Пресс-релизы // » Добавить пресс-релиз

Большие проблемы малого бизнеса: как не стать жертвой киберпреступников

В январе 2009 года одна из процессинговых компаний, обрабатывающих платежи по кредитным картам, обнаружила в своей сети вредоносное программное обеспечение, поставившее под угрозу конфиденциальность закрытой информации о клиентах более 200 финансовых учреждений. Месяцем ранее серия кибератак на банкоматы другой американской процессинговой компании затронула 1,1 млн человек и причинила клиентам ущерб на сумму 9 млн долл.
Битва с киберпреступниками разгорается в корпоративных сетях на всей территории США, причем под прицелом оказались не только крупные предприятия. Опубликованное в апреле исследование компании Verizon Communications свидетельствует о том, что одна треть всех случаев несанкционированного доступа к данным, имевших место в 2008 году, приходится на предприятия, в штате которых не более 100 сотрудников. Масштаб этих атак, возможно, не столь значителен, как в случае с крупными предприятиями, но для малого бизнеса последствия контакта с вредоносным ПО, ботнетами и «троянцами» могут оказаться столь же болезненными.
«В малом бизнесе на первый план выходит внимательное отношение к заказчикам, – утверждает Джон Н. Стюарт (John N. Stewart), вице-президент и директор по информационной безопасности компании Cisco. – В текущей деятельности важное место должно быть отведено мерам безопасности, направленным на защиту как информации заказчиков, так и собственных данных предприятия».
Хотя угрозы принимают все более «экзотичный» характер, владельцы малых предприятий смогут более эффективно противостоять им, сделав несколько несложных шагов.

Шаг 1: относитесь к предприятию по-деловому.
Решение технических задач на многих малых предприятиях без штатных ИТ-специалистов зачастую сводится к покупке в ближайшем розничном магазине простого в установке оборудования. В этом случае экономия на приобретении и установке оборудования может обернуться тем, что конфиденциальная информация станет доступна злоумышленникам из внешних сетей. Как правило, в устройствах, предназначенных для домашнего применения, возможности встроенных средств безопасности не выдерживают сравнения даже с оборудованием, предназначенным для самых небольших предприятий. «На многих малых предприятиях по-прежнему можно увидеть устройства начального уровня, которые подходят для дома, но абсолютно неприемлемы для бизнеса», – отмечает Райан Халпер (Ryan Halper), президент компании Cynnex Networks из Сиэтла, оказывающей услуги технической поддержки. При этом полезно иметь в виду, что даже то оборудование корпоративного класса, которое не предназначено для защиты сетей (например, маршрутизаторы), обеспечивает должный уровень информационной безопасности.

Шаг 2: защищайте периметр сети.
Эффективный межсетевой экран, по существу, является виртуальной оградой, отделяющей сеть от внешнего мира. «Хотя межсетевой экран относится к разряду очевидных мер безопасности, мы видим, что многие малые предприятия из числа наших заказчиков не заботятся даже о минимальной защите периметра», – констатирует Райан Халпер.
Корпоративные межсетевые экраны даже начального уровня реализуют такие важнейшие средства безопасности, как анализ пакетов (проверка каждого фрагмента пересылаемых данных) и защита от вторжений. Кроме того, межсетевые экраны могут работать в режиме «белого списка», пропуская в сеть данные только от разрешенных доменов. Такая мера безопасности особенно важна в тех случаях, когда сайты и сообщения электронной почты, инфицированные вредоносным ПО, маскируются под данные из легитимного источника. «Важно не то, как данные выглядят, а то, что они из себя представляют в действительности», – напоминает директор по информационной безопасности компании Cisco Джон Стюарт.

Шаг 3: не стойте на месте.
Создатели вредоносного ПО неугомонны. Как только появляется новая технология безопасности, они видоизменяют свою тактику, рано или поздно обретая способность преодолеть возникший барьер.
Простейший пример – спам. Пару лет назад несанкционированные рассылки по электронной почте превратились в одну из главных проблем безопасности в корпоративных сетях, пока поставщикам решений по защите от спама не удалось в значительной мере ослабить этот натиск. Но была ли проблема полностью решена? Отнюдь нет. Спамеры стали изощреннее, и поставщикам решений пришлось вновь мобилизовать все свое умение для успешного противостояния им. «Если компания, чьими решениями обеспечения безопасности вы пользуетесь, анонсирует новую версию, вам следует ее получить, протестировать и, в идеале, внедрить, – рекомендует Джон Стюарт. – Принципиально важно, чтобы система безопасности соответствовала реалиям текущего дня».

Шаг 4: будьте бдительны.
Особую опасность представляют ботнеты – объединения компьютеров, которые заражены вредоносным ПО и которыми могут незаметно управлять сторонние лица, выполняющие различные вредоносные операции вроде массовой рассылки спама. Зачастую существование ботнета по его внешним признакам обнаружить практически невозможно. Самые эффективные ботнеты работают в фоновом режиме, и об их активности может свидетельствовать лишь незначительное замедление производительности процессора. «Необходимо просматривать системные журналы, хотя на малых предприятиях такая практика редка, – говорит Чарльз Колоджи (Charles Kolodgy), директор по исследованию продуктов безопасности из аналитической компании IDC. – Посмотрите, с кем вы обмениваетесь данными, обратите внимание на трафик, пересылаемый в разное время суток, на подозрительные IP-адреса, с которыми у предприятия нет и не может быть контакта».
Многие поставщики решений в области безопасности сделали защиту от ботнетов приоритетным направлением своей деятельности, в связи с чем подписка на регулярные обновления антивирусных баз и исправления программ приобретает все большую ценность.

