Разработка и создание веб-сайтов Интеллектуальная поддержка Вашего бизнеса Лицензионное программное обеспечение и оборудование для организаций Разработка технической документации к программным продуктам и технологическому оборудованию терминальный сервер ViTerminal Автоматизация управленческих решений Архитектура бизнеса

17.04.2019
старт Всероссийского конкурса «Цифровой прорыв»
3 апреля объявлен старт Всероссийского конкурса «Цифровой прорыв» для IT-специалистов, дизайнеров и управленцев в сфере цифровой экономики.

24.07.2018
Лучший системный администратор 2018
«Дом.ru Бизнес» приглашает к участию в турнире «Лучший системный администратор 2018»

10.04.2018
Оплачиваемый on-line опрос для программистов
"Исследовательская компания "О+К Research" приглашает программистов-разработчиков принять участие в  оплачиваемом on-line опросе.

02.04.2018
Сибирь.Новые Решения 2018
15 марта 2018 года в Научной библиотеке НГТУ им.Г.В.Лыщинского прошла очередная конференция "Сибирь.Новые Решения".

20.10.2017
Сибирь.Безопасность-2017
20 октября 2017 года в конференц-зале научной библиотеки прошла очередная конференция "Сибирь.Безопасность" 

15.02.2017
Сибирь.Новые решения 2017
10 февраля 2017 года прошла конференция "Сибирь.Новые решения 2017"

Здесь может быть Ваш баннер ...

IoT ставит корпоративную безопасность под удар

05.02.2015

IoT ставит корпоративную безопасность под удар

Проникновение интернета вещей несет с собой высокие риски для информационной безопасности корпораций, а развитие IoT-девайсов опережает создание адекватных систем защиты таких устройств как минимум на год.

Набирающий обороты рост интернета вещей вызывает у экспертов по информационной безопасности серьезные опасения: IoT-девайсы представляют собой отличную лазейку для хакеров, которые хотят получить доступ к корпоративным сетям. «Умные» дома и офисы оборудованы или будут оборудованы в ближайшее время «умными» и подключенными к интернету устройствами учета электроэнергии, освещения, кондиционирования и очистки воздуха. По данным исследования компании IDC, к 2020 г. к интернету вещей будет подключено более 28 млрд устройств. В то же время аналитики Gartner предполагают, что 4,9 млрд устройств будет подключено к интернету уже в 2015 г., а к 2020 г. этот показатель увеличиться чуть больше чем в пять раз и составит 25 млрд подключенных единиц «умной» техники. Цифры впечатляют, а специалисты по информационной безопасности бьют тревогу.
Результаты исследования компании Tripwire наглядно демонстрируют, что компании обеспокоены тем, что устройства интернета вещей могут стать точкой входа в корпоративные сети для вредоносного ПО. Дело в том, что компактный размер и достаточно ограниченная производительность IoT-девайсов может негативно сказаться на применении существующих стандартов шифрования данных и других мерах обеспечения безопасности. Непросто будет и создавать патчи для дешевых и часто «одноразовых» устройств. Об этих трудностях американских производителей дополнительно предупредила Федеральная торговая комиссия США.
Более половины руководителей, принявших участие в исследовании, констатируют, что на сегодняшний день развитие IoT-девайсов значительно опережает создание адекватных систем защиты таких устройств. 71% респондентов уверены в том, что создание технологии, которая могла бы сделать использование устройств интернета вещей безопасным для корпоративных сетей может занять от года до двух лет. А пока защита «отстает».
«В 2015 г. в «дикой» среде обязательно будут встречаться вредоносные атаки на сетевые принтеры и другие подключенные устройства, которые злоумышленники будут использовать в качестве плацдарма для проведения дальнейших атак на корпоративную сеть, — предупреждает антивирусный эксперт «Лаборатории Касперского» Юрий Наместников. — Мы полагаем, что IoT-устройства займут полноправное место в арсенале АРТ-групп, особенно при атаках на важные объекты инфраструктуры, где подключение к Интернету используется в промышленных и производственных процессах».
По данным Tripwire, две трети руководителей признают, что из соображений бизнес-эффективности будут вынуждены «впустить» IoT-девайсы в свой бизнес, несмотря на возможные риски для информационной безопасности. Однако, отмечается в исследовании, только треть руководителей подразделений информационной безопасности сообщили о выделении допбюджетов в течение следующих года-двух для того, чтобы справиться с этими рисками.
Говоря о доле российских бизнесов, которые уже внедрили у себя интернет вещей, Юрий Наместников отмечает, что о точном числе таких внедрений говорить пока сложно, но тенденция налицо: IoT-устройства активно проникают во все корпоративные сети. «Во многих офисах есть сетевые принтеры, «умные» телевизоры, сетевые накопители данных, подключенные к сети камеры, «умные» климатические системы, планшеты, используемые для управления светом и температурой или производственным процессом, — перечисляет Юрий Наместников. — И это не говоря уже о тех IoT-девайсах, которые приносят сотрудники с собой».
Вероятность «заражения» устройств вредоносным ПО или вирусами гораздо выше за пределами офиса, отмечает аналитик Tripwire Крейг Янг (Craig Young). Дело в том, что сотрудники, не задумываясь и не проверяя источники получения контента, скачивают на свои смартфоны и планшеты приложения. «Смартфоны и планшеты используются сотрудниками для управления и подзарядки устройств интернета вещей. Риск «перекрестного» заражения корпоративных и домашних сетей может быть очень высок, если только компании не озаботятся внедрением политик безопасности», — констатирует Крейг Янг.
«Главное — не пускать внедрение IoT на самотек и не пытаться везде вводить запретительные меры. В целом, ситуация напоминает ту, которая сложилась несколько лет назад с мобильными устройствами,— добавляет Юрий Наместников. — Сначала компании вводили различные запреты, которые в конечном итоге, не возымели практически никакого эффекта, ведь исключить мобильные девайсы из бизнес-процессов уже было невозможно. Поняв это, компании переключились на регулирование использования мобильных устройств в корпоративных сетях, что дало действительно ощутимый эффект». С IoT-устройствами ситуация та же, подытоживает эксперт: компаниям необходимо внедрить правила использования, учет и специальные политики безопасности. В исследовании Tripwire приняли участие более 400 ИТ-специалистов и более 300 руководителей департаментов ИБ, директоров по ИТ в США и Великобритании.
 

Возврат к списку


Логин:
Пароль:
Регистрация
Забыли пароль?

16.04.2022
Третье исследование российских BI-систем: проверка практикой
Россия, ХХ апреля 2022 г. – Третье исследование BI-систем, созданных российскими разработчиками, показало, что во многом отечественные платформы достигли определенного уровня зрелости и в текущих условиях могут стать эффективной альтернативой решениям зарубежных производителей, покинувших рынок из-за санкций.

14.03.2017
Топ-10 стратегических приоритетов ИТ-директора в 2017 году
Достижения в области цифровых технологий и совершенствование бизнес-моделей продолжат менять баланс в бизнесе, что ложится дополнительным бременем на ИТ-директоров (CIO), стремящихся обеспечивать конкурентоспособность своей компании.

05.11.2016
Как меняется бизнес-аналитика
Бизнес-аналитика – один из немногих сегментов IT-рынка, который в меньшей степени пострадал от негативных тенденций в экономике.

У вас нет прав на участие в данном опросе.

Разработка веб-сайтов, корпоративный портал, хостинг
Клуб ИТ-Директоров
г. Новосибирск
сайт работает на 1С-Битрикс
Разработка сайта - ITConstruct Rambler's Top100