با رشد دورکاری، جلوگیری از لو رفتن دادهها بهطور روزافزونی اهمیت مییابد
گزارش سیدیدبلیو حاکی از آن است که سیاستهای امنیتی ناکارآمد به ایجاد مشکلات امنیتی، به ویژه برای وسایل شخصی، منجر میشود؛ در این راستا با رشد دورکاری و دسترسی به رایانش همراه، جلوگیری از لو رفتن دادهها بهطور روزافزونی اهمیت مییابد.
به گزارش سیتنا، بنابر نظرسنجی منتشرشده سیدیدبلیو، امروزه اطلاعات مشتریان، کارمندان، دانشجویان و بیماران بیشتر از سایر اطلاعات در معرض حملات سایبریاند و در سال جاری، محافظت از این دادهها نگرانی اصلی متخصصان آیتی است.
سازمان فناوری اطلاعات ایران نگرانی درباره از دسترفتن دادهها را منطقی دانسته و اضافه میکند: از هر 4 سازمان یکی در طی دو سال گذشته تجربه از دست دادن دادهها را از سر گذرانده است.
سیدیدبلیو در نتیجه این تحقیق که به بررسی نگرانیهای موجود درباره امنیت دادهها در صنایع گوناگون از جمله مشاغل متوسط و بزرگ، خدمات مالی و سازمانهای بهداشت و مؤسسات آموزشی میپردازد، دریافته است که بسیاری از سازمانها از حملات سایبریای خبر میدهند که شبکه، ایمیل، یا سایر اطلاعات حساس آنها را به خطر انداختهاند. یکی از
تحقیق مؤسسه پانمن (Ponemon) که در ماه مارس منتشر شد نشان داد که سازمانهایی که در سال 2011 دادههایشان را از دست دادند بهطور متوسط بابت هر نوبت هک مبلغ 5.5 میلیون دلار هزینه صرف کردهاند. این رقم بهطور متوسط 194 دلار برای هر مدرک از دست رفته است.
کریستین هالووی، معاون بخش راهکارهای زیرساختهای همگرا در سیدیدبلیو چنین میگوید: "شاید باعث تعجب نباشد که متخصصان آیتی از دست رفتن دادهها را بزرگترین خطر پیش روی سازمانها در سال جاری میدانند. با رشد دورکاری و دسترسی به رایانش همراه، جلوگیری از لو رفتن دادهها بهطور روزافزونی اهمیت مییابد و پیچیدهتر نیز میشود."
نظرسنجی سیدیدبلیو نشان میدهد که در دو سال گذشته، تعداد افرادی که به شبکههای شغلی دسترسی یافتهاند بهطور متوسط 41 درصد افزایش یافته است. این گزارش نشان میدهد که سیاستهای امنیتی ناکارآمد به ایجاد مشکلات امنیتی دامن میزنند. در حالی که اغلب سازمانها به کارکنان خود اجازه دسترسی به شبکههایشان را از طریق وسایل موبایل شخصی میدهند، سیاستهای امنیتی برای وسایل تحت مالکیت کارکنان اغلب به اندازه وسایل تحت مالکیت کارفرما جدی نیست. بیشتر از 27 درصد از متخصصان آیتی اعلام کردند که سیاستهایی برای حفظ امنیت وسایل تحت مالکیت کارکنان وجود ندارد.
به گزارش سیتنا، سازمانهایی که درجه امنیت دادههایشان الف است تقریباً تمام اقدامات لازم را برای جلوگیری از تهدیدات سایبری انجام میدهند. این اقدامات شامل ذخیرهسازی کدگذاریشده، تهیه فایلهای پشتیبان و خروجی ایمیل، استفاده از راهکارهای امنیتی و جلوگیری از حمله به دادهها با استفاده از سیستم امنیت نهایی، کدگذاری کامل دیسک و فیلترهای امنیتی شبکه است. به علاوه، سازمانهایی که در رده الف امنیتاند بیشتر احتمال دارد که فرایندهای امنیت تعیینشده برای وسایل موبایل کارکنان را پیش از دادن اجازه دسترسی به شبکه الزامی سازند.
راهکارهای مربوط به از دست رفتن دادهها به حفظ دادههای شخصی، تحقیقی و توسعه کمک میکنند و نیز دادههای مغایر با سیاستهای امنیتی مصوب را مشخص میسازند. ریک هنسن، مدیر ارشد فروش سیمانتک میگوید: "به نظر نمیآید که سازمانی در برابر خطر از دست رفتن دادهها ایمن باشد. جلوگیری از حملات ضروری است. سازمانهایی که از راهکارهای امنیتی برای شبکه، دادههای مسکوت و دادههای جاری خود استفاده میکنند از تهدیدات امنیتی بالقوه آگاهترند و در برابر حملات کمتر آسیب میبینند و بهتر قادرند در هنگام حملات در برابر آنها واکنش نشان دهند."
انتهای پیام
افزودن دیدگاه جدید