Риски связанные с человеческим фактором

Как уже описывалось не единожды — человеческий фактор является самым актуальным фактором риска информационной безопасности предприятия. И в данном случае речь идет не об атаках инсайдеров, и не о наивных «записанных паролях» приклеенных в «безопасном месте»

А о иных манипуляциях, направленных на получение информационной базы конкурентов.

Являясь специалистами аудита системы безопасности предприятий наши работники могут привести три традиционных метода получения доступа к самым секретным данным компании — без применения каких бы то ни было сложных технических средств.

Данные тесты не единожды помогали нашей компании выявить слабые места, казалось бы, непробиваемой системы защиты. И тем самым защищали наших клиентов от многомиллионных потерь. Вот три простейших метода получения доступа в систему:

  1. Возле выхода с завода или офиса предприятия неожиданно появляется «представитель» некой известной компании, предлагающий выходящим сотрудникам недорогой сувенир, или участие в какой-либо лотерее, для получения данной возможности необходимо совершить малость — вспомнить свой рабочий пароль входа в систему. Любой работодатель будет потрясен, узнав, что на подобную «замечательную возможность» с радостью откликаются в среднем — 63% его сотрудников, при этом ещё 17% искренне не могут вспомнить пароль, хотя пытаются. И лишь оставшиеся 20% отказываются от подобного участия в «акции» - хотя стоит отметить, что не всегда по причине соблюдения правил безопасности.
  2. Опять же недалеко от места работы сотрудник «неожиданно» находит флэш-накопитель, приличного вида — хотя и маленького объёма памяти. Радостно приходя на рабочее место, сотрудник, исполненный желания выяснить — что же там на этой «флешке» запускает её на рабочем компьютере. Тем самым впуская в систему десятки, а порой и сотни троянских коней и червей, настроенных на самоактивацию. Учитывая, что чаще всего «счастливый» обладатель находки не один — а человек 20 -то система защиты не выдерживает подобного напора.
  3. Последний метод, по сути своей, конечно не является вопросом непосредственно безопасности ИТ-инфраструктуры предприятия, однако весьма и весьма актуален. Это вопрос уничтожения секретной документации. Имели место случаи, когда специалисты Сигира, нанятые для аудита системы безопасности даже не успев начать непосредственную работу над ИТ-инфраструктурой, уже имели на руках такие документы как, например, годовой отчет. Поскольку копия данного отчета не была уничтожена, а была выброшена в мусорный контейнер за пределами предприятия.

Подобного рода варианты нарушения системы безопасности не менее, а часто и более актуальны, нежели хакерские атаки на систему сетевого обеспечения предприятия.

Человеческий фактор — самый сложный и самый труднопредсказуемый из влияющих на всю систему безопасности, и о нем ни в коем случае нельзя забывать, при проверке информационной безопасности.

На данный момент специалисты Сигира имеют возможность провести необходимый инструктаж рабочего персонала, что позволяет снижать риск атаки на систему, используя неосведомленность или некомпетентность работников предприятия.

Интернет реклама

Интернет реклама

Создание сайта и его техническое обеспечение – задача, которую успешно должна выполнять любая организация, занимающаяся ИТ-аутсорсингом...

Компьютерная грамотность

Компьютерная грамотность

Компьютерная грамотность – это основная база знаний и полезные навыки, которыми должен обладать каждый современный человек. Уже...

Удаленная поддержка

Удаленная поддержка

Мы обеспечиваем нашим клиентам ежедневную поддержку и должны предлагать быстрые и оперативные решения. С TeamViewer мы можем...

Внедрение CRM

Внедрение CRM

В современном бизнесе необходимость автоматизация различных процессов стала уже привычным явлением. Уже становится сложно представить себе...

Аренда сервера в ДЦ

Аренда сервера в ДЦ

Аренда сервера для бизнеса. Многие компании из разных стран мира уже не один десяток лет пользуются...

Простые ИТ-решения

Простые ИТ-решения

VirusTotal - бесплатный он-лайн сервис, который анализирует подозрительные файлы и WEB ссылки на вирусы, черви...

Безопасность данных

Безопасность данных

Вопросы информационной безопасности - это утечка или повреждение конфиденциальной информации во время вирусных атак, несанкционированного доступа путем...

Защита информации

Защита информации

Очень трудно представить современный бизнес, который бы не использовал современные информационные технологии. При этом использование новейших...

Разработка сайтов

Разработка сайтов

Создание сайтов и техническая поддержка – направление, которое необходимо любой уважающей себя компании, занимающейся ИТ-аутсорсингом. Ведь мало...

Абонентское обслуживание

Абонентское обслуживание

Едва ли найдется хоть один современный офис, по старинке работающий с печатными машинками, стационарными телефонами и...

Работа с клиентами

Работа с клиентами

Группа компаний дает гарантию нашим клиентам, что они получат необходимую помощь и консультацию в любой день...

Системы видеонаблюдения

Системы видеонаблюдения

Системы учета и контроля персонала – это та сфера, которой на данный момент уделяют всё больше...

Договор на обслуживание

Договор на обслуживание

Сервисное обслуживание Информационных Систем или ИТ Аутсорсинг - это знания и опыт специализированной ИТ компании. Для...

Стать частью команды

Стать частью команды

Профессиональное обслуживание компьютерной и офисной техники. Главное наше конкурентное преимущество – это команда технических специалистов. Людей...

Вызов администратора

Вызов администратора

Фиксированная стоимость - неограниченное количество срочных вызовов, учет заявок онлайн. Срочные вызовы в нашей компании являются...

Help Desk / SLA

Help Desk / SLA

Обслуживание компьютеров - регулярная работа. Это целый комплекс задач, алгоритмов и процессов, направленных на поддержание работоспособности...





Санкт-Петербург

(812) 363-28-63

Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра.

 

2006-2026 © IT OUTSOURCING