Широкомасштабное применение смартфонов сотрудниками создает больше риска безопасности для компаний, чем использование ими флэшек и ноутбуков. Такой вывод, сделанный по результатам исследования Credant Technologies, шокировал самих аналитиков.
Повсеместное использование сотрудниками смартфонов несет потенциальную опасность для компаний, считают 94 процента специалистов по интернет-безопасности, опрошенных Credant Technologies. Опасность флэшек при этом признают 88 процентов экспертов, а ноутбуки рассматривают как угрозу лишь 79 процентов из них.
Немудрено, ведь более половины респондентов неожиданно признались, что не используют пароли для своих собственных телефонов и смартфонов, то есть игнорируют самые элементарные меры предосторожности.
В настоящее время компании тратят миллиарды на информационную безопасность, но не обращают внимания на контроль доступа к устройствам, которые можно украсть, взломать и использовать в своих целях.
Проблема состоит в том, что большинство этих устройств, в отличие от корпоративных компьютеров, является личной собственностью сотрудников компании и используется для доступа к корпоративной сети без дополнительной защиты (91 процент) или ограничений (81 процент). Как правило, это объясняется незнанием владельцами рисков, связанных с их действиями. В действительности если такое устройство будет потеряно или украдено, то злоумышленнику не понадобится много знаний, чтобы использовать информацию, которая хранится на нем для получения идентификатора законного владельца и доступа к сети компании. Последствия могут быть крайне плачевными – от финансовых потерь и нанесения ущерба репутации до кражи личных данных клиентов.
Вывод напрашивается сам собой: организации обязаны иметь политики безопасности и разрабатывать нормативные требования для смартфонов и других мобильных устройств.
71 процент респондентов сообщил, что политики безопасности их компаний не распространяются на использование мобильных телефонов и смартфонов. 68 процентов игнорируют USB, MP3 и другие устройства хранения информации. 88 процентов опрошенных считают, что такие устройства представляют риск для безопасности, причем этот показатель увеличивается до 94 процентов в компаниях, где работают более 1 тысячи человек.
Возможно, наиболее поразительным результатом в этом исследовании является то, что 79 процентов респондентов по-прежнему считают ноутбуки источником угрозы безопасности. В большом числе организаций происходят потери и кражи незащищенных устройств, как это недавно имело место в случае с Nationwide, HMRC и Банком Ирландии. 40 процентов опрошенных подтверждают, что данные содержатся на их ноутбуках в зашифрованном виде, но 60 процентов считают, что их информация не заслуживает защиты.
«Я просто шокирован результатами этого исследования, особенно с учетом нынешней обстановки безопасности и уровня информированности, – жалуется вице-президент Credant Technologies в Европе Петер Миттереггер. – Удивительно, что это продолжает практиковаться в организациях. Предприятия должны иметь контроль над этими устройствами. Есть эффективные решения для уменьшения рисков, связанных со смартфонами. В конце концов нет смысла использовать передовые технологии для защиты лобовой брони, если есть возможность свободно проникнуть через черный ход».
www.lenta.info
Комментарии