ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Годовой отчет Cisco по безопасности напоминает: предупрежден - значит, вооружен

Блог старшего вице-президента Cisco, главного директора компании по вопросам информационной безопасности Джона Стюарта (John Stewart)
Только что опубликованный ежегодный отчет Cisco по информационной безопасности наглядно демонстрирует проблемы современной индустрии ИБ: специалисты по киберзащите изо всех сил стараются не отстать от стремительно развивающихся процессов цифровизации, но эта задача серьезно осложняется тем, что им приходится решать различные вопросы, связанные с интегрированием разных ИТ-решений от разных производителей, добиваясь при этом более быстрого выявления киберугроз и повышения информированности своих сотрудников. Тем временем кибератаки день ото дня становятся все агрессивнее, разнообразнее и настойчивее, а киберпреступники создают целые профессиональные инфраструктуры, внешне очень похожие на настоящие организации. Кроме того, в глобальном масштабе большую роль играет известная неоднородность региональных политик регулирования Интернета, ограничивающая возможности совместных действий по отпору киберпреступникам.
Конечно, всевозможные угрозы, атаки и прочие проблемы индустрии киберзащиты не новы. Как известно, свой первый ежегодный отчет по безопасности компания Cisco выпустила еще в 2007 году. И хотя основные тенденции индустрии ИБ остаются более-менее неизменными, обобщенные сводки аналитических данных демонстрируют, насколько существенно киберпреступники ускорили разработку новых вредоносных технологий.
Нынешний отчет Cisco показывает, что для осуществления своих вредоносных кампаний злоумышленники все чаще используют вполне благонадежные интернет-ресурсы. И хотя в новостях внимание обычно уделяется только свежим атакам нулевого дня, нужно иметь в виду, что киберпреступники продолжают активно применять и сравнительно старое вредоносное ПО, все еще способное отыскать слабые места в плохо обновляемой ИТ-инфраструктуре. Устаревшие системы защиты, нерегулярные или несогласованные политики обеспечения ИБ остаются большой проблемой и предоставляют злоумышленникам огромный простор для реализации вредоносных замыслов.
В отчете также рассматривается нарастающая тенденция к применению методов шифрования (в частности, протокола HTTPS) для интернет-коммуникаций. Такой подход, при всех его достоинствах, часто дает пользователям и организациям ложное ощущение защищенности, при этом шифрованный трафик иногда скрывает вредоносную активность. Кроме того, в отчете отмечено увеличение количества зараженных серверов WordPress, все чаще участвующих в поддержке разнообразных вредоносных кампаний. Особую тревогу вызывает стремительное развитие этой тенденции: в период с февраля по октябрь 2015 г. количество зараженных серверов WordPress, использованных злоумышленниками, выросло более чем на 221 %.
Учитывая вышеизложенное, можно представить себе, насколько важна для бизнеса возможность в режиме реального времени обнаруживать и отражать кибератаки. Мы больше не можем позволить себе увеличивать технический долг, который рано или поздно должен быть оплачен. Нельзя по-прежнему пренебрегать регулярным обновлением систем безопасности и экономить на надежной защите критических сервисов и приложений. И хотя теоретически все эти аспекты ИБ всецело находятся под нашим контролем, на деле оказывается, что контроль недостаточен. Необходимо укреплять слабые звенья инфраструктур (к примеру, устаревшее сетевое ПО), совершенствовать процессы обновления и модернизации, уделять повышенное внимание к защищенности критически важных элементов инфраструктуры. Кроме того, очень важно работать над формированием сплоченного фронта информационной безопасности, где целые отрасли, правительства и отдельные организации активно взаимодействуют в целях борьбы с киберпреступностью. Только таким образом можно создать систему безопасности, способную обеспечить эффективную глобальную защиту в режиме реального времени. Чего же мы ждем?
Вот наиболее важные, на мой взгляд, предложения:
• высшее руководство должно признать и взять под свой контроль вопросы, связанные с ИБ. Оставлять их в ведении служб информационной безопасности и ИТ-отделов ни в коем случае нельзя.
• Вендоры ИТ-решений должны сосредоточиться на производстве продукции, разрабатываемой с обязательным учетом принципов безопасности и заслуживающей безусловного доверия со стороны заказчиков. Необходимо добиваться уменьшения количества уязвимостей.
• Нельзя продолжать попытки решать проблемы ИБ, просто увеличивая количество вендоров. Такой подход лишь усложняет проблемы реализации киберзащиты и увеличивает количество уязвимостей. Решения для ИБ должны сообразовываться с целями бизнеса и внедряться с учетом принципов комплексной, интегрированной архитектуры. Только так можно обеспечить доступную стоимость, эффективный возврат инвестиций, а также доказанно высокие показатели надежности, результативности и гибкости.

