ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Годовой отчет Cisco по безопасности напоминает: предупрежден - значит, вооружен

Блог старшего вице-президента Cisco, главного директора компании по вопросам информационной безопасности Джона Стюарта (John Stewart)
Только что опубликованный ежегодный отчет Cisco по информационной безопасности наглядно демонстрирует проблемы современной индустрии ИБ: специалисты по киберзащите изо всех сил стараются не отстать от стремительно развивающихся процессов цифровизации, но эта задача серьезно осложняется тем, что им приходится решать различные вопросы, связанные с интегрированием разных ИТ-решений от разных производителей, добиваясь при этом более быстрого выявления киберугроз и повышения информированности своих сотрудников. Тем временем кибератаки день ото дня становятся все агрессивнее, разнообразнее и настойчивее, а киберпреступники создают целые профессиональные инфраструктуры, внешне очень похожие на настоящие организации. Кроме того, в глобальном масштабе большую роль играет известная неоднородность региональных политик регулирования Интернета, ограничивающая возможности совместных действий по отпору киберпреступникам.
Конечно, всевозможные угрозы, атаки и прочие проблемы индустрии киберзащиты не новы. Как известно, свой первый ежегодный отчет по безопасности компания Cisco выпустила еще в 2007 году. И хотя основные тенденции индустрии ИБ остаются более-менее неизменными, обобщенные сводки аналитических данных демонстрируют, насколько существенно киберпреступники ускорили разработку новых вредоносных технологий.
Нынешний отчет Cisco показывает, что для осуществления своих вредоносных кампаний злоумышленники все чаще используют вполне благонадежные интернет-ресурсы. И хотя в новостях внимание обычно уделяется только свежим атакам нулевого дня, нужно иметь в виду, что киберпреступники продолжают активно применять и сравнительно старое вредоносное ПО, все еще способное отыскать слабые места в плохо обновляемой ИТ-инфраструктуре. Устаревшие системы защиты, нерегулярные или несогласованные политики обеспечения ИБ остаются большой проблемой и предоставляют злоумышленникам огромный простор для реализации вредоносных замыслов.
В отчете также рассматривается нарастающая тенденция к применению методов шифрования (в частности, протокола HTTPS) для интернет-коммуникаций. Такой подход, при всех его достоинствах, часто дает пользователям и организациям ложное ощущение защищенности, при этом шифрованный трафик иногда скрывает вредоносную активность. Кроме того, в отчете отмечено увеличение количества зараженных серверов WordPress, все чаще участвующих в поддержке разнообразных вредоносных кампаний. Особую тревогу вызывает стремительное развитие этой тенденции: в период с февраля по октябрь 2015 г. количество зараженных серверов WordPress, использованных злоумышленниками, выросло более чем на 221 %.
Учитывая вышеизложенное, можно представить себе, насколько важна для бизнеса возможность в режиме реального времени обнаруживать и отражать кибератаки. Мы больше не можем позволить себе увеличивать технический долг, который рано или поздно должен быть оплачен. Нельзя по-прежнему пренебрегать регулярным обновлением систем безопасности и экономить на надежной защите критических сервисов и приложений. И хотя теоретически все эти аспекты ИБ всецело находятся под нашим контролем, на деле оказывается, что контроль недостаточен. Необходимо укреплять слабые звенья инфраструктур (к примеру, устаревшее сетевое ПО), совершенствовать процессы обновления и модернизации, уделять повышенное внимание к защищенности критически важных элементов инфраструктуры. Кроме того, очень важно работать над формированием сплоченного фронта информационной безопасности, где целые отрасли, правительства и отдельные организации активно взаимодействуют в целях борьбы с киберпреступностью. Только таким образом можно создать систему безопасности, способную обеспечить эффективную глобальную защиту в режиме реального времени. Чего же мы ждем?
Вот наиболее важные, на мой взгляд, предложения:
• высшее руководство должно признать и взять под свой контроль вопросы, связанные с ИБ. Оставлять их в ведении служб информационной безопасности и ИТ-отделов ни в коем случае нельзя.
• Вендоры ИТ-решений должны сосредоточиться на производстве продукции, разрабатываемой с обязательным учетом принципов безопасности и заслуживающей безусловного доверия со стороны заказчиков. Необходимо добиваться уменьшения количества уязвимостей.
• Нельзя продолжать попытки решать проблемы ИБ, просто увеличивая количество вендоров. Такой подход лишь усложняет проблемы реализации киберзащиты и увеличивает количество уязвимостей. Решения для ИБ должны сообразовываться с целями бизнеса и внедряться с учетом принципов комплексной, интегрированной архитектуры. Только так можно обеспечить доступную стоимость, эффективный возврат инвестиций, а также доказанно высокие показатели надежности, результативности и гибкости.

Повышенная внимательность, измеряемые результаты, улучшенная надежность и максимальный контроль над всеми аспектами, поддающимися контролю — основные условия процветания индустрии ИБ и всех ее участников.

Метки: Cisco, информационная безопасность, ИБ, годовой отчет компании Cisco по информационной безопасности, киберугрозы, кибератаки, злоумышленники, Интернет вещей, цифровизация бизнеса.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2015 финансовом году составил 49,2 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Контактное лицо: Анастасия (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 13:55, 22.01.2016
Количество просмотров: 886
Страна: Россия

Новый металлоискатель-рамка от Smartec для мест массового скопления людей, АРМО-Системы, 22:52, 15.09.2026, Россия
70
На рынке появились 18-зонные металлодетекторы Smartec ST-MD118A


Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys, Группа "Борлас", 22:47, 15.09.2026, Россия
67
Группа «Борлас» (ГК Softline), крупный российский интегратор в сфере информационных технологий и цифровой трансформации промышленности, мастер-дистрибьютор CAE Fidesys, и ООО «Адванс Инжиниринг», эксперт в области разработки, интеграции инженерного ПО и проведения высокоточных инженерных расчетов, объявили о заключении партнерского соглашения.


Indeed PAM 3.2.2 сертифицирован ФСТЭК России, Индид, 22:43, 15.09.2026, Россия
63
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно завершила процедуру оценки Indeed Privileged Access Manager версии 3.2.2 в системе сертификации ФСТЭК России по 4 уровню доверия.


Новые технологии для флота: ГК «СиСофт» поделилась опытом модернизации учебного процесса на Всероссийской конференции в Петербурге, ГК "СиСофт", 22:39, 15.09.2026,
70
Эксперты ГК "СиСофт" приняли активное участие во Всероссийской просветительской конференции, посвященной Дню военно-морских знаний. Мероприятие прошло в Президентской библиотеке имени Б.Н. Ельцина под девизом «Морское образование России: 325 лет традиций и инноваций».


В Neon HRM обновлен цикл развития сотрудников, Nexign, 22:38, 15.09.2026, Россия
71
В системе появились модуль «Карьера» для формирования персонализированных треков роста и матрица «9-box» для оценки потенциала сотрудников.


Отечественный стек для управления имуществом: «БФТ.Имущество» подтвердило совместимость с Postgres Pro, БФТ-Холдинг, 22:38, 15.09.2026, Россия
44
БФТ-Холдинг получил сертификат, подтверждающий технологическую совместимость информационной системы «БФТ.Имущество» с российской СУБД Postgres Pro.


«Системный софт» получает статус Золотого партнёра Ideco, Syssoft, 22:38, 15.09.2026, Россия
45
«Системный софт» получил статус Золотого партнёра в программе российского разработчика средств сетевой безопасности Ideco. Переход на высший уровень сотрудничества подтверждает зрелость экспертизы команды и открывает доступ к расширенным инструментам для реализации комплексных проектов по защите корпоративных сетей.


Одно слово вместо технического задания: ПланФикс собирает систему управления бизнесом с помощью ИИ, ООО "Сфера", 22:37, 15.09.2026,
33
ПланФикс запустил ИИ-конфигуратор, который создаёт готовое рабочее пространство по короткому текстовому описанию бизнеса — иногда достаточно одного слова. Инструмент доступен всем новым аккаунтам и за несколько минут формирует структуру задач и сделок, пользовательские поля, этапы процессов, рабочие календари, доски и аналитические отчёты.


Новая «1С‑Рарус aiКасса»: технологии распознавания блюд становятся доступнее, 1С-Рарус, 22:37, 15.09.2026, Россия
35
Выпущена новая версия «1С-Рарус aiКассы» — системы самообслуживания гостей в столовых и кафе с автоматическим распознаванием блюд. Доработка устройства и нейросетевой модели позволила снизить стоимость терминала более чем в два раза и сделать технологию компьютерного зрения доступнее.


UDV Group: неконтролируемый рост Kubernetes-кластеров повышает риск сбоев, UDV Group, 22:36, 15.09.2026, Россия
34
Российский разработчик решений в области киберустойчивости UDV Group отмечает: эксплуатационные проблемы Kubernetes чаще возникают не из-за самой технологии контейнеризации, а из-за быстрого разрастания кластеров без единых правил управления, мониторинга и контроля ресурсов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100