Companiile si guvernele, amenintate tot mai mult de atacuri cibernetice

Joi, 11 Aprilie 2013, ora 13:20
1937 citiri
Companiile si guvernele, amenintate tot mai mult de atacuri cibernetice
Foto: geektech.in

Companiile recunosc ca securitatea informatiilor are de suferit, iar datele guvernamentale sunt in pericol, conform unui nou studiu.

Aproape 80% dintre organizatii confirma existenta unui nivel tot mai mare de risc datorat cresterii amenintarilor externe, conform celui mai recent sondaj Ernst & Young privind securitatea informatiei la nivel global, remis Ziare.com.

In ceea ce priveste amenintarile la adresa datelor guvernamentale, statisticile arata clar o escaladare fara precedent a pericolului cu care se confrunta statele din intreaga lume. Unii experti in securitate afirma ca orice speranta de a inversa aceasta tendinta va necesita "o paradigma cu totul noua" in securitatea IT.

Spre exemplu, Biroul Guvernamental de Contabilitate din SUA a raportat ca accesul neautorizat la informatii personale a crescut cu 19% incepand din 2010 si pana in 2011. De cele mai multe ori, victimele acestor incalcari nu sunt la curent cu acest fapt timp de luni de zile.

"Multe organizatii au in continuare dificultati in identificarea breselor de securitate. Incidentele cibernetice sunt cel mai adesea tinute secrete, clientii si factorii de decizie nefiind la curent in legatura cu frecventa, impactul si cauzele atacurilor. Exista lacune in cadrul de reglementare al raportarii incidentelor, atat la nivel national, cat si la nivelul Uniunii Europene.

Mai mult decat atat, ne confruntam cu un schimb infim de informatii intre autoritatile nationale in legatura cu lectiile invatate si practicile de conducere, in ciuda caracterului global al amenintarilor de acest gen", comenteaza Carmen Adamescu, Director departamentul de Asistenta privind riscurile IT, Ernst & Young Romania.

Nu exista resurse suficiente si nici competente adecvate

Conform Ernst & Young, 43% dintre companiile care au raspuns sondajului au indicat ca lipsa resurselor calificate reprezinta principala bariera in buna functionare a securitatii informatiilor. Aceasta cifra este fara indoiala legata de constrangerile bugetare. Doar 22% dintre respondenti planifica bugete mai mari pentru acest domeniu in urmatoarele 12 luni.

Odata cu proliferarea dispozitivelor mobile, 37% dintre respondenti considera ca neglijenta angajatilor este amenintarea care creste cel mai mult expunerea la risc a organizatiei. De asemenea, numarul de incidente reale cauzate de raspandirea involuntara a datelor de catre angajati a crescut cu 25% in ultimul an.

Respondentii indica faptul ca intentioneaza sa investeasca mai mult in training-ul angajatilor pentru a evita incidentele, insa aceasta suma va reprezenta totusi doar aproximativ 5% din bugetul total pentru securitatea informatiilor.

Social media: o provocare ce nu mai poate fi ignorata

Alaturi de multele oportunitati pe care social media le genereaza, exista insa si multe provocari noi, cum ar fi securitatea datelor, probleme de confidentialitate, cerinte de reglementare si de conformitate, aspecte asupra utilizarii timpului de catre angajati si instrumentele de afaceri pentru gestionarea social media.

Studiul Ernst & Young arata ca 38% dintre organizatii nu au o abordare coordonata pentru a utiliza social media in cadrul organizatiei lor. Rezultatul este o crestere generala a riscului si o capacitate limitata de a exploata pe deplin canalele de social media in viitor.

Organizatiile cu o abordare formala in utilizarea social media aleg de cele mai multe ori sa diminueze riscurile prin limitarea sau interzicerea accesului la site-uri de social media (45%), adaptarea politicilor (45%) si implementarea unor programe de informare (40%).

Beneficiile si pericolele tehnologiei mobile

Avansarea tehnologiei si oportunitatile de afaceri asociate acesteia au crescut foarte mult ratele de adoptare a tehnologiei mobile.

Conform sondajului, utilizarea tabletei in scop de afaceri s-a dublat in 2012 comparativ cu anul precedent. De la 20%, in 2011, 44% dintre organizatii permit acum utilizarea de tablete furnizate de companie sau a celor personale la locul de munca.

Insa tehnicile de criptare si de codare a datelor sunt utilizate de mai putin de jumatate (40%) dintre organizatii.

BYOD - bring your own device

Vanzarile de telefoane inteligente si dispozitive mobile le depasesc pe cele de PC-uri, iar utilizarea lor la locul de munca este in crestere puternica, motiv pentru care organizatiile trebuie sa analizeze in detaliu problemele de securitate a informatiilor si datelor care decurg de aici.

Organizatiile ar trebui sa ia in considerare urmatoarele activitati atunci cand sprijina BYOD:

1. Sa instaleze aplicatii care permit oprirea camerelor de luat vederi sau blocarea site-urilor de social media prin care se pot scurge informatii. In schimbul acestor constrangeri insa, companiile trebuie sa contribuie la achizitionarea dispozitivului respectiv pentru angajat.

2. Securizarea retelei companiei prin existenta unei retele paralele separate, care sa permita angajatilor utilizarea dispozitivelor personale.

3. Mentinerea securitatii dispozitivelor impotriva virusilor, atentatelor de hacking sau accesului persoanelor straine.

Scurgerile de date

Digitalizarea la nivel mondial a produselor, serviciilor si proceselor are un impact profund asupra organizatiilor. Disponibilitatea unor cantitati imense de date creeaza oportunitati fantastice pentru a obtine valoare si perspectiva. Organizatiile care stapanesc big data management pot culege recompense semnificative si sa se distanteze de concurentii lor.

In ultimii cinci ani, organizatiile s-au confruntat cu o crestere a volumului scurgerilor de date atat in mod intentionat cat si neintentionat. Raportul Ernst & Young arata ca cele mai multe organizatii au definita o politica in ceea ce priveste securitatea informatiilor (72%) iar tot multe dintre ele (68%) au pus in practica programe de informare.

Cu toate acestea, adoptarea tehnologiei de prevenire a scurgerilor de date, ramane relativ scazuta (38%).

C.P.

Tinerii români au câștigat Campionatul Mondial de robotică FIRST Tech Challenge
Tinerii români au câștigat Campionatul Mondial de robotică FIRST Tech Challenge
Echipa AICitizens de la Colegiul Național „Alexandru Ioan Cuza” din Focșani, Vrancea, a obținut titlul de campioană mondială la Campionatul Mondial de robotică FIRST Tech Challenge, care...
Samsung a lansat unul dintre cele mai scumpe încărcătoare de pe piață. Cât costă și ce știe să facă
Samsung a lansat unul dintre cele mai scumpe încărcătoare de pe piață. Cât costă și ce știe să facă
Samsung a lansat recent un nou încărcător, EP-T5020 50W Super Fast Charging Adapter, care se alătură seriei de accesorii de încărcare rapidă ale companiei, însă nu este inclus în...
#companii atacuri cibernetice, #atacuri cibernetice, #pericol atacuri cibernetice, #atac cibernetic Romania , #hacker