Сегодня понедельник, 29.06.2026, 01:44, ньюсмейкеров: 45123, сайтов: 1203, публикаций: 3596761, просмотров за сутки: 502201
22.05.2013 17:51
Новости.
Просмотров всего: 5501; сегодня: 1.

Информационная безопасность и Всеобъемлющий Интернет

Статья архитектора компании Cisco по информационной безопасности, автора книги об измерении эффективности ИБ Ланса Хейдена (Lance Hayden)

Сетевое общество распространилось по всей планете, вызвав фундаментальные изменения и создав новые возможности для целых стран, компаний и для каждого из нас. Люди, связанные между собой Всемирной паутиной, повсюду находят новые способы для успешного развития экономики, социального взаимодействия и личного процветания. Сегодня мы носим с собой множество сложнейших устройств: смартфонов, планшетов и других портативных компьютеров, подключенных друг к другу. Социальные сети сделали виртуальное общение столь же важным, как личное деловое взаимодействие. Новые технологии все шире проникают в повседневную жизнь, и если раньше человек просто использовал сети, то теперь он стал неотъемлемой частью сетевой среды. Во Всеобъемлющем же Интернете люди и технологии будут обмениваться информацией, вести совместную работу и взаимодействовать без каких-либо ограничений.

Учитывая вышеизложенное, реализация Всеобъемлющего Интернета становится важнейшей задачей на будущее, и ключевую роль в этом сыграют те люди, кто воспользуется им и его потенциалом . Вместе с тем история хакерских атак и компьютерных преступлений показывает теневую сторону сетевой отрасли, где возникают новые возможности для преступлений, мошенничества и информационных диверсий. Поэтому организациям следует учиться находить золотую середину между преимуществами беспрепятственного распространения информации и необходимостью защиты информационных и деловых активов.

В современных организациях, связанных глобальной сетью, управление рисками и защита информационных активов стали критически важными компонентами любой успешной ИТ-стратегии. Откуда бы угроза ни исходила: от консумеризации технологии и политики BYOD или от так называемых "комплексных постоянных угроз", подразумевающих долгосрочное несанкционированное использование чужих информационных ресурсов с целью воровства или шпионажа, – сетевая безопасность становится критически важным фактором, повышающим эффективность бизнеса и социальную ценность сетевых информационных систем.

Как защитить Всеобъемлющий Интернет? Как помочь организациям оградить от этих угроз своих сотрудников и ценную корпоративную информацию? Успешные организации разрабатывают комбинированные стратегии управления рисками, включающие определение сложности проблем, формирование устойчивой культуры безопасности и внедрение передового опыта, обеспечивающего защиту информации на основе объективных данных.

Наиболее успешные программы информационной безопасности не замалчивают риски и не пытаются упрощать проблемы. Исследования показывают, что с рисками лучше справляются те организации, которые учитывают возможность неудач и постоянно стремятся обнаружить признаки проблем, чреватых большим кризисом. Уделяя должное внимание поиску и своевременному устранению проблем на их ранней стадии, эти организации не дают малым угрозам перерасти в катастрофу. А вот в тех организациях, где руководство неспособно различать крупные и мелкие проблемы и считает недопустимым малейший сбой, сотрудники опасаются докладывать о неприятностях и умалчивают о них до тех пор, пока игнорировать их не становится невозможно.

Еще одна важная область управления рисками в сфере информационной безопасности в рамках Всеобъемлющего Интернета связана с человеческими культурой и поведением. Организации начинают сознавать, что устранение проблем, связанных с информационной безопасностью, невозможно без высоконадежной культуры безопасности, которая, в сущности, представляет собой "человеческий брандмауэр" из общих приоритетов и знаний. Человеческие эмоции и доверие будут влиять на Всеобъемлющий Интернет совсем не так, как при взаимодействии с обезличенными технологиями и устройствами. Вспомним эволюцию фишинга и прочих "социальных атак", цель которых не машина, а человек. В прошлом такой "социальный инжиниринг" считался особым видом мошенничества, не связанным с традиционным хакерством. А сегодня он стал обыденным делом. Согласно отчету компании Verizon по информационной безопасности за 2013 год (2013 Verizon Data Breach Investigations Report), социальный инжиниринг стал причиной каждого третьего информационного взлома, изученного авторами этого документа.

Высоконадежная культура информационной безопасности предполагает хорошее знание ее сути и ее врагов, внедрение решений по защите данных на всех уровнях, обучение персонала, а также принятие мер, побуждающих сотрудников распознавать проблемы в этой области и своевременно на них реагировать. Там, где создана высоконадежная культура информационной безопасности, людей объединяют общие убеждения по поводу необходимости защищать информационные активы и понимание возможных последствий взлома системы безопасности.

