Пресс-релизы // » Добавить пресс-релиз

Большие проблемы малого бизнеса: как не стать жертвой киберпреступников

В январе 2009 года одна из процессинговых компаний, обрабатывающих платежи по кредитным картам, обнаружила в своей сети вредоносное программное обеспечение, поставившее под угрозу конфиденциальность закрытой информации о клиентах более 200 финансовых учреждений. Месяцем ранее серия кибератак на банкоматы другой американской процессинговой компании затронула 1,1 млн человек и причинила клиентам ущерб на сумму 9 млн долл.
Битва с киберпреступниками разгорается в корпоративных сетях на всей территории США, причем под прицелом оказались не только крупные предприятия. Опубликованное в апреле исследование компании Verizon Communications свидетельствует о том, что одна треть всех случаев несанкционированного доступа к данным, имевших место в 2008 году, приходится на предприятия, в штате которых не более 100 сотрудников. Масштаб этих атак, возможно, не столь значителен, как в случае с крупными предприятиями, но для малого бизнеса последствия контакта с вредоносным ПО, ботнетами и «троянцами» могут оказаться столь же болезненными.
«В малом бизнесе на первый план выходит внимательное отношение к заказчикам, – утверждает Джон Н. Стюарт (John N. Stewart), вице-президент и директор по информационной безопасности компании Cisco. – В текущей деятельности важное место должно быть отведено мерам безопасности, направленным на защиту как информации заказчиков, так и собственных данных предприятия».
Хотя угрозы принимают все более «экзотичный» характер, владельцы малых предприятий смогут более эффективно противостоять им, сделав несколько несложных шагов.

Шаг 1: относитесь к предприятию по-деловому.
Решение технических задач на многих малых предприятиях без штатных ИТ-специалистов зачастую сводится к покупке в ближайшем розничном магазине простого в установке оборудования. В этом случае экономия на приобретении и установке оборудования может обернуться тем, что конфиденциальная информация станет доступна злоумышленникам из внешних сетей. Как правило, в устройствах, предназначенных для домашнего применения, возможности встроенных средств безопасности не выдерживают сравнения даже с оборудованием, предназначенным для самых небольших предприятий. «На многих малых предприятиях по-прежнему можно увидеть устройства начального уровня, которые подходят для дома, но абсолютно неприемлемы для бизнеса», – отмечает Райан Халпер (Ryan Halper), президент компании Cynnex Networks из Сиэтла, оказывающей услуги технической поддержки. При этом полезно иметь в виду, что даже то оборудование корпоративного класса, которое не предназначено для защиты сетей (например, маршрутизаторы), обеспечивает должный уровень информационной безопасности.

Шаг 2: защищайте периметр сети.
Эффективный межсетевой экран, по существу, является виртуальной оградой, отделяющей сеть от внешнего мира. «Хотя межсетевой экран относится к разряду очевидных мер безопасности, мы видим, что многие малые предприятия из числа наших заказчиков не заботятся даже о минимальной защите периметра», – констатирует Райан Халпер.
Корпоративные межсетевые экраны даже начального уровня реализуют такие важнейшие средства безопасности, как анализ пакетов (проверка каждого фрагмента пересылаемых данных) и защита от вторжений. Кроме того, межсетевые экраны могут работать в режиме «белого списка», пропуская в сеть данные только от разрешенных доменов. Такая мера безопасности особенно важна в тех случаях, когда сайты и сообщения электронной почты, инфицированные вредоносным ПО, маскируются под данные из легитимного источника. «Важно не то, как данные выглядят, а то, что они из себя представляют в действительности», – напоминает директор по информационной безопасности компании Cisco Джон Стюарт.