Повышенная внимательность, измеряемые результаты, улучшенная надежность и максимальный контроль над всеми аспектами, поддающимися контролю — основные условия процветания индустрии ИБ и всех ее участников.

Метки: Cisco, информационная безопасность, ИБ, годовой отчет компании Cisco по информационной безопасности, киберугрозы, кибератаки, злоумышленники, Интернет вещей, цифровизация бизнеса.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2015 финансовом году составил 49,2 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Контактное лицо: Анастасия (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 13:55, 22.01.2016
Количество просмотров: 856
Страна: Россия

«Хи-Квадрат» и «Трамплин Электроникс» договорились о сотрудничестве, Хи-Квадрат, 02:44, 18.04.2026, Россия
89
Компания «Хи-Квадрат», разработчик платформы для разработки приложений и сложных бизнес-систем XSQUARE, стала партнером российской технологической компании «Трамплин Электроникс», создателя серверных процессоров «Иртыш».


«ДАКОМ М» усилил SpaceVM первым в России интегрированным проприетарным SDN‑стеком, ДАКОМ М, 02:44, 18.04.2026, Россия
117
Российский разработчик «ДАКОМ М» вывел на рынок обновленную платформу виртуализации SpaceVM 7 — первую и единственную на российском рынке с полностью проприетарным SDN‑стеком SDN Flow, который входит в состав продукта и не требует отдельной лицензии.


Финал XI Всероссийской олимпиады по 3D-технологиям среди школьников 5-11 классов, Ассоциация 3Д образования, 02:43, 18.04.2026, Россия
95
С 22 по 24 апреля 2026 года на базе Исторического парка РОССИЯ - МОЯ ИСТОРИЯ пройдет финал XI Всероссийской командной инженерной олимпиады по 3D-технологиям среди школьников 5-11 классов.


Единый семинар 1С: эксперты «1С» и «1С‑Рарус» ответили на вопросы бухгалтеров по сдаче отчетности за I квартал, 1С-Рарус, 01:01, 18.04.2026, Россия
134
К трансляции весеннего Единого семинара 1С подключились более 53 000 слушателей, в том числе 4 270 участников, приглашенных компанией «1С-Рарус». Бухгалтеры и руководители получили разъяснения, как подготовить и сдать отчетность за первый квартал с учетом законодательных изменений. Специалисты линии консультаций «1С-Рарус» консультировали слушателей в онлайн-режиме.


Уйти от Windows стало проще: «Группа Астра» выпустила инструмент автоматической миграции, Группа Астра, 01:01, 18.04.2026, Россия
105
«Группа Астра», ведущий российский разработчик инфраструктурного ПО, объявляет о коммерческом релизе нового продукта — Astra Migration, инструмента для автоматической миграции с ОС Windows на ОС Astra Linux.


Галэкс расскажет об опыте внедрения продуктов «Базальт СПО» на фестивале российских ИТ-технологий в Новосибирске, Галэкс, 01:00, 18.04.2026, Россия
114
С 21 по 22 апреля 2026 года в Новосибирске состоится Фестиваль российских ИТ-технологий, организатором которого выступает разработчик «Базальт СПО». Галэкс примет участие в мероприятии в роли ключевого партнёра и соорганизатора, а также выступит с докладом о внедрении решений «Базальт СПО»


UDV DATAPK Industrial Kit 3.1 - реальная безопасность для защиты АСУ ТП любого масштаба, UDV Group, 00:59, 18.04.2026, Россия
105
Российский разработчик UDV Group представил новый релиз своего флагманского продукта для кибербезопасности АСУ ТП - UDV DATAPK Industrial Kit 3.1.


Innostage PAM обновлен до версии 1.6.0, Innostage, 00:59, 18.04.2026, Россия
107
Innostage PAM обновлен до версии 1.6.0. В новой версии расширены возможности проверки передаваемых файлов через ICAP и работы с SSH- и SFTP-подключениями в сетевых сегментах с пересекающейся адресацией.


«Гармония ELT» поможет пользователям Yandex Cloud сократить трудозатраты на работу с DWH до 40%, Navicon, 00:59, 18.04.2026, Россия
108
Решение «Гармония ELT» от системного интегратора и разработчика «Навикон» стало доступно на маркетплейсе решений Yandex Cloud. Пользователи облачной платформы могут получить его по модели подписки на срок от одного месяца.


ЕДИНЫЙ ЦУПИС рассказал о влиянии регулирования ИИ и практиках его применения, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 00:57, 18.04.2026, Россия
52
В Москве 14 апреля прошел III Российский риск-форум, организованный Аналитическим кредитным рейтинговым агентством (АКРА). Одним из спикеров мероприятия выступил руководитель подразделения прикладного ИИ ЕДИНОГО ЦУПИС Сергей Панченко.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100