5 Февраля, 2013

Маленький секрет индустрии ИБ

Александр Леонов
Wolfgang Kandek, технический директор Qualys, написал небольшую, но очень правильную, по моему мнению, статью. Из нее напрямую следует чем мы (Vulnerability/Configuration/Patch/Compliance Management) занимаемся и в чем заключается наша скромная миссия.
Небольшая выдержка:
Почему же, если компании инвестируют миллиарды в безопасность, количества атак на самом деле не уменьшается? Вот маленький секрет индустрии - за деньги безопасность не купишь. Не существует серебряной пули. Нет такой вещи или даже комбинации вещей, способных гарантированно защитить от хакеров. Однако существуют некоторые основные меры предосторожности, которые могут обеспечить компании достаточную защиту, чтобы сделать попытки взлома нерентабельными для хакеров.

По данным Verizon Business 2012 Data Breach Investigations Report, 97 процентов утечек данных можно было бы избежать, если бы ИТ-администраторы использовали некоторые контроли начального и среднего уровня. Типичные ошибки включают в себя использование устаревших версий программного обеспечения, небезопасных натроек и слабых паролей. Это основные вещи, которые игнорируются или не учитываются.
Далее здесь: The Secret to IT Security is Right in Front of You
или введите имя

CAPTCHA