системный софт» объявляет о получении серебряного партнерского статуса компании SimpleOne. Он подтверждает высокую квалификацию команды «Системного софта» в продуктах SimpleOne и их внедрении.


БФТ-Холдинг расширил функциональность автоматизированной системы управления государственным и муниципальным имуществом Ленинградской области, БФТ-Холдинг, 05:01, 09.04.2024, Россия
138
Завершен этап развития Автоматизированной информационной системы управления имуществом Ленинградской области (ГИС «АИС УИ ЛО»). Теперь в ней появились подсистемы «Личный кабинет арендатора» и «Публичный реестр».


Решения «Нетрики Медицины совместимы с операционной системой РЕД ОС, Нетрика, 05:01, 09.04.2024, Россия
139
Цифровая интеграционная платформа «N3.Здравоохранение» и BI-платформа «N3.Аналитика» получили сертификаты совместимости с отечественной операционной системой РЕД ОС, сертифицированной ФСТЭК России.


Домклик перешел на безбумажный документооборот от HRlink, HRlink, 05:01, 09.04.2024, Россия
142
Онлайн-сервис Домклик перевел кадровый документооборот в электронный формат с помощью программного решения от HRlink. Половина сотрудников перешла на кадровый ЭДО в первый же месяц проекта. Сейчас сервис используют более 1000 человек.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100