Отправляет email-рассылки с помощью сервиса Sendsay

Компьютерные новости

  Все выпуски  

Компьютерные новости Уровень ИТ безопасности предприятий оставляет желать лучшего


Таковы уж  реали 21 века - что объем информации на различного рода носителях информации ростет в геометрической прогрессии. С ростом объема информации так же ростет вопрос целостности\доступности\конфеденциальности данной информации. И порой, конечный пользователь даже не задумывается над вопросом - надежно ли защещены его данные от посягательств\порчи или утери. 

Нанимая системного администратора, вы, безусловно, надеятесь на его знания и компетентность в данном вопросе. Но так ли это на самом деле? Как показывает наш опыт работы с различными организациями - ситуация далека от идеала. Более того, зачастую, она просто катострафична. 

Самые распостраненные ошибки, которые мы встречаем на предприятиях самых различных отраслей и размеров: 

  1. Хранилище данных не имеет RAID подсистемы. Все данные хранятся в единичной копии на одном жестком диске - устройстве с ограниченным и не большим жизненным циклом. При отказе жесткого диска такое предприятие теряет ВСЕ что накапливалось годами! 
  2. Нету четкой стратегии создания резервных копий данных - менее критичный аспект. На практике 99% предприятий даже не задумывается о создании регулярных резервных копий. Но именно наличие таких копий позволяет вернуть утраченное накопленное годами.
  3. Устаревшие\Не обновляющиеся операционные и антивирусные системы. Операционные системы являются сложным продуктом интелектуального труда многих разработчиков. И чем сложнее система - тем больше угроз, связанных с возможностью проникновения в ваш компьютер и  к содержанию файловой системы\сети. Даже обновленная Операционная система с самыми свежими базами антивируса не может гарантировать 100% защиты, что уж говорить о не обновляющеся месяцами системе или антивирусе ? 
  4. Наличие единой точки отказа - думали ли вы что выход из строя одного компанента вашей инфраструктуры сможет остановить ваш бизнес на сутки, дни или недели ? Увы, но это возможно. Например если у вас есть файловый сервер на котором хранится вся информация. Установлены системы "зеркалирования" данных и даже делаются ежедневные рещервные копии. Но Ваш сервер является "brand name", т.е. производителя, поддержка которого не представленна на территории нашей страны. В один прекрасный момент сервер не стартует по причине выхода из строя материнской платы, которую придется покупать под заказ смирившись с сроком доставки - 8 недель. Смело можете отправлять всех сотрудников офиса на 8 недель в отпуск, т.к. раньше вы полноценно работать вряд ли сможете. 
  5. Отсутствие ограничения прав пользователей согласно различным ролям  - Системные администраторы зачастую ленятся выставлять права доступа для отдельных групп пользователей, и исходят из принципа "разрешим все всем, а потом будет видно". Таким образом пользователи могут доступиться до конфеденциальной информации, разглашение которой может нанести неисправимый удар по бизнесу. Более того - неправильно организованная стратегия распределения прав согласно ролям может привести к тому, что не авторизованные пользовати (гости) могут получить доступ к такой информации.

Как обезопасить свой бизнес и защитить данные от угроз: 

Прежде всего защитой данных от возможных угроз должны заниматься профессионалы, имеющие опыт, и способные оценить инфраструктуру с различных ракурсов.  Так же можно обратиться к мировым стандартам по ИТ безопасности, таким как стандарты серии ISO 20000 - и просмотреть рекомендации. Так же вы можите обратиться к нам и наши специалисты проведут комплексную оценку уровня защищенности данных и предприятия в целом, а так же предоставят полный отчет с советами по улучшению. 


В избранное