Чтобы сформировать высоконадежную культуру информационной безопасности, руководство должно подавать личный пример поведения в этой области, совершенствовать систему обучения и информирования кадров, неустанно работать над тем, чтобы лучше понимать и преобразовывать корпоративную культуру. В разных компаниях корпоративная культура может быть более жесткой или более гибкой, более бюрократичной или демократичной, и точно так же разные компании могут иметь разный уровень информационной безопасности. Но при этом те организации, где необходимость соответствующего поведения на всех без исключения иерархических уровнях недооценивается, более уязвимы для всякого рода неприятностей.

Еще одно условие успешной стратегии в области информационной безопасности состоит во внедрении правил, основанных на объективных данных. Иными словами, решения в области информационной безопасности должны приниматься на основе реальных измерений и фактических данных и не зависеть от каких-либо спекуляций и домыслов. Измерение уровня информационной безопасности – относительно молодая, но развивающаяся дисциплина. Главным локомотивом ее развития служит необходимость перевода информации о стоимости и пользе мер по защите данных на язык, понятный другим участникам бизнеса, многие из которых не понимают «айтишный» жаргон. Несогласованность приоритетов и результатов деятельности специалистов по информационной безопасности и бизнесменов может сформировать у бизнеса ложное представление, будто в ИТ-отделах работают одни ретрограды, стоящие на пути экономического роста и инноваций.

Метрики информационной безопасности и прозрачность операций помогают организациям наращивать свои возможности и лучше бороться с угрозами. Многие современные программы в области защиты данных управляют рисками на основе допущений и спекулятивных предположений и зачастую исходят не из эмпирических данных, а из взломов систем безопасности, получивших широкую огласку. В этом случае оценка рисков может оказаться неполной или неточной, одни угрозы будут недооцениваться, а другие, наоборот, переоцениваться. Повышение качества сбора и оценки данных может принести в этом смысле определенную пользу, но в условиях нехватки финансовых средств и ресурсов достичь этого непросто.

Организации, стремящиеся повысить качество метрик безопасности, убеждаются в том, что в результате информационная безопасность становится таким же бизнес-процессом, как работа с финансами, логистикой или кадрами. Наглядность таких операций позволяет коррелировать решения в сфере информационной безопасности с другими деловыми приоритетами, убедительнее обосновывать просьбы расширить поддержку и повысить финансирование решений по защите данных. Управление информационной безопасностью на основе объективных данных (равно как использование объективных данных во всех других сферах деятельности) улучшает эффективность работы, способствуя росту и развитию бизнеса.

В предстоящее десятилетие технологические вопросы будут по-прежнему играть ключевую – но не доминирующую, как прежде – роль при обсуждении проблем информационной и сетевой безопасности. Во Всеобъемлющем Интернете, который нам предстоит создать, поведение и культура людей и целых организаций станут определяющим фактором в том, что касается применения технологий и защиты информационных активов. Впрочем, это естественный процесс, через который прошли предыдущие технологические революции от изобретения печатного станка до появления телефона. Объемы и сложность угроз будут нарастать, и системы информационной безопасности должны адекватно реагировать на эти угрозы. Это означает необходимость смириться с тем, что развитие Всеобъемлющего Интернета чревато определенными рисками, и требует разработки мощной и надежной культуры информационной безопасности, способной адаптироваться к переменам. Одновременно надо работать над тем, чтобы лучше понимать и измерять цели и результаты стратегий, направленных на защиту информации.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.

Чистый объем продаж компании в 2012 финансовом году превысил 46 млрд долларов, а в первые 9 месяцев 2013 финансового года составил более 36 млрд долларов.

Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Глобализация, Изобретательство и рационализация, Инжиниринг, Интернет-телевидение, видео
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Cisco — 3787 публикаций

Интересно:

