Определение приоритетов Internet Security
Компаниям необходимо инвестировать больше средств для защиты от внешних и внутренних угроз
В начале прошлого года, Amazon, Yahoo, eBay и других интернет-компаний подверглись нападению со стороны компьютерных пиратов. С тех пор многие организации уже видели их веб-сайты испорчены или их компьютерных систем пострадавших от вирусов, таких как ошибка любви.
Из недавних угроз для компаний, 60 процентов до 70 процентов пришли изнутри, в соответствии с Рэнди Бахман, директор службы безопасности в Acuent Инк, Parsippany, NJ Бахман ранее занимался на национальном уровне вычислительных центров, в том числе преступления армии контрразведки лаборатории и Чрезвычайная армии Компьютерная Группа реагирования. Угрозы часто исходят от сердитый работников, которые обладают достаточной информацией о компании причинить значительный ущерб. Хотя экземпляр внешнего взлома часто может привести к потере около $ 50000, на вкладке "для внутреннего пиратства может легко подняться до $ 1 млн, говорит Бахман.
Ввод крупных сумм денег на повышение безопасности не гарантирует безопасной сети, но это помогает. Сегодня компании тратят в среднем 1 до 2 процентов своего ИТ-бюджета на безопасность, Бахман оценки. Тем не менее, эта сумма будет недостаточно, чтобы поддерживать в актуальном состоянии, компания, которая обмена ценной информацией через Интернет, должны думать о расходах от 5 до 10 процентов по безопасности, сказал он.
Выбор страховой компании может быть сложнее. Бахман советует держаться подальше от фирм, которые сохраняют услуги "отлично" хакеров, и искать фирмы, которые аккредитованы людей, которые могут оценить риски и реализации технических решений, а также эффективные процедуры.
После брандмауэр далеко не достаточно. В качестве примера приводит Бахман проблема веб-серверов. "Около 30 веб-страниц испорчены каждый день, сказал он. Хуже всего то, что хакеры могут найти путь из этих веб-страниц, будет проводиться через брандмауэр и дать им доступ к данным компании.
"Хорошая система безопасности не могут полагаться на одной технологии, компании политики и процедур также являются определяющими", сказал Бахман. Некоторые процедуры компаний исключить широкое использование заведомо небезопасных паролей, таких как "гость" или "администратор". Данная форма аутентификации добавляет уровень безопасности на обоих концах сделки. Тем не менее, пароли легко украсть или взломать умелыми кибер преступников.
Биометрия, технологии, используемые НАСА и правительство США, теперь могут быть использованы компаниями для добавления более надежные уровень безопасности их сетей.
Биометрические устройства способны выявлять лиц, читая части тела, такие, как сетчатка, отпечатки пальцев, и даже голос, и в настоящее время портативных подходят компьютеров и портативных устройств, в соответствии с Рик Нортон, исполнительный директор Международного биометрии Ассоциация предприятий. Вскоре они вполне могут заменить небезопасные коды доступа и пароли.
Биометрические само по себе не обеспечит безопасность данных, она предназначена для предотвращения несанкционированного человек, в том числе и сердитые хакеры экс-сотрудников от доступа к конфиденциальной информации.
Биометрические устраняет уязвимости в оба конца, а саму сделку должна быть защищены с помощью других средств защиты, таких как шифрование.
Этот метод безопасности станет экономически эффективным и позволит упростить управление, а там уже не будет необходимости для управления паролями, сказал Нортон. Там не было ни одного случая, где еще биометрических были украдены и использованы для совершения мошенничества, в соответствии с Нортон.
Безопасность неудачи могут быть вредными для компании, которая осуществляет свою деятельность в Интернете. Cyberextortion, сетевой безопасности, неудачи, потери нематериального имущества и электронных деловых операций перерывами лишь некоторые из опасностей, что компании придется столкнуться. Нападение можно перевести в денежные потери или ущерб репутации организации.
Потому что никто не может полностью укрыться от этих рисков, страховые компании в последнее время стали предлагать страхование Web-деятельности.
Роберт А. Паризи младший, старший вице-президент и главный директор по андеррайтингу в American International Group инк электронных деловых рисков Solutions, говорит, что его компания начала предлагать некоторые виды Интернет освещение в 4 или 5 лет назад, и полный охват начале прошлого года.
"Большинство компаний делают хорошую работу по защите себя, но вы никогда не можете быть на 100 процентов безопасное .... Есть хакеров там, кто проводит много времени, денег и усилий, чтобы ворваться в компьютерных системах. Каждая система имеет недостатки, это просто вопрос уменьшения их, сказал он.
Так же, как и в случае страхования жилья, владелец такой политики должен быть усердным. По той же причине, что ни одна страховая компания готова застраховать дом без дверей, страховщик хочет компании иметь или принимать системы безопасности до подписания контракта.
"Если у компании нет такой системы, мы будем вести диалог, и может предложить один из наших партнеров технологии выявить и закрыть бреши в защите," сказал Паризи.
Паризи сказал, что примерно три или четыре страховые компании предлагают покрытие интернет-безопасности в Соединенных Штатах.
Компании группы до борьбы с киберпреступностью
В ответ на возросшее число нападений на сетевых информационных систем, 19 известных высокотехнологичных компаний на прошлой неделе объявила о создании в области информационных технологий по обмену информацией и аналитического центра (IT-ISAC). Члены организации говорят, что они будут сотрудничать и обмениваться угрозы и уязвимости информации в целях повышения безопасности и предотвращения распространения вируса. Это сотрудничество представляет собой радикальный отход от тайны, которая окружает эти вопросы безопасности сегодня.
IT-ISAC основателей компании входят такие Cisco Systems, Computer Associates, Hewlett-Packard, IBM, Intel, Nortel Networks, а также долгое время соперники Microsoft и Oracle. Должностные лица правительства США и Федеральное бюро расследований присоединились члены новой группы в связи с объявлением.
В ходе встречи в министерстве торговли США, Корпорация IBM заявили, что один из самых больших трудностей, с которыми сталкиваются компании сегодня такова, что они видят только часть проблемы. "Мы видим попытки вторжения только против наших собственных систем, или против системы бизнес-партнеров или клиентов. Не один субъект имеет доступ к сечению информации, или достаточно широкий спектр событий ... IT-ISAC позволит нам место как широкие, так и отдельные тенденции, чтобы поставщики, и клиенты осознают уязвимостей и рисков, а дать им возможность принять корректирующие и превентивные действия ".
IT-ISAC это не некоммерческая, добровольная, промышленности инициативы. Членство в IT-ISAC открыт для всех компаний, базирующихся в области информационных технологий.