Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Сотрудники заражают систему пытаясь пробиться в социальную сеть

it securityСогласно данным исследования Школы управления Ротмана , в компаниях, запрещающих сотрудникам посещать социальные порталы, происходит на 30% больше инцидентов безопасности, чем в тех, которые разрешают пользоваться такими ресурсами, как Facebook и Twitter. Стоит отметить, что исследователи провели опрос в более чем 600 компаниях, находящихся в Канаде.

Как утверждает ученый Валид Хеджази (Walid Hejazi), проблема заключается в том, что сотрудники, пытаясь обойти межсетевые экраны и т.п., используют программы сомнительного происхождения. Подобные манипуляции дают возможность, к примеру, переписываться в Twitter в рабочее время, но вместе с тем увеличивают шанс компрометации системы.

В то же время около 72% респондентов заявили, что сотрудники должны иметь доступ к социальным медиа порталам на рабочих компьютерах. Исследователи утверждают, что такое мнение преобладает среди рядовых сотрудников из-за широкой популяризации социальных сетей, которые для многих стали удобным средством коммуникации, в том числе и в рабочих целях.

Кроме того, в своем отчете исследователи утверждают, что наиболее действенным методом в таких случаях является простая беседа с персоналом. Живой разговор, по мнению ученых, значительно лучше сдерживает сотрудников, нежели системные ограничения.

Тем не менее, Хеджази подчеркнул, что помимо человеческого фактора значительное влияние на уровень безопасности оказывает степень финансирования IT-бюджета. Это подтверждает статистика, согласно которой наименьшее количество взломов было зафиксировано в тех компаниях, где руководство не пыталось сэкономить на IT-безопасности.

Ссылка на оригинальный материал.

  • Внедрение универсальной карты в России откладывается на год

    По словам заместителя главы Минкомсвязи Ильи Массуха, внедрение универсальной электронной карты (УЭК) в РФ откладывается до начала 2013 года. В ближайшее время будут внесены соответствующие правки в ФЗ-210 . Перенос времени внедрения карты связан с задержками перехода на межведомственное взаимодействие c использованием электронных систем связи. «Если мы этого не сделаем, то карта окажется исключительно платежным..Читать далее »

  • Хакеры взломали SCADA-систему одной из американских ГЭС

    Злоумышленникам удалось заполучить несанкционированный доступ к промышленной системе управления оборудованием и вывести из строя насос, который использовался для водоснабжения на одной из американских ГЭС, расположеной в Спрингфилде, штат Иллинойс. Джо Вайс (Joe Weiss), представитель компании Applied Control Solutions, отметил, что хакерам удалось проникнуть в SCADA-системы на станции и похитить учетные данные клиентов разработчиков систем управления...Читать далее »

  • Mozilla выступает против SOPA

    Компания Mozilla Foundation пополнила ряды противников законопроекта Stop Online Piracy Act (SOPA). Напомним, что недавно в парламенте США проходили слушания законопроекта , призванного уменьшить количество случаев нарушения авторских прав в сети Интернет. В случае принятия закона, владельцы таких прав смогут блокировать отдельные домены при помощи одной лишь подписи генерального прокурора без постановления суда. Согласно утверждениям..Читать далее »

  • «ВКонтакте» вводит тест на знание основ по ИБ

    Социальная сеть «ВКонтакте» вводит тест на знание основ компьютерной безопасности. Этот тест будут проходить те пользователи, чьи учетные записи были взломаны злоумышленниками. Тест состоит из четырех простых вопросов, при ответе на которые человек получает коротенькую справку, комментирующую данный вопрос теста и сообщающую о возможной ошибке. Как заявляют в социальной сети, более 90 процентов взломов страниц..Читать далее »