Шаг 3: не стойте на месте.
Создатели вредоносного ПО неугомонны. Как только появляется новая технология безопасности, они видоизменяют свою тактику, рано или поздно обретая способность преодолеть возникший барьер.
Простейший пример – спам. Пару лет назад несанкционированные рассылки по электронной почте превратились в одну из главных проблем безопасности в корпоративных сетях, пока поставщикам решений по защите от спама не удалось в значительной мере ослабить этот натиск. Но была ли проблема полностью решена? Отнюдь нет. Спамеры стали изощреннее, и поставщикам решений пришлось вновь мобилизовать все свое умение для успешного противостояния им. «Если компания, чьими решениями обеспечения безопасности вы пользуетесь, анонсирует новую версию, вам следует ее получить, протестировать и, в идеале, внедрить, – рекомендует Джон Стюарт. – Принципиально важно, чтобы система безопасности соответствовала реалиям текущего дня».

Шаг 4: будьте бдительны.
Особую опасность представляют ботнеты – объединения компьютеров, которые заражены вредоносным ПО и которыми могут незаметно управлять сторонние лица, выполняющие различные вредоносные операции вроде массовой рассылки спама. Зачастую существование ботнета по его внешним признакам обнаружить практически невозможно. Самые эффективные ботнеты работают в фоновом режиме, и об их активности может свидетельствовать лишь незначительное замедление производительности процессора. «Необходимо просматривать системные журналы, хотя на малых предприятиях такая практика редка, – говорит Чарльз Колоджи (Charles Kolodgy), директор по исследованию продуктов безопасности из аналитической компании IDC. – Посмотрите, с кем вы обмениваетесь данными, обратите внимание на трафик, пересылаемый в разное время суток, на подозрительные IP-адреса, с которыми у предприятия нет и не может быть контакта».
Многие поставщики решений в области безопасности сделали защиту от ботнетов приоритетным направлением своей деятельности, в связи с чем подписка на регулярные обновления антивирусных баз и исправления программ приобретает все большую ценность.

Шаг 5: обезопасьте компанию от внутренних угроз.
Опрос, проведенный в январе Академией управления Краннерта при университете Пердью (штат Индиана), показывает, что 46% участвовавших в нем компаний считают уволенных сотрудников основным источником угроз в условиях экономического спада. В этом смысле показателен случай, имевший место несколько месяцев назад, когда в отместку за свое увольнение с должности сетевого администратора муниципалитета Сан-Франциско Терри Чайлдс (Terry Childs) предпочел провести под арестом пять дней, наотрез отказываясь назвать пароли, которые он использовал, чтобы перекрыть муниципальным властям доступ к их собственным данным.

Контактное лицо: Наталья Жукова
Компания: cisco
Добавлен: 08:59, 19.05.2009 Количество просмотров: 1160


Кибербитва меняет правила: юбилейная ВСКБ как непрерывная практика для будущих специалистов ИБ, Innostage, 22:47, 11.08.2026, Россия179
В 2026 году Innostage проведет пятую, юбилейную Всероссийскую студенческую кибербитву. Финал соревнования состоится 29–31 октября в Казани на международном форуме Kazan Digital Week.


VolgaBlob выпустила Smart Monitor 6.1 с инструментами AI-мониторинга и потоковой корреляцией, VolgaBlob, 22:47, 11.08.2026, Россия183
Компания VolgaBlob обновила платформу Smart Monitor, предназначенную для аналитики, ИТ-мониторинга и построения SOC/SIEM. В релизе 6.1 акцент сделан на модули для работы с ИИ-инфраструктурой, также значительные обновления получило ядро платформы.


Начался приём работ на конкурс сайтов и приложений «Рейтинг Рунета — 2026», Рейтинг Рунета, 22:47, 11.08.2026, Россия175
В конкурсе в этом году заявлено 39 номинаций. Итоговые оценки будут формироваться путем народного голосования и решений жюри, в состав которого вошли 316 экспертов рынка.


«Логистическая платформа ATI.SU» ускорила поиск грузов для перевозчиков, ATI.SU, 22:46, 11.08.2026, Россия175
«Логистическая платформа ATI.SU» запустила новый алгоритм, который объединяет похожие и дублирующиеся грузы в стопки. Это решение упорядочило выдачу – теперь перевозчики тратят меньше времени на сравнение заявок и быстрее находят выгодный груз.