Шаг 5: обезопасьте компанию от внутренних угроз.
Опрос, проведенный в январе Академией управления Краннерта при университете Пердью (штат Индиана), показывает, что 46% участвовавших в нем компаний считают уволенных сотрудников основным источником угроз в условиях экономического спада. В этом смысле показателен случай, имевший место несколько месяцев назад, когда в отместку за свое увольнение с должности сетевого администратора муниципалитета Сан-Франциско Терри Чайлдс (Terry Childs) предпочел провести под арестом пять дней, наотрез отказываясь назвать пароли, которые он использовал, чтобы перекрыть муниципальным властям доступ к их собственным данным.

Контактное лицо: Наталья Жукова
Компания: cisco
Добавлен: 08:59, 19.05.2009 Количество просмотров: 1171


На выставке IFA 2026 Hisense представила концепцию трансформации умного дома на основе ИИ и объявила о новом партнерстве в рамках Чемпионата Европы по футболу УЕФА ЕВРО 2028™, Hisense, 15:00, 07.09.2026, Россия688
В рамках международной технологической выставки IFA 2026 компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, представила свое видение эры искусственного интеллекта.


UDV Group: в АСУ ТП атака может идти без вредоносного файла, UDV Group, 12:14, 05.09.2026, Россия935
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно.


Когда длина — выгодна. «Выберу.ру» составил рейтинг кредитных карт с максимальным периодом без % за август 2026 года, Финансовый маркетплейс "Выберу.ру", 12:16, 05.09.2026, Россия2327
«Выберу.ру» изучил изменения и подготовил рейтинг банков с наиболее выгодными для заёмщиков кредитными картами благодаря максимальному «грейс» периоду бесплатного кредитования.


«Гравитон» и ARGO.TECH развернули высокопроизводительный программно-аппаратный комплекс для нужд ФБУН НИИ СБМ Роспотребнадзора, «Гравитон», 12:15, 05.09.2026, Россия870
Компания «Гравитон», разработчик и производитель российской вычислительной техники, совместно с технологическим партнером — компанией ARGO.TECH, разработчиком сертифицированного программного обеспечения для хранения и обработки данных, реализовали проект по модернизации ИТ-инфраструктуры Федерального бюджетного учреждения науки «Научно-исследовательский институт системной биологии и медицины» Роспотребнадзора.


Полицейские Северо-Запада столицы поздравили воспитанников «Мой семейный центр «Согласие» с Днем знаний, УВД по СЗАО ГУ МВД России по г Москве, 12:14, 05.09.2026, Россия928
В рамках акции «Помоги собраться в школу» руководство УВД по СЗАО вместе с заместителем председателя Общественного совета Ильей Высотским приехали к ребятам в гости.


«Телфин» запустил умный поиск по звонкам в виртуальной АТС, Телфин, 22:20, 03.09.2026, Россия320
Провайдер коммуникационных сервисов «Телфин» запустил умный поиск и анализ звонков с расшифровкой в интерфейсе АТС «Телфин.Офис». Новая функциональность виртуальной АТС позволяет масштабировать контроль качества обслуживания и оперативно выявлять проблемы в сервисе.


ГИГАНТ — Компьютерные системы о безопасности работы с контрагентами, ГИГАНТ, 22:06, 03.09.2026, Россия337
Игорь Юрин, технический директор, руководитель направления цифровизации и цифровой трансформации, «ГИГАНТ — Компьютерные системы», рассказал о том, что Zero Trust в 2026 году — это уже не тренд, а база, без которой работать с подрядчиками просто опасно.


В mestoX появилась интеграция с versta.io, Versta, 22:06, 03.09.2026, Россия316
Компания «Цифровая логистика» интегрировала сервис для экспедиторов mestoX с цифровой платформой для управления цепочками поставок и логистическими процессами versta.io.


Axenix предложил российским заказчикам услуги по импортозамещению HCM-систем, Axenix, 22:06, 03.09.2026, Россия302
Axenix расширяет практику HCM и предлагает российским компаниям комплексные услуги по импортозамещению HR-систем и трансформации процессов управления персоналом.


CICADA8 включила в портфель сервис статического анализа кода на базе платформы SASTAV, CICADA8, 22:05, 03.09.2026, Россия260
Разработчик решений по управлению уязвимостями и цифровыми угрозами в реальном времени CICADA8 добавил в портфель сервис статического анализа защищенности исходного кода (SAST) и композиционного анализа (SCA).


Никита Дементьев назначен генеральным директором компании «ЭлНетМед», ЭлНетМед, 22:05, 03.09.2026, Россия243
Компания «ЭлНетМед», разработчик интеграционной платформы N3.Health, объявляет о назначении Никиты Дементьева на должность генерального директора.


«Навикон» внедрил систему бюджетирования для Merz Pharma на российской платформе Optimacros, Navicon, 22:04, 03.09.2026, Россия286
Системный интегратор и разработчик «Навикон» завершил проект внедрения системы бюджетирования и консолидации данных операционных расходов подразделений в компании Merz Pharma на базе российской программной платформы Optimacros.


UDV Group: в АСУ ТП атака может идти без вредоносного файла, UDV Group, 22:04, 03.09.2026, Россия287
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно.


«Гравитон» совместно с ИТ-партнерами выведет традиционный функционал ЦОДов на новый уровень, «Гравитон», 22:04, 03.09.2026, Россия447
Российский разработчик и производитель вычислительной техники «Гравитон» подписал соглашение о стратегическом партнерстве с ИТ-компанией AUXO и отечественными партнерами в совместном продвижении комплексных инновационных решений для центров обработки данных (ЦОД).


Hisense представила интерьерные телевизоры Canvas TV и Deco TV, Hisense, 22:03, 03.09.2026, Россия378
Модели 55S7S, 43S5N и 32S5N – скоро в продаже на российском рынке


  © 2003-2026 inthepress.ru