Главная Написать письмо Twitter Facebook RSS Новости

Booz Allen назвала топ-10 тенденций сетевой безопасности для финансовых учреждений в 2012 г.


Консалтинговая компания Booz Allen Hamilton прогнозирует, что увеличение сетевых угроз для руководителей высшего звена, влияние организованной преступности и безопасность мобильных устройств возглавят десятку тенденций в сфере компьютерной безопасности для финансовых учреждений в 2012 г. Выводы компании актуальны для всех финансовых организаций, а описанные проблемы грозят фирмам не только материальными, но и репутационными потерями.

«Кибербезопасность сегодня – это прежде всего способность выживания и управления рисками в сети. Это больше, чем защита от реальных нападений, – говорит Билл Уэнсли (Bill Wansley), старший вице-президент Booz Allen Hamilton. – Это способность всех, кто работает в сфере финансовых услуг, – от небольших банков до огромных учреждений Уолл-стрит, – видеть перспективы и опасности и знать, как решать эти проблемы. Современная бизнес-среда требует, чтобы финансовые учреждения более творчески подходили к удовлетворению потребностей своих клиентов, акционеров и регулирующих органов».

В своем отчете эксперты компании Booz Allen, имеющей многолетний опыт в области финансового консалтинга, назвали следующие 10 тенденций сетевой безопасности для финансовых предприятий в 2012 г.

1. Увеличение количества мобильных устройств в геометрической прогрессии повлечет за собой такое же увеличение рисков. Каждый новый смартфон, планшет или какое-либо иное мобильнее устройство открывает еще одно окно для сетевой атаки и создает дополнительную уязвимую точку доступа к Сети.

2. Увеличение атак, направленных на руководство компаний. Сегодня топ-менеджеры перестали быть «невидимками» в Сети. Компаниям следует быть готовыми к тому, что в руках хакеров окажется ценная информация о руководителях фирм или их помощниках.

3. Распространение использования социальных сетей повлечет за собой персональные сетевые угрозы. Аккаунт или обычный комментарий даже сына или сестры генерального директора может помочь хакерам собрать информацию, необходимую для будущей атаки.

4. Информационная безопасность должна стать приоритетным направлением деятельности служб безопасности. При этом уже сегодня риски и угрозы столь велики, что обеспечить полную защиту предприятий практически невозможно. В центре внимания должны оказаться модели киберзащиты, которые позволят обнаруживать, анализировать и уничтожать угрозы внутри системы.

5. Любую информацию можно преобразовать в цифровой формат. Пометки, сделанные от руки на листе бумаги, папку с отчетом, фотографии можно скопировать, оцифровать и использовать для компрометации компании. В будущем это может стать еще большей проблемой.

6. Все больше компаний используют облачные технологии. Значительная экономия средств и повышение эффективности облачных вычислений подтолкнут компании к переходу на облака. Хорошо продуманная архитектура и оперативное планирование безопасности позволят организациям эффективно управлять рисками облачных вычислений.

7. Глобальный системный риск будет включать сетевые риски. Поскольку банки и инвестиционные компании продолжают двигаться к глобализации, они становятся все более взаимосвязанными. Нарушение безопасности в одной фирме может оказать влияние на системные риски финансовых рынков в целом.

8. Количество вредоносных программ нулевого дня и организованных атак будет увеличиваться. Подобно мутирующему вирусу, инструменты киберпреступников адаптируются и изменяются, делая бесполезными самые современные меры защиты. Компании должны быть готовы быстро реагировать на это.

9. Инсайдерская угроза – это реальность. Инсайдерские утечки останутся основным источником целенаправленных угроз (Advanced Persistent Threat, APT) и других атак. Компаниям необходимо сосредоточить внимание на внутреннем мониторинге с целью обнаружения намеренного и случайного инсайда.

10. Усиление регулятивного контроля. Недавно Комиссия по ценным бумагам и биржам США (Securities and Exchange Commission, SEC) представила руководство, обязывающее компании отчитываться о случаях, в результате которых была произведена или могла произойти кража данных, размещенных в Сети.

Организация Ponemon Institute сообщила, что финансовые потери от действий хактивистов в 2011 г. возросли со средней величины 204 долл. (2009 г.) до 214 долл., а общая сумма потерь составила почти 7,2 млн долл. В августе 2011 г. хакеры смогли завладеть 2,7 млн долл. 3,4 тыс. клиентов крупных финансовых учреждений США, а общая сумма потерь от мошенничеств в США составила 48 млрд долл. за год.

«Так как список пострадавших от хакеров компаний возрос, становится ясно, что в наши дни Сеть не может быть защищенной на все 100%. Но есть эффективные методы, которые могут помочь в решении этой проблемы, – подчеркивает Билл Уэнсли. – Для предотвращения атак необходима агрессивная и оперативная защита и методический подход, подобный тому, который используют против нас наши киберпротивники. Сетевая безопасность – это насущный вопрос для любой компании, которая занимается важными разработками».

Booz Allen Hamilton (www.boozallen.com) – ведущий поставщик консалтинговых услуг для правительства США, крупных корпораций, институтов и некоммерческих организаций в области обороны, разведки и гражданских рынков. Штаб-квартира компании находится в МакЛине (штат Вирджиния, США), количество сотрудников насчитывает более 25 тыс. человек. За 2010 финансовый год компания получила 5,59 млрд долл. дохода.

Раздел: Тренды и инновации
Дата: 02-07-2012




Имя:

Комментарий:


Код подтверждения:
№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.