Заключая договора
it аутсорсинга мы видим, что в необходимости вкладывать деньги в обеспечение ИТ-безопасности своей фирмы сейчас согласно большинство руководителей, однако, несмотря на принятые, казалось бы, действенные меры, результат часто оказывается далеко не в пользу компании. Почему так происходит?
Ошибочно расставленные при анализе степени уязвимости ИТ-инфраструктуры акценты приводят к излишним тратам на защиту мест, уязвимость которых низка, при этом потенциально опасные участки остаются слабо прикрытыми. Информация оказывается не в тех руках, прибыль упущена, а специалисты по безопасности разводят руками: система защиты казалась такой надежной…
Реальные и потенциальные угрозы Каких же угроз стандартно опасается большинство специалистов по безопасности и насколько они подтверждены реально зафиксированными случаями потери данных?
Негласно многие ИТ-специалисты считают наиболее вероятной потерю данных в результате инсайдерских атак и из-за использования старых версий программного обеспечения. Эти риски сильно преувеличены, - считают аналитики из Verizon Business, которые провели исследование наиболее «громких» случаев утечки данных за последние пять лет.
Согласно представленному отчету, на долю злонамеренных действий собственных сотрудников пострадавших фирм приходится всего лишь 11% всех случаев успешного хищения информации. А риск утечки данных вследствие несвоевременного обновления ПО и вовсе составляет около 2%. Согласно данным Verizon, основная угроза для большинства компаний исходит от внешних организаций и особенно - фирм-партнеров (до 74% успешных краж произошло в тандеме «бизнес-партнер - третья сторона»).