1 Защита информации от внутренних угроз

Защита информации от внутренних угроз

Для современного бизнеса все наиболее значимыми активами  становятся не станки и здания, а репутация и доверие. Подобного рода активы очень сложно и долго зарабатываются, а вот растерять их можно в один момент. Защита информации и персональных данных ваших клиентов – вот приоритетное направление, которому стоит уделять должное внимание.

Какими могут быть основные угрозы информационной безопасности компании?

Основной вид - это потеря персональных данных клиентов – номеров кредитных карт, адресов и телефонов.  Дело в том, что эта  информация является одной из первичных целей внешних атак.  Данные могут быть похищены в результате взлома. После чего они могут быть использованы конкурентами или опубликованы в интернете. Как будут использоваться конфиденциальные данные, зависит от их типа и источника, откуда они были получены, а также от намерений лиц, которые их украли.  Бреши в системах информационной безопасности в компаниях, которые удалось найти взломщикам, обходятся в миллионы и миллиарды долларов.

 Однако в последнее время хакерские угрозы становятся все реже, т.к. системы защиты в компаниях постоянно совершенствуются, на это выделяется все больше средств. Руководство осознает, что затраты на предупреждение угроз гораздо ниже, чем убытки от ситуаций, когда защита информации не помогла.

Казалось бы, все хорошо, нужно поставить мощную защиту, нанять хороших программистов – все, информационная безопасность компании обеспечена, все конфиденциальные данные в целости и сохранности. Так думает большинство владельцев бизнеса. Вот тут их и подстерегает опасность, о которой они совсем забыли либо не приняли ее во внимание. Этой опасностью являются их собственные сотрудники!

По статистике, ущерб внутренних угроз информационной безопасности настолько высок, что его можно соизмерять с хакерскими атаками, а в последнее время он иногда и превышает их.  Как же может простой менеджер или бухгалтер поставить под  угрозу существование целого предприятия?

Вот тут могут быть два варианта:

1. Сотрудник может это сделать намеренно: в результате подкупа конкурентами, из-за ненависти к работодателю и т.д.
2. Случайная потеря конфиденциальных данных, как результат халатности сотрудники.

В любой случае система защиты информации от проникновения извне не сработает, сотрудник уже зарегистрирован в корпоративной сети и имеет доступ к конфиденциальной информации.

Для подобных случаев в качестве средства защиты специалисты рекомендуют применять системы мониторинга персонала. Благодаря такому программному обеспечению руководство сможет контролировать все действия сотрудников за персональными компьютерами:

- посещение вебсайтов и загрузка в интернет информации,
- передача информации через электронную почту, ICQ или в социальных сетях,
- копирование файлов на USB-устройства (флешки, внешние жесткие диски, телефоны и фотоаппараты),
- распечатка документов на принтере.

Столь широкий арсенал средств защиты информации, будучи принятым на вооружение, повысит информационную безопасность компании и является отличным дополнениям к системам безопасности по защите информации от внешних угроз.

Дополнительным плюсом будет то, что теперь вы сможете оценить эффективность работы ваших сотрудников. По статистке наши соотечественники проводят в социальных сетях и интернете больше времени, чем их зарубежные коллеги. Особенностью российского менталитета является желание общаться и делиться новостями как можно чаще. При этом соблюдение строгих правил о неиспользование рабочих компьютеров в личных целях игнорируется.

С помощью StaffCop Standard и Security Curator и эта проблема будет решена. Детальные отчеты покажут, кто и чем занимался, и сколько ушло на это времени.

Подробнее о программах:

StaffCop Standard - программный комплекс для обеспечения информационной безопасности, слежения за компьютерами локальной сети и контроля рабочего времени сотрудников организаций. Система идеально подходит для малого и среднего бизнеса.

Security Curator - мощный программный комплекс, предназначенный для обеспечения корпоративной информационной безопасности, а также мониторинга и контроля персонала с целью повышения эффективности его работы

Ссылка на скачивание программ
http://www.staffcop.ru/download/

О компании: 
Компания AtomPark Software динамично развивается на рынке программного обеспечения с 2001 года. Основные направления деятельности - разработка и продвижение программного обеспечения для информационной безопасности.

   
Скачать   Купить