Группа компаний «Формула» отметила 20-летие: от автоматизации бухучёта до цифровой трансформации в эпоху ИИ, Группа компаний "Формула", 22:46, 11.08.2026, Россия196
Группа компаний «Формула» отметила 20-летие своей деятельности на ИТ-рынке России. За два десятилетия с 2006 года ГК «Формула» прошла путь от дистрибьютора и настройщика бухгалтерского программного обеспечения и внедренца учётных систем фирмы «1С» до системного ИТ-интегратора ERP-решений, эксперта в области цифровой трансформации и создателя ИИ-агентов для бизнеса.


EGAR Focus обеспечит готовность банков к торговым операциям с цифровой валютой, ЕГАР Технологии, 22:46, 11.08.2026, Россия187
В ответ на изменения регулирования компания «ЕГАР Технологии» расширила функциональность платформы EGAR Focus, реализовав поддержку полного жизненного цикла работы с цифровой валютой.


«1С:Бухгалтерия лизинговой компании КОРП» включена в Реестр отечественного ПО, ООО "АКСИОМА-СОФТ", 22:45, 11.08.2026, Россия184
«1С:Бухгалтерия лизинговой компании КОРП» включена в Реестр российского ПО. Решение «Аксиома-Софт» и фирмы «1С» предназначено для автоматизации бухгалтерского и налогового учета в лизинговых компаниях, работающих на общей системе налогообложения.


ГК X-Com – 15 лет в топ-50 в рейтинге Cnews500, ГК X-Com, 22:45, 11.08.2026, Россия181
ГК X-Com снова вошла в топ-50 в Cnews500 –авторитетном российском рейтинге ИТ-компаний


«Кит-системс» повысил эффективность коммуникаций российского энергохолдинга, Кит-системс, 22:44, 11.08.2026, Россия190
Системный интегратор «Кит-системс построил мультимедийный комплекс в компании «Трансэнергопром» - головного предприятия одноименного энергетического холдинга.


Фундамент на ж/б сваях зимой: можно ли строить дом в мороз, СТРОЙМАТИК, 22:43, 11.08.2026, Россия178
Зимой не обязательно откладывать начало строительства до весны. Фундамент на забивных железобетонных сваях можно монтировать в холодный сезон.


Группа «Борлас» (ГК Softline) и «УМКАаддитех» объединяют компетенции в области искусственного интеллекта, генеративного проектирования и аддитивного производства, Группа "Борлас", 22:41, 11.08.2026, Россия182
Группа «Борлас» (ГК Softline), мастер-дистрибьютор CAE Fidesys, и компания «УМКАаддитех» заключили партнерское соглашение. В рамках сотрудничества планируется интеграция CAE-платформы Fidesys и УМКАсинтекс для решения задач инженерного проектирования и генеративного моделирования с использованием технологий искусственного интеллекта.


GitFlic внедряется в учебный процесс МГТУ им. Н.Э. Баумана для подготовки ИБ-специалистов, "Группа Астра", 22:37, 11.08.2026, Россия179
Вуз получил 250 лицензий платформы для обеспечения учебных групп и потоков студентов современным инструментом разработки.


«Группа Лента» и Directum HR Pro получили награду на Премии Недели Ритейла 2026, Directum, 22:36, 11.08.2026, Россия202
Проект «КЭДО в масштабе страны. Как избавить от бумажной волокиты 48 000 сотрудников» занял призовое место в номинации «Проект года в ритейле: HR».


«Первый Бит» в Новосибирске получил статус Центра ERP, Первый Бит, 22:35, 11.08.2026, Россия107
Офис «Новосибирск Маяковский» компании «Первый Бит» официально получил статус «1С:Центр ERP». Он подтверждает высокий уровень экспертизы команды в области внедрения, поддержки и развития ERP систем на базе решений 1С для среднего и крупного бизнеса.


«Первый Бит» в Екатеринбурге признан Центром сопровождения торговли, Первый Бит, 22:34, 11.08.2026, Россия67
Первый Бит в Екатеринбурге подтвердил выполнение требований и стандартов по регулярному сопровождению решений 1С для автоматизации торговли – программ «1С:Управление торговлей», «1С:Розница», «1С:Управление нашей фирмой» и отраслевых решений на их базе.


  © 2003-2026 inthepress.ru