Пресс-релизы // » Добавить пресс-релиз

Большие проблемы малого бизнеса: как не стать жертвой киберпреступников

В январе 2009 года одна из процессинговых компаний, обрабатывающих платежи по кредитным картам, обнаружила в своей сети вредоносное программное обеспечение, поставившее под угрозу конфиденциальность закрытой информации о клиентах более 200 финансовых учреждений. Месяцем ранее серия кибератак на банкоматы другой американской процессинговой компании затронула 1,1 млн человек и причинила клиентам ущерб на сумму 9 млн долл.
Битва с киберпреступниками разгорается в корпоративных сетях на всей территории США, причем под прицелом оказались не только крупные предприятия. Опубликованное в апреле исследование компании Verizon Communications свидетельствует о том, что одна треть всех случаев несанкционированного доступа к данным, имевших место в 2008 году, приходится на предприятия, в штате которых не более 100 сотрудников. Масштаб этих атак, возможно, не столь значителен, как в случае с крупными предприятиями, но для малого бизнеса последствия контакта с вредоносным ПО, ботнетами и «троянцами» могут оказаться столь же болезненными.
«В малом бизнесе на первый план выходит внимательное отношение к заказчикам, – утверждает Джон Н. Стюарт (John N. Stewart), вице-президент и директор по информационной безопасности компании Cisco. – В текущей деятельности важное место должно быть отведено мерам безопасности, направленным на защиту как информации заказчиков, так и собственных данных предприятия».
Хотя угрозы принимают все более «экзотичный» характер, владельцы малых предприятий смогут более эффективно противостоять им, сделав несколько несложных шагов.

Шаг 1: относитесь к предприятию по-деловому.
Решение технических задач на многих малых предприятиях без штатных ИТ-специалистов зачастую сводится к покупке в ближайшем розничном магазине простого в установке оборудования. В этом случае экономия на приобретении и установке оборудования может обернуться тем, что конфиденциальная информация станет доступна злоумышленникам из внешних сетей. Как правило, в устройствах, предназначенных для домашнего применения, возможности встроенных средств безопасности не выдерживают сравнения даже с оборудованием, предназначенным для самых небольших предприятий. «На многих малых предприятиях по-прежнему можно увидеть устройства начального уровня, которые подходят для дома, но абсолютно неприемлемы для бизнеса», – отмечает Райан Халпер (Ryan Halper), президент компании Cynnex Networks из Сиэтла, оказывающей услуги технической поддержки. При этом полезно иметь в виду, что даже то оборудование корпоративного класса, которое не предназначено для защиты сетей (например, маршрутизаторы), обеспечивает должный уровень информационной безопасности.

Шаг 2: защищайте периметр сети.
Эффективный межсетевой экран, по существу, является виртуальной оградой, отделяющей сеть от внешнего мира. «Хотя межсетевой экран относится к разряду очевидных мер безопасности, мы видим, что многие малые предприятия из числа наших заказчиков не заботятся даже о минимальной защите периметра», – констатирует Райан Халпер.
Корпоративные межсетевые экраны даже начального уровня реализуют такие важнейшие средства безопасности, как анализ пакетов (проверка каждого фрагмента пересылаемых данных) и защита от вторжений. Кроме того, межсетевые экраны могут работать в режиме «белого списка», пропуская в сеть данные только от разрешенных доменов. Такая мера безопасности особенно важна в тех случаях, когда сайты и сообщения электронной почты, инфицированные вредоносным ПО, маскируются под данные из легитимного источника. «Важно не то, как данные выглядят, а то, что они из себя представляют в действительности», – напоминает директор по информационной безопасности компании Cisco Джон Стюарт.

Шаг 3: не стойте на месте.
Создатели вредоносного ПО неугомонны. Как только появляется новая технология безопасности, они видоизменяют свою тактику, рано или поздно обретая способность преодолеть возникший барьер.
Простейший пример – спам. Пару лет назад несанкционированные рассылки по электронной почте превратились в одну из главных проблем безопасности в корпоративных сетях, пока поставщикам решений по защите от спама не удалось в значительной мере ослабить этот натиск. Но была ли проблема полностью решена? Отнюдь нет. Спамеры стали изощреннее, и поставщикам решений пришлось вновь мобилизовать все свое умение для успешного противостояния им. «Если компания, чьими решениями обеспечения безопасности вы пользуетесь, анонсирует новую версию, вам следует ее получить, протестировать и, в идеале, внедрить, – рекомендует Джон Стюарт. – Принципиально важно, чтобы система безопасности соответствовала реалиям текущего дня».

Шаг 4: будьте бдительны.
Особую опасность представляют ботнеты – объединения компьютеров, которые заражены вредоносным ПО и которыми могут незаметно управлять сторонние лица, выполняющие различные вредоносные операции вроде массовой рассылки спама. Зачастую существование ботнета по его внешним признакам обнаружить практически невозможно. Самые эффективные ботнеты работают в фоновом режиме, и об их активности может свидетельствовать лишь незначительное замедление производительности процессора. «Необходимо просматривать системные журналы, хотя на малых предприятиях такая практика редка, – говорит Чарльз Колоджи (Charles Kolodgy), директор по исследованию продуктов безопасности из аналитической компании IDC. – Посмотрите, с кем вы обмениваетесь данными, обратите внимание на трафик, пересылаемый в разное время суток, на подозрительные IP-адреса, с которыми у предприятия нет и не может быть контакта».
Многие поставщики решений в области безопасности сделали защиту от ботнетов приоритетным направлением своей деятельности, в связи с чем подписка на регулярные обновления антивирусных баз и исправления программ приобретает все большую ценность.

Шаг 5: обезопасьте компанию от внутренних угроз.
Опрос, проведенный в январе Академией управления Краннерта при университете Пердью (штат Индиана), показывает, что 46% участвовавших в нем компаний считают уволенных сотрудников основным источником угроз в условиях экономического спада. В этом смысле показателен случай, имевший место несколько месяцев назад, когда в отместку за свое увольнение с должности сетевого администратора муниципалитета Сан-Франциско Терри Чайлдс (Terry Childs) предпочел провести под арестом пять дней, наотрез отказываясь назвать пароли, которые он использовал, чтобы перекрыть муниципальным властям доступ к их собственным данным.

Контактное лицо: Наталья Жукова
Компания: cisco
Добавлен: 08:59, 19.05.2009 Количество просмотров: 1177


«Нетрика Медицина» на ИТМ 2026: кейсы регионов по цифровизации здравоохранения, Нетрика, 22:33, 04.10.2026, Россия276
8-9 октября 2026 года в Москве пройдет XXVII Международный конгресс «Информационные технологии в медицине» (ИТМ 2026) — крупнейшее профильное событие в России и Восточной Европе.


«ГИГАНТ — Компьютерные системы» об инсайдерских угрозах в компании, ГИГАНТ, 22:32, 04.10.2026, Россия273
Глеб Ковалев, руководитель ИТ-отдела, «ГИГАНТ — Компьютерные системы» рассказал о том, для каких организаций действительно оправдано внедрение систем выявления инсайдерских угроз, а также о том, с чего стоит начинать построение такой защиты.


Тройная победа «Аксиома-Софт» в юбилейном конкурсе «1С:Проект года», ООО "АКСИОМА-СОФТ", 22:32, 04.10.2026, Россия276
«Аксиома-Софт» стала победителем юбилейного конкурса «1С:Проект года 2025» сразу в трех номинациях. Лучшими признаны проекты по закупкам и казначейству в ГК «РОСТЕХ», управлению персоналом в АО «Гознак» и автоматизации некоммерческих организаций в фонде «Семья вместе».


НКК «Машиностроение» и «ЭРЕМЕКС» интегрировали PLM-платформу САРУС+ и САПР Delta Design, Национальная компьютерная корпорация, 00:32, 04.10.2026, Россия339
НКК «Машиностроение», разработчик PLM-платформы САРУС+, и компания «ЭРЕМЕКС», разработчик САПР Delta Design, объявляют о завершении работ по созданию прямой интеграции между платформой управления жизненным циклом изделия САРУС+ и системой автоматизированного проектирования электронных устройств Delta Design.


Группа «Борлас» fabricaONE.AI (акционер – ГК Softline) зарегистрировала продукт на базе ИИ – Borlas.AI:Verio, Группа "Борлас", 00:32, 04.10.2026, Россия338
Компания «Эдит Про», входящая в Группу «Борлас» fabricaONE.AI (акционер – ГК Softline), зарегистрировала продукт на основе искусственного интеллекта, разработанный для работы с данными финансово-хозяйственной деятельности.


«Швабе» объединил разработчиков компонентов для систем технического зрения, Холдинг «Швабе» Госкорпорации Ростех, 00:19, 04.10.2026, Россия345
Холдинг «Швабе» Госкорпорации Ростех объединил ведущих отечественных разработчиков компонентов и технологий для систем технического зрения – от оптики и сенсоров до программного обеспечения.


«Гравитон» выпустил интерактивные панели «первого уровня» на российском процессоре, «Гравитон», 00:19, 04.10.2026, Россия343
Компания «Гравитон» объявляет о получении заключения Министерства промышленности и торговли РФ на новую линейку интерактивных сенсорных панелей ИП65Б, ИП75Б и ИП86Б. Сведения о продукции официально размещены в каталоге ГИСП, что подтверждает производство оборудования на территории России.


Фонд «Больше хорошего!» профинансировал открытие кабинета логопедической помощи в Центре здоровья «Завтра будет», Благотворительный фонд «Больше хорошего!», 00:19, 04.10.2026, Россия334
В 2026 году в Новосибирске по инициативе благотворительного фонда «Завтра будет» открылся одноименный центр здоровья.


От теории к практике: разбор кейса Caranga на интенсиве Ассоциации Кредитных Консультантов, Caranga, 00:19, 04.10.2026, Россия334
Директор по развитию ГК Lime Credit Group Анастасия Головчан выступила на площадке Ассоциации Кредитных Консультантов.


Девятый Linkmeetup: Москва снова собирает ИТ-инженеров, Код Безопасности, 00:18, 04.10.2026, Россия343
Девятая офлайн-встреча сообщества ИТ-инженеров Linkmeetup v9.0 пройдет 15 октября в Москве. За восемь предыдущих митапов проект вырос из небольших камерных встреч в заметные события, которые принимали Москва, Новосибирск и Алма-Ата. В этот раз, как и прежде, «Код Безопасности» станет не только участником мероприятия, но и соорганизатором.


AI (ИИ) для юристов: доверие, качество, практика применения – обсудим на конференции, Гарант, 00:18, 04.10.2026, Россия338
Компания «Гарант» приглашает поделиться опытом использования технологий искусственного интеллекта.


«1С-Рарус» автоматизировал расчет себестоимости и работу с 400 тыс. номенклатурных позиций ЗТУ «Квалитет», 1С-Рарус, 00:18, 04.10.2026, Россия333
ЗТУ «Квалитет» объединил производственные и учетные процессы в единой системе «1С:Управление нашей фирмой». Автоматизировано управление номенклатурой, насчитывающей почти 400 тысяч позиций. Ускорена оценка экономики заказов: расчет плановой себестоимости, прибыли и маржинальности теперь занимает 3 секунды.


«Храброй водицы»: новый танцевальный сингл Inna Story о смелости сделать первый шаг, Inna Story, 00:14, 04.10.2026, Россия337
2 октября 2026 года состоялась премьера нового трека артистки Inna Story — «Храброй водицы».


«Телфин» представил интеграцию с MacroCRM для строительных компаний, Телфин, 00:10, 04.10.2026, Россия171
Провайдер коммуникационных сервисов «Телфин» объявил об интеграции виртуальной АТС «Телфин.Офис» с отраслевой системой MacroCRM, разработанной специально для автоматизации процессов в строительном бизнесе.


Насчёт ставок доходнее. «Выберу.ру» подготовил рейтинг лучших накопительных счетов за сентябрь 2026 года, Финансовый маркетплейс «Выберу.ру», 00:08, 04.10.2026, Россия182
«Выберу.ру» составил рейтинг банков с наиболее выгодными для вкладчиков накопительными счетами. Топ-подборка гибких сберегательных продуктов поможет людям в октябре заработать больше, чем по вкладам.


  © 2003-2026 inthepress.ru