10 РИСКОВ КОНФИДЕНЦИАЛЬНОСТИ ДАННЫХ, КОТОРЫЕ МОГУТ ПОМЕШАТЬ ВАШЕЙ КОМПАНИИ В 2020 ГОДУ.1. Случайный сливСогласно отчету Shred-it за 2018 год, 40% руководителей связывают свои последние инциденты с безопасностью со случайными ошибками работников, так или иначе работающих с данными.
2. Работники кибербезопасностиВся ответственность, как принято, лежит на ИТ специалистах. Поэтому их усталость, количество, увольнение, заболевание и т.д. несет в себе потенциальные риски. Это должно увеличить стимул для внедрения автоматизации.
3. Кража данных сотрудникамиОтчет Verizon об угрозах инсайдеров за 2019 год показал, что 57% взломов баз данных включают в себя угрозы изнутри, и большинство из них (61%) не занимают руководящих должностей.
4. ВымогателиЭти более продвинутые вредоносные программы используют технику, называемую криптовирусным вымогательством, которая шифрует файлы жертвы, делая их недоступными, и требует выкуп за расшифровку. Такие вирусы ловят, в основном, обычные работники компании.
5. Гигиена паролейНедавно Google провела исследование и пришла к выводу, что 1,5% всей Логин информации уязвимы для атак, потому, что у хакеров имеются данные из предыдущих утечек. Многие работники создают пароли, которые легко угадать, в результате чего подвергают компанию риску атаки, даже когда сеть защищена.
6. ВзяточничествоВ 2018 году Amazon обвинила нескольких сотрудников в участии в схеме взяточничества, которая скомпрометировала данные клиентов, а в 2019 году было обнаружено, что сотрудники AT & T получали взятки за установку вредоносного ПО в сети компании.
7. Слишком много доступа к даннымПроще говоря, доступ к данным должен быть необходимой для понимания экосистемой, которая сводит к минимуму воздействие и снижает риск случайного или злонамеренного неправильного использования.
8. Фишинговые письмаКоличество фишинговых писем растет, увеличившись на 250% в этом году. В то же время, новые технологии и повышенная доступность информации делают эти атаки более изощренными, увеличивая вероятность того, что хакеры успешно проникнут в ваши ИТ-системы.
9. МошенничествоАдреса электронной почты и пароли пользуются большим спросом у киберпреступников, которые служат первичными данными. Поскольку эту информацию можно использовать для развертывания других, более разнообразных атак, каждая компания должна знать, как их данные могут быть использованы против них.
10. Предвзятое отношениеМногие руководители не понимают всю серьезность ситуации и зачастую недооценивают риски. Особенно это касается МСБ. Исследование, проведенное Keeper Security и Ponemon Institute, показало, что в прошлом году 67% малых и средних предприятий столкнулись с серьезным инцидентом кибербезопасности.
Мы знаем, что во многие компании приходит разного рода фишинговые сообщения. Поздравляем,
база ваших почтовых
адресов гуляет в сети!Также мы знаем, что инциденты по кибербезопасности увеличиваются и мы в курсе того, что
не все компании наших холдингов желают должным образом внедрять международные
стандарты информационной безопасности из-за предвзятого отношения. Наши
Баке и
Саке не понимают, почему нужен независимый отдел
ИТ безопасности, что это такое и почему нельзя просто выключить компьютер. Зато прекрасно умеют пользоваться айфоном и самсунгом, даже умеют настраивать Face и Touch ID.
Конечно, когда дело доходит до безопасности личных финансов и данных, мы в первую очередь настраиваем бешенный уровень безопасности. А вот когда мы работаем, особенно на государственные и квазигосударственные компании, то ответ всегда один – Окiметтiкi гой.
В следующих постах мы будем более детально погружаться в кибер риски и управление ими. А пока смените пароли. И желательно везде.
@RiskTakersKZ