Половина представителей среднего и малого бизнеса не боятся кибератак

Половина представителей среднего и малого бизнеса не боятся кибератак

 Корпорация Symantec опубликовала результаты исследования Symantec «Информированность об угрозах в секторе СМБ, 2011 год», показавшего, что, несмотря на хорошую осведомленность, представители среднего и малого бизнеса не считают себя потенциальными жертвами кибератак. В результате они не применяют необходимых мер безопасности для защиты своей информации. 

“Наше исследование показало, что представители СМБ весьма уязвимы для кибератак, и сегодня для них важно как никогда обеспечить безопасность своей информации, - сказал Стив Каллен (Steve Cullen), старший вице-президент подразделения глобального маркетинга для СМБ и облачных решений в корпорации Symantec. – Даже при маленьких бюджетах и ограниченных ресурсах, простые меры, такие как обучение и применение лучших практик, позволят значительно повысить степень защищенности представителей СМБ от кибератак.”

Опрос показал, что более половины малых и средних компаний знакомы со многими типами угроз ИБ для бизнеса, включая целевые атаки, отслеживание нажатий клавиш, а также понимают, какие риски для бизнеса несет использование смартфонов. 54% опрошенных отметили, что вредоносное ПО может привести к потере производительности труда, а 36% признали, что хакеры могут получить доступ к конфиденциальной информации. В дополнение к этому респонденты считают, что целевые атаки могут повлиять на бизнес в целом: 46% сообщили, что подобные нападения могут привести к потере прибыли, 20% видят в них причины ухода клиентов.

СМБ не считает себя потенциальной жертвой

Удивительно, но, несмотря на понимание опасности кибератак, представители малого и среднего бизнеса не чувствуют риска. В действительности, половина из опрошенных считает, что такие маленькие компании никого не интересуют, а беспокоиться об атаках должны крупные корпорации. Однако на практике все совершенно иначе. По данным Symantec.cloud с начала 2010 года, 40% целевых атак были произведены на компании, чей штат не превышает 500 сотрудников, и лишь в 28% случаев атакованы были крупные корпорации.

Малые и средние компании ничего не предпринимают

Так как представители СМБ не считают себя возможными жертвами атак, многие из них не предпринимают даже базовых мер для защиты своей информации. Не смотря на то, что 2/3 опрошенных все же разграничивают доступ на основе логинов и паролей, 63% не используют защиту на компьютерах, с которых производится работа с системами дистанционного банковского обслуживания, а 9% вообще не предпринимают никаких дополнительных мер защиты онлайн-банкинга. Более половины респондентов (61%) не устанавливают антивирусы на все ПК, а 47% не используют системы безопасности для почтовых систем и серверов.

Рекомендации 

Чтобы защитить важную корпоративную информацию от кибератак, представителям сектора СМБ необходимо придерживаться нескольких простых правил.

  • Обучайте сотрудников: разработайте руководство по безопасной работе в сети Интернет и расскажите персоналу о принципах безопасности работы в сети, а также о новейших угрозах ИБ. В рамках тренинга необходимо сообщить о важности регулярной смены паролей и защиты мобильных устройств;
  • Оценивайте статус вашей системы: представители сектора СМБ подвергают свою конфиденциальную информацию дополнительным рискам, так что обеспечение безопасности данных является критически важной задачей. Одна брешь в эшелонах защиты может привести к финансовому краху компании. Узнайте, что вам нужно защищать. Важно понимать, какие риски и пробелы в области защиты актуальны для вашей компании, и тогда вы можете приступить к защите информации;
  • Действуйте: используйте проактивный подход и разработайте план обеспечения ИБ. Уделяйте внимание политикам смены паролей и защите конечных точек, безопасности веб-ресурсов и электронной почты, а также вопросам шифрования. Также вам нужно определить, какой вид сервисов лучше подходит для вашей организации – на базе собственного оборудования или у хостинг-провайдера.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google начинает следить за юзерами Android еще до открытия приложений

Исследование, проведенное профессором Тринити-колледжа в Дублине, показало, что куки и другие идентификаторы, используемые Google для аналитики и персонализации рекламы, появляются на Android-гаджетах прежде, чем пользователь открыл первое приложение.

Эти трекеры отдаются (PDF) с серверов Google, сохраняются на устройстве и отправляют данные техногиганту через предустановленные приложения, такие как Google Play Services и клиент Google Play.

При этом согласия юзера никто не испрашивает, и отказ от слежки не предусмотрен. Исследователь заключил, что подобная практика противоречит европейскому Регламенту по защите данных (GDPR).

Как выяснилось, вскоре после входа в Google-аккаунт (когда стартует Android) на смартфон загружается DSID — куки-файл, хранимый в папке данных приложения Google Play Services и используемый для отслеживания заходов пользователя на сторонние сайты.

После первого подключения Google Play Services на устройстве создается еще один идентификатор, привязанный к учетной записи Google, — Android ID. Он не прекращает передачу данных даже в случае выхода юзера из аккаунта, и избавиться от этого можно, лишь сбросив настройки до заводских.

 

Перед публикацией результатов исследования автор обратился за разъяснениями в Google. Респондент был лаконичен: затронутые правовые аспекты — без комментариев, ошибок и вводящих в заблуждение заявлений не обнаружено; вопрос о планируемых изменениях в отношении куки и проч. остался без ответа.

В комментарии для The Register представитель компании пояснил:

«В отчете рассмотрены инструменты и технологии, на базе которых Google создает полезные продукты и сервисы. Автор исследования упомянул, что у него нет юридического образования, и мы не согласны с его правовой оценкой результатов анализа. Конфиденциальность пользователей — первостепенная задача для Android, и мы подтверждаем готовность соблюдать соответствующие законы и нормы».

Техногиганту далеко не первый раз пеняют на расхождение слова и дела в вопросах обеспечения приватности пользователей. Так, недавно у юзеров возникли новые опасения в связи с принудительной установкой и запуском ИИ-приложения Android System SafetyCore.

Разработчик поспешил развеять сомнения, пояснив, что эта системная служба не сканирует контент на стороне клиента, а лишь классифицирует его для Messages, и результаты не расшариваются. Однако согласия пользователей опять не спросили и возможности opt-out не предоставили.

Впрочем, новинку можно удалить либо отключить через настройки: Приложения > Показать все (или системные) приложения, в списке выбрать SafetyCore и кликнуть «Удалить» либо «Остановить». К сожалению, навязанная фича вернется со следующим обновлением ОС.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru