Добавить новость
Itsec.ru
Апрель
2018
1
2
3
4 5 6
7
8 9 10 11 12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Исследование Balabit: ИТ-департаменты представляют собой наибольшую угрозу безопасности компаний

0

http://www.itsec.ru/newstext.php?news_id=122460



По данным последнего исследования компании Balabit (принадлежит бизнесу One Identity), более трети ИТ-специалистов признают себя наиболее ценной мишенью злоумышленников, целью которых является взлом внутренней ИТ-инфраструктуры. Сотрудники ИТ-отделов, возможно, понимают, какие активы представляют наибольшую ценность, но они по-прежнему борются с непредсказуемостью поведения человека, чтобы защитить ИТ-активы своей компании.

В то время, как HR-департаменты и бухгалтерия — самая простая цель для взлома с помощью социальной инженерии, ИТ-специалисты представляют собой наибольшую угрозу безопасности корпоративной сети, независимо от того, совершают ли они действия умышленно или по неосторожности. Иметь наивысшие права доступа — это огромная ответственность для ИТ-профессионалов. ИТ-специалисты обладают доступом к особо важным для бизнес-процессов данным ИТ-систем, управляют ими и контролируют их, что делает ИТ-персонал главной мишенью для киберпреступников.

Глобальный опрос, который проводился в Великобритании, США, Франции и Центральной Европе, рассматривает отношение к инсайдерским угрозам и злоупотреблению привилегированными учетными данными.

По данным исследования, 47% ИТ-специалистов признаются, что время и место авторизации — самая важная информация о пользователе для оперативного обнаружения вредоносных активностей. 41% опрошенных считают, что с точки зрения аналитики информационной безопасности важны данные по использованию корпоративных устройств в личных целях и 31% отметили, что поведенческие характеристики, такие как динамика нажатий на клавиши, также являются важным показателем для идентификации действий злоумышленников. ИТ-специалисты осознают всю важность инструментов, которые могут определить растущие угрозы со стороны инсайдеров и взломанных учетных записей. На вопрос о том, какую технологию безопасности они внедрили бы в следующем году (независимо от бюджета), почти 1/5 респондентов ответили, что планируют использовать инструменты аналитики для отслеживания поведения привилегированных пользователей.

В рамках опроса 42% ИТ-специалистов отметили, системных администраторов как самое уязвимое звено в цепочке привилегированных пользователей в корпоративной сети, за ними следуют руководители высшего звена, это отметили 16% респондентов. Несмотря на то, что у топ-менеджмента, как правило, ограниченные навыки в области ИТ, сведения о таких пользователях также очень важны для хакеров.

Исследование показало, личные данные сотрудников компании тоже являются ценными активами для злоумышленников, поскольку их нетрудно продать — так ответили 56% опрошенных. 50% отметили, что не стоит пренебрегать защитой информации о клиентах, 46% сказали, что хакерам так же интересны финансовые показатели организаций.

"Поскольку атаки становятся более изощренными, целевые и APT-атаки ориентируются в большей степени на привилегированных пользователей внутри компании, взломав которые, можно украсть наиболее важные корпоративные данные, — отмечает Чаба Краснаи, ИБ-евангелист компании Balabit. — Профессия ИБ-специалистов всегда была одной из самых нелегких в ИТ, но сегодня она становится еще сложнее. Недостаточно просто защитить корпоративную сеть от злоумышленников. Сотрудники ИБ-подразделения должны постоянно мониторить, что происходит в сети и понимать, что делают пользователи с особыми правами доступа".

"Аккаунты привилегированных пользователей — идеальная цель для хакеров, и они представляют собой наибольшую угрозу безопасности компаний. ИБ-специалистам необходимо быстро обнаружить любую подозрительную или необычную активность, чтобы предотвратить утечку данных, — добавляет Чаба Краснаи. — Чем больше действий пользователей вы анализируете, тем лучше. Понимание, откуда и в какое время сотрудник входит в систему, с какого приложения или какой устройство он использует, безусловно важно, но технологии анализа движения мыши и динамики нажатия на клавиши — это наше будущее, которое позволит обнаружить взломанный аккаунт за 20 секунд или 200 набранных знаков. Однажды получив уведомление с показателем степени риска, ИБ-специалисты смогут в последствии прерывать сессии, если это необходимо".

Об исследовании

Эксперты Balabit опросили 222 участника FIC (Forum International de la Cybersecurite) во Франции, RSA Conference в Сан-Франциско, Infosecurity Europe в Лондоне и IDC Security Roadshows в Центральной и Восточной Европе. В исследовании приняли участие руководители ИТ-отделов и специалисты по ИБ, аудиторы, ИТ-директора и руководители ИБ-отделов из различных отраслей: 37% из сферы ИТ и телеком, 15% — из банковской отрасли, 13% — из госсектора, 6% — из ритейла, 5% — из сферы промышленности и 3% — из области здравоохранения, энергетики и других.








В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ

Что важно знать о поступлении в садик на Пресне: советы родителям

Город Бакуракерт на полуострове Ланжерон

Профессиональные услуги в стоматологии: какие специалисты вам нужны?


Bob Arum Says One Current World Champion Beats Prime Floyd Mayweather: “He’s A Very Unique Talent”

The Federal Reserve’s power: Congress giveth and Congress can taketh away

Nvidia’s Jensen Huang hauled before China’s cyber cops to explain ‘backdoor safety risks’ in H20 chips

The surprising reason fewer people are dying from extreme weather


Фридрихсбургские ворота

В наличии у дилеров появился новый кроссовер Москвич

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Мигрантам хотят запретить предвыборную агитацию: но это «пехота». Надо бить по диаспорам


Разработчики The Seven Deadly Sins: Origin ответили на частые вопросы игроков

Black Hole io 1.5.1

Android-игроки раскритиковали сурвайвл-хоррор Jericho: Survival

Girl Rescue 1.0.3.3



Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Сахар на вес золота: как изобретение инсулина изменило медицину

Кабинет Артиста.

