Ћюди - самое слабое звено в цепочке »“-безопасности

√лавной проблемой в области корпоративной компьютерной безопасности €вл€ютс€ отнюдь не внешние атаки и не вирусы. ќдним из наиболее у€звимых мест €вл€етс€ персонал компании, и не учитывать человеческий фактор при построении системы защиты просто нельз€. “акое мнение на дес€той ежегодной конференции Annual IT Security Summit высказал директор по информационной безопасности компании Gartner –ич ћогулл (Rich Mogull).

сообщает компьюлента
√лавной проблемой в области корпоративной компьютерной безопасности €вл€ютс€ отнюдь не внешние атаки и не вирусы. ќдним из наиболее у€звимых мест €вл€етс€ персонал компании, и не учитывать человеческий фактор при построении системы защиты просто нельз€. “акое мнение на дес€той ежегодной конференции Annual IT Security Summit высказал директор по информационной безопасности компании Gartner –ич ћогулл (Rich Mogull).

ѕо его словам, люба€ серьезна€ атака начинаетс€ с исследовани€. «лоумышленник может просто придти в офис компании и сфотографировать важные документы с помощью сотового телефона или компактной камеры, а то и вовсе переписать их с компьютера, воспользовавшись USB-накопителем. » в этом случае компании не поможет люба€, даже сама€ лучша€ система защиты от вторжений из —ети.

“очно также дл€ того, чтобы выведать пароли дл€ доступа к корпоративным информационным ресурсам нет нужды взламывать соответствующие базы данных. „асто достаточно позвонить сотруднику и, представившись сотрудником службы технической поддержки, спросить пароль. ¬ этом случае нет необходимости тратить ресурсы на поиск у€звимых мест в информационной системе, взлом паролей и т.д. ѕо мнению ћогулла, практикуемый хакерами социальный инжениринг €вл€етс€ очень опасным дл€ компаний, и недооценивать его никак нельз€. Ќаличие надежной системы защиты от вторжений, спама и вирусов не €вл€етс€ достаточным дл€ обеспечени€ информационной безопасности. » работе с персоналом должно придаватьс€ не меньше значени€, чем внедрению технических средств защиты.


или введите им€

CAPTCHA