24.02.2014 16:34
Новости.
Просмотров всего: 8221; сегодня: 1.

Борьба с угрозами для мобильной безопасности в госучреждениях

Блог Патрика Финна (Patrick Finn), старшего вице-президента подразделения компании Cisco по работе с госучреждениями США

«Киберугрозы», «Нарушения защиты», «компьютерные атаки»... По мере распространения мобильных технологий эти слова прочно входят в нашу жизнь. В то время, как правительства во всем мире пытаются построить в равной мере защищенную и мобильную инфраструктуру, проблема киберпреступности все чаще упоминается в сводках национальных новостей.

Несколько недель назад Cisco и Mobile Work Exchange опубликовали результаты самооценки, которые показывают интересную статистику, помогая лучше понять передовые методы и слабые стороны мобильной безопасности. Особое внимание в отчете уделено госслужащим, 90% которых заявили, что используют для работы по меньшей мере одно мобильное устройство. Обнаружилост, что многие госслужащие (41%) подвергают себя и свои учреждения риску. Вот еще некоторые интересные факты:

• Мобильные устройства: 31% пользуется общедоступным Wi-Fi- соединением, а 25% не установили пароль.

• 6% госслужащих, использующих мобильное устройство в работе, заявили, что теряли или забывали свой телефон, а это более 3 500 возможностей нарушения защиты в федеральном агентстве среднего размера.

• Несмотря на действующую в США федеральную стратегию электронного правительства, более четверти из опрошенных госслужащих не проходили подготовку по мобильной безопасности в своих учреждениях.

Учитывая эту информацию, становится понятно то количество нарушений защиты, которые стали темой новостных сообщений в последние годы. Факты свидетельствуют о том, что госслужащие должны переоценить свое поведение с точки зрения мобильной безопасности, а государственные учреждения – усилить протоколы мобильной защиты.

Учитывая, что переход на мобильные технологии и облачные сервисы создает значительную нагрузку в части обеспечения защиты конечных терминалов и мобильных устройств, которые в определенных случаях могут и не затронуть корпоративную сеть, мы предлагаем государственным учреждениям следующий двухэтапный подход.

Первый этап: подготовка госслужащих к возможным угрозам

Информирование работников о возможных рисках и угрозах при использовании собственных или предоставленных устройств может оказать существенную помощь в пресечении злонамеренных действий.

Бретт Белдинг (Brett Belding), старший менеджер Cisco по вопросам ИТ-мобильности, недавно написал в своем блоге, что такая зависящая от сотрудников модель поведения способна определить будущее мобильных технологий. Необходимо поощрять диалог пользователей с ИТ-отделами по поводу защищенного использования мобильных устройств, современных угроз и способов их устранения. По мере все большего распространения в госучреждениях подключенных устройств, таких как интеллектуальные аксессуары, важность этой задачи будет только расти.

Второй этап: создание официальной программы управления мобильными устройствами

Многим госучреждениям, особенно с ограниченным ИТ-бюджетом, сложно управлять наплывом новых типов подключенных устройств. Чтобы противостоять всевозможным атакам, необходимо реагировать на огромное разнообразие векторов угроз, используя решения, обеспечивающие защиту по всем направлениям (сеть, конечные терминалы, мобильные устройства и виртуальные среды).

Согласно отчету Cisco по информационной безопасности за 2014 г., одно из решений для повышения информационной безопасности заключается в создании официальной программы управления мобильными устройствами, обеспечивающей защиту каждого устройства до предоставления доступа к сети. Для аутентификации пользователей следует, по крайней мере, запрашивать персональный идентификационный код (PIN). При этом ИТ-служба должна иметь возможность дистанционно отключать устройство или стирать его память в случае потери или кражи.

В своей мобильной стратегии все организации, и особенно госучреждения, должны стремиться к установлению оптимального баланса доверия, прозрачности и конфиденциальности, поскольку на кон поставлено очень многое. Предлагаемый двухэтапный подход позволяет не терять позиции, применяя мобильные решения, а воспользоваться их преимуществами. Защищенный подход к мобильной технологии – залог повышения производительности и сокращения операционных расходов госучреждений, что в конечном итоге приносит пользу всем гражданам, которых они обслуживают.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.

Чистый объем продаж компании в 2013 финансовом году составил 48,6 млрд долларов.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...
Тайна гибели несгибаемого генерала Дмитрия Карбышева
05.01.2025 09:04 Персоны
Тайна гибели несгибаемого генерала Дмитрия Карбышева
Дмитрий Карбышев — потомственный дворянин и родственник революционера, подполковник Русской императорской армии и генерал-лейтенант РККА, профессор Военной академии Генерального штаба РККА, доктор военных наук — навсегда вошел в историю не только отечественных инженерных войск, но и всей...
Дивизии народного ополчения Москвы 1941 года
04.01.2025 13:58 Аналитика
Дивизии народного ополчения Москвы 1941 года
Московское народное ополчение 1941 года – это особая страница ратной истории Отечества, не имеющая в ней более ранних аналогов. Дивизии Московского народного ополчения 1941 года в своём развитии прошли путь от военно-гражданских к полноценным боевым тактическим соединениям Красной Армии. Столичное...