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.


Казахстан представит военное музыкальное искусство на Красной площади в Москве

Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Сергей Собянин: К 1 сентября в Москве откроется 51 реконструированная школа

В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ


Подмосковные спасатели рассказали, как нужно вести себя при встрече со змеей

В Москве река Яуза внезапно окрасилась в фисташковый цвет

Жители Черемушек приняли участие во II Московском Ночном велозаезде

«Балаганчик сказок» едет в Рыбинск


Пегула уступила 386-й ракетке мира в третьем раунде турнира в Монреале

Мирра Андреева получила травму в матче турнира WTA в Монреале

Рахимова уступила Свитолиной во втором круге турнира WTA в Монреале

Медведев прошёл в третий круг турнира ATP в Торонто, обыграв Сврчину


В Ярославской области вступил в силу приговор о госизмене

Объекты, реализуемые в Первомайском районе в 2025 году

Университетский обмен: вслед за открытием филиалов российских вузов в Казахстане ведущий казахстанский университет получил прописку в Сибири

Mash: в Татарстане кроссовер снес мать с ребенком и двух подростков


Музыкальные новости

Джигану 40 лет: коллеги поздравили его прямо на сцене

Место вечного покоя: Оззи Осборна похоронили у озера на территории родового поместья

Асият Сайгидова: Психолог после сотрудничества с Shaman в "Князь Владимир"

Хакерская атака на «Аэрофлот», землетрясение на Камчатке и новые торговые пошлины Трампа // Чем запомнилась неделя 28 июля — 1 августа: цитаты, цифры и факты


Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Сахар на вес золота: как изобретение инсулина изменило медицину

Москва превратится в Таиланд. Климатолог Клименко сделал прогноз на 10 лет

Москва лидирует по числу миллионеров: 28 тысяч получают свыше 1 млн рублей


Россия не одна. Против коллективного Запада встают другие страны: Пока заочно

Роскосмос показал вызвавший грозу в Москве циклон

«Дом.РФ»: «Самолет» лидирует в России по объему текущего строительства жилья

Трамп: Індія та росія — «мертві економіки»


Автопробег в Финляндии поддержал инициативу открытия границы с Россией

В результате ДТП на Волгоградском проспекте в Москве пострадали шесть человек

ДТП на юго-востоке Москвы: пострадали четыре человека, включая пешеходов

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом


Путин анонсировал скоростную трассу Москва-Петербург к 2028 году

Путин рассказал о развитии железнодорожной отрасли России

Путин заявил о высокой популярности скоростных железных дорог среди россиян

Путин отметил, что железнодорожники успешно обеспечивают снабжение вооруженных сил


Исследование показывает зависимость между темпами развития COVID-19 и уровнем смертности

Руководитель РФПИ охарактеризовал переписку фон дер Ляйен с Pfizer как позорный инцидент



«Такие жирные». У мужчины обнаружили страшное заболевание из-за ресторанов

Букин поделился причинами, почему он не придерживается диеты

Ученые выяснили, какие болезни погубили войска Наполеона в 1812 году

Сахар на вес золота: как изобретение инсулина изменило медицину


В Киеве показательно вскрыли «гнездо» коррупции: Зеленский устроил целый политический театр


Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Галактионов подвел итог игры с "Нижним Новгородом"

Теннисистка Ярослава Барташевич: Спорт полностью меняет характер

Спелеолог Алексей Акимов: По годовым кольцам сталактитов можно узнать прошлое Земли



Сергей Собянин открыл просторный переход между станциями Щербинка и Остафьево

Сергей Собянин. Главное за день

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом

Собянин: Количество цветников в Москве с 2010 года увеличено почти в 2,5 раза


Московский зоопарк ищет неродственную "невесту" для манула Тимоши

Конец истории: тополиный пух может навсегда исчезнуть из Москвы

"Роскосмос" продемонстрировал изображение циклон, спровоцировавшего грозу в Москве

Ликсутов сообщил об открытии велопроката на территории ОЭЗ «Технополис Москва»


В Ярославской области вступил в силу приговор о госизмене

Российскую модель обокрали во время вечеринки у Ди Каприо

Объекты, реализуемые в Первомайском районе в 2025 году

В Москве река Яуза внезапно окрасилась в фисташковый цвет


Аномальная жара: До +41 °С в Чечне и Ингушетии, +30 °С в Карелии и Архангельске

Институт развития Интернета поддержал мультимедийный просветительский проект холдинга «ЕвроМедиа» о героях и событиях, которые сформировали образ Русского Севера и продолжают вдохновлять поколения

Архангельская область. СМИ зовут прокуроров в дорогу

Бизнесмен из Подмосковья пытался испортить деньгами честного нарьянмарца


Крыму и еще 27 регионам списали долги по бюджетным кредитам на 58 млрд

Цены на новостройки в июле 2025 года: Севастополь лидирует, Симферополь чуть отстаёт

Задержка поездов в Крым и из Крыма – актуальные данные

Задержка поездов в Крым и из Крыма: свежие данные


Mash: в Татарстане кроссовер снес мать с ребенком и двух подростков

Жителей ветхих домов площадью более 30,6 тыс. кв м расселили на Ставрополье

Москва лидирует в рейтинге привлекательности регионов для молодежи АСИ

Объекты, реализуемые в Первомайском районе в 2025 году














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *