Car-tech

CNTT bảo vệ mạng, nhưng ai bảo vệ mạng khỏi CNTT?

Bí kíp chọn trường Đại học Công nghệ thông tin phù hợp

Bí kíp chọn trường Đại học Công nghệ thông tin phù hợp
Anonim

Doanh nghiệp có gigabyte trên gigabyte dữ liệu nhạy cảm và bí mật được lưu trữ trên máy chủ, mảng lưu trữ hoặc phương tiện sao lưu. Những công ty này dựa vào chuyên môn của các chuyên gia bảo mật thông tin để bảo vệ dữ liệu đó và ngăn chặn truy cập trái phép. Câu hỏi đặt ra là "ai đang bảo vệ dữ liệu nhạy cảm và bí mật của các chuyên gia bảo mật thông tin?"

Ảnh minh họa: Chip TaylorCyber-Ark Software đã biên soạn cuộc khảo sát "Tin cậy, Bảo mật và Mật khẩu" hàng năm thứ tư của họ và đã phát hiện ra số liệu thống kê đáng lo ngại mà các công ty có thể tìm thấy liên quan. Cuộc khảo sát được tiến hành với 400 quản trị viên CNTT và chuyên gia bảo mật thông tin tại Infosecurity Europe 2010 và RSA USA 2010 - nhận thấy rằng những người được ủy thác để bảo vệ dữ liệu có thể là một trong những mối đe dọa lớn hơn.

phát hành giải thích "Cuộc khảo sát cho thấy 67% người được hỏi thừa nhận có thông tin truy cập không liên quan đến vai trò của họ. Khi được hỏi bộ phận nào có nhiều khả năng snoop và xem thông tin bí mật hơn một nửa (54%) có thể là lựa chọn tự nhiên cho sức mạnh của nhóm và trách nhiệm rộng lớn trong việc quản lý nhiều hệ thống trong tổ chức. "

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Có số lượng người trả lời tăng đột biến - từ 33 phần trăm lên đến 41 phần trăm - thú nhận lạm dụng mật khẩu quản trị để tìm kiếm thông tin nhạy cảm hoặc bí mật mà họ không nên truy cập. Các quản trị viên CNTT ở Hoa Kỳ dường như quan tâm nhất đến cơ sở dữ liệu khách hàng, trong khi các quản trị viên CNTT ở Anh dường như có nhiều khả năng kiểm tra hồ sơ nhân sự hơn. truy cập và hạn chế việc rình mò trái phép. Tuy nhiên, phần lớn các quản trị viên CNTT và các chuyên gia bảo mật thông tin đều tự tin rằng họ có thể phá vỡ các kiểm soát đó nếu họ chọn. Tin tốt là tỷ lệ phần trăm số người được hỏi cảm thấy họ có thể né tránh những nỗ lực theo dõi hành động của họ trên mạng giảm từ 77% xuống 61%.

Khi kết hợp với các nghiên cứu và khảo sát khác, kết quả vẽ một bức tranh khá ảm đạm để bảo vệ thông tin từ mối đe dọa của các cuộc tấn công bên trong và truy cập trái phép. Một cuộc khảo sát của Viện Poneman vào đầu năm 2009 đã phát hiện ra rằng "gần 60% nhân viên bỏ việc hoặc bị yêu cầu rời khỏi năm ngoái đã đánh cắp một số dữ liệu công ty."

Nghiên cứu Compuware năm 2008 cho thấy ít hơn một phần trăm

Nói về kết quả, Phó chủ tịch điều hành Cyber-Ark của Mỹ và phát triển doanh nghiệp Adam Bosnian đã bình luận về các vấn đề vi phạm. trong thông cáo báo chí để nói, "Mặc dù chúng tôi hiểu rằng bản chất con người và khát khao không bao giờ có thể là điều chúng ta có thể kiểm soát hoàn toàn, chúng ta nên chú ý rằng càng ít thấy dễ dàng như vậy, chứng minh rằng có sẵn các biện pháp kiểm soát ngày càng hiệu quả để quản lý tốt hơn và giám sát các quyền truy cập đặc quyền trong các tổ chức. Với sự phá hoại nội bộ về sự gia tăng, thời gian thực hiện hành động đã trôi qua và các công ty cần chú ý đến các cảnh báo. "

IT a các quản trị viên và các chuyên gia bảo mật thông tin - ít nhất là những người có tính chất đạo đức và đạo đức không phải là kẻ thù tồi tệ nhất của họ - nên biết rằng mối đe dọa nội bộ phổ biến hơn nhiều và khó phát hiện và ngăn chặn hơn các mối đe dọa bên ngoài. Các doanh nghiệp cần phải đặt điều khiển tại chỗ để theo dõi quyền truy cập đặc quyền vào dữ liệu nhạy cảm và bảo vệ chống lại mối đe dọa nội bộ.

Bạn có thể theo dõi Tony trên trang

Facebook của mình hoặc liên hệ với anh ấy bằng email theo địa chỉ [email protected]. Anh cũng tweet như @Tony_BradleyPCW.