ИБ в бизнесе интегратора: актуальные тренды информационной безопасности, проекты, комментарии


ИБ в бизнесе интегратора: актуальные тренды информационной безопасности, проекты, комментарии

Какие тенденции на рынке ИБ и основные угрозы сейчас наблюдаются? Можно ли какие-либо из них назвать принципиально новыми, революционными? Чем они вызваны?

На вопросы портала отвечает Олег Слядников, ИТ-директор компании «Интерпроком»

Облака и BYOD кардинально поменяли характер ИТ последних трех-пяти лет. Все больше сервисов предоставляются без установки ПО на рабочее место пользователя, это исключает длинный ряд проблем с качеством устанавливаемых приложений и «действиями дурака». Облака определяют и второй тренд - пользователи хотят работать на своем ПК везде, не только в офисе или дома, а из любой точки, где есть выход в Интернет. Облака (*AAS) и BYOD, дают возможность выйти за пределы офиса. Это комфорт и продуктивность, это команды, не связанные по территориальному признаку, а также - мотивированность и лояльность. Но это и новые вызовы специалистам по ИБ.

Администраторам и специалистам по безопасности теперь приходится защищать не только инфраструктуру: сервера, сети и рабочие станции. Новый объект зашиты в корпоративном секторе - пользовательские учетные записи – «цифровые паспорта». Защищать их по-старому «логином-паролем» - малоэффективно, в ход идет многофакторная авторизация: по коду из письма, СМС, по местоположению, используя токен или смарт-карту. Помимо защиты нужны проактивные действия, направленные на защиту ИТ-контура, к примеру, поведенческий анализ, безопасность на уровне политик и тому подобное.

Пользователь по-прежнему представляет одну из важнейших точек приложения усилий интернет-мошенников, поэтому компаниям нужна расширенная фиксация действий пользователя: уникальные метки, «цифровые отпечатки в аналоговом мире». Например, наша компания недавно заключила партнерское соглашение с компанией Everytag. Главный продукт в ее портфолио – Information Leak Detection, система, выявляющая каналы утечки информации на бумажных носителях. Она позволяет контролировать распространение конфиденциальных данных в бумажном виде с помощью персонифицированных копий важных документов, отличающихся друг от друга миркосдвигами слов и строк. Визуально эти изменения незаметны, но это серьезный инструмент для укрепления контура безопасности.


Оригинал статьи находится по адресу: spbit.ru/analytics/a163447/



Поделиться ссылкой:

Другие Новости: