Рубрикатор |
Все новости | Новости отрасли |
Без плана на завтра
28 октября 2013 |
Каждая пятая компания в России не планирует разрабатывать политики IT-безопасности. Существуют такие политики в 81% российских предприятий, в то время как в среднем по миру этот показатель составляет 86%.
Как показало исследование, проведенное «Лабораторией Касперского» совместно с аналитической компанией B2B International, лишь 34% российских респондентов отметили, что в их компаниях на разработку и внедрение соответствующих политик выделяется достаточно времени и бюджетных средств, в то время как в 19% компаний этот вопрос даже не рассматривается. Хотя, отмечают эксперты, разработка и внедрение политик IT-безопасности – это одно из базовых организационных средств обеспечения защиты компани.Грамотные политики IT-безопасности минимизируют риск утечки важной для бизнеса информации и позволяют снизить потери, если инцидент все-таки произошел. А их отсутствие может сильно ударить по «карману» компании – средний ущерб от одного инцидента составляет 14 тыс. долларов для предприятий малого и среднего бизнеса и 695 тыс. долларов для крупных российских организаций.
Применяются ли в вашей компании политики IT-безопасности, и выделены ли на их разработку бюджет и время?
«Установка одних только технических средств защиты давно перестала быть панацеей от кибератак. Не менее важно наличие в компании внутренних политик IT-безопасности, определяющих как механизмы защиты, так и регламент реагирования на компьютерные инциденты. Наличие четких рекомендаций и правил для сотрудников служб информационной безопасности позволит не только в максимально короткие сроки восстановить работоспособность системы, но также существенно облегчить процедуру расследования и анализа инцидента для предотвращения подобных случаев в будущем», – комментирует Руслан Стоянов, руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского».
Разработка и внедрение политик IT-безопасности наряду с использованием защитных средств ложится на плечи IT-специалистов. И здесь очень важны простые и эффективные средства их создания. Администраторам нужны инструменты, позволяющие создавать централизованные политики с минимальными затратами.
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.