МАП усиливает присутствие бизнеса в федеральной промышленной повестке
27.06.2026 21:25 Мероприятия
МАП усиливает присутствие бизнеса в федеральной промышленной повестке
Какие направления сегодня становятся приоритетными для государственной промышленной политики, обсудили участники выездной стажировки Минпромторга РФ «Федеральная практика», которая прошла 24–25 июня в Ленинградской области.  В приветственном слове заместитель министра промышленности и торговли РФ Иван Куликов по видеосвязи напомнил о масштабных задачах, стоящих перед отраслью, и привел конкретные цифры, иллюстрирующие потенциал Северо-Запада: «Для выполнения поставленных Президентом задач к 2030 году необходимо на 40% нарастить объемы производства в обрабатывающей промышленности. Северо-Западный округ обладает мощным потенциалом, в том числе в машиностроении, производстве средств производства, в сфере химии и новых материалов, легкой промышленности, лесопромышленном комплексе и судостроении. За время работы Фонда развития промышленности в СЗФО профинансировано 155 проектов на общую сумму более 82 млрд рублей. На...
Как русский гренадер спас генерал-аншефа Суворова
26.06.2026 9:05 Персоны
Как русский гренадер спас генерал-аншефа Суворова
Об одном из самых колоритных эпизодов Русско-турецкой войны 1787-1791 годов - читайте в публикации. Кинбурнская баталия 12 октября 1787 года турецкий флот предпринял попытку захватить русскую крепость Кинбурн, которая находилась недалеко от турецкой крепости Очаков и базы русского флота в Херсоне. Захват Кинбурна позволял бы туркам восстановить контроль над Крымом. Во главе обороны крепости стоял генерал-аншеф Александр Васильевич Суворов. В крепости было 1500 человек гарнизона. А ещё 2500 человек были в резерве, но они находились в 30 километрах от Кинбурна. В 9 часов утра турки под началом Хасан-паши начали высаживать десант на берег. Суворов позволил туркам полностью высадить войска и закрепиться на берегу, они даже подошли к Кинбурну на расстояние в 200 метров. В тот момент и была отдана команда на проведение штыковой атаки. В бой пошли Орловский, Шлиссельбургский и Козловский полки. Русским войскам удалось выбить турок из 10...
25.06.2026 23:50 Консультации
Антикоррозионные видеокамеры: надежность видеонаблюдения
Системы видеонаблюдения сегодня используются практически на любых объектах — от городской инфраструктуры до промышленных предприятий. Однако условия эксплуатации могут существенно различаться. Если для большинства уличных установок достаточно стандартной защиты от пыли и влаги, то на объектах с повышенной коррозионной активностью требования к оборудованию значительно выше. К таким объектам относятся морские порты, прибрежные зоны, химические производства, очистные сооружения, предприятия нефтегазового комплекса, сельскохозяйственные комплексы и пищевые производства. Здесь основную угрозу для оборудования представляет не проникновение воды, а постоянное воздействие агрессивных сред, вызывающих коррозию металлических элементов конструкции. Для эксплуатации оборудования в таких условиях LUIS+ разработал решение — антикоррозионные видеокамеры LTV. Видеокамеры LTV-3CN серии имеют опциональное покрытие и имеют обозначение буквой...
Как Лев Толстой защищал Севастополь
18.06.2026 9:06 Аналитика
Как Лев Толстой защищал Севастополь
13 сентября 1854 года (25 сентября по н. ст.) началась первая героическая оборона Севастополя. 349 дней русские моряки и солдаты отстаивали город при численном превосходстве противника и продемонстрировали всему миру свой героизм, мужество и отвагу. Среди защитников города был и молодой подпоручик Лев Николаевич Толстой – в будущем знаменитый русский писатель. Почти мировая война 4 октября 1853 года Турция в очередной раз объявила России войну, и вновь Россия ответила тем же. Но в этот раз Турцию поддержали Англия и Франция, которые очень внимательно следили за развитием событием и совсем не были заинтересованы в усилении России на Черном море. В феврале 1854 года они заключили военный союз с Турцией и сразу же выдвинули России ультиматум о выведении войск из Дунайских княжеств. Россия, естественно, не стала выполнять такие требования, и 15 марта союзники объявили ей войну. Англия и Франция попыталась начать боевые действия с...
Любимые игры Екатерины Великой
17.06.2026 9:06 Аналитика
Любимые игры Екатерины Великой
Сегодня мы поговорим о Екатерине II не как об императрице, продолжавшей дела Петра Великого и устроившей российскому дворянству «золотой век», а как о женщине на троне, которой были весьма не чужды и простые житейские утехи. Верхом и с ружьем В отличие от своих предшественниц на троне, императрица-просветительница вместо балов и маскарадов ежедневно занималась рутинной государственной работой. А ее любимые развлечения немного отличались от того, что радовало душу ее предшественницам-императрицам. Одним из любимых занятий Екатерины было катание верхом. Современники рассказывали, что она правила лошадьми как профессиональный наездник. Государыне очень нравилось вырываться из общей кавалькады. В те времена дамы по-мужски не ездили, это было не принято. У Екатерины же было специальное английское седло. С его помощью уже по ходу движения она принимала мужскую посадку и поэтому развивала бешеную скорость, однако нормы приличия при...