Зачем малому бизнесу профессиональная ИT-защита::БИТ 05.2013
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
апрель    2024
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

показать все 

Новости партнеров

22.04.2024

Сообщество цифровых управленцев «я-ИТ-ы» проводит ЗАКРЫТУЮ встречу в рамках выставки «Связь-2024»!

Читать далее 

18.04.2024

Ассоциация разработчиков «Отечественный софт» отметила 15-летие

Читать далее 

17.04.2024

РДТЕХ представил Технологическую карту российского ПО 2023

Читать далее 

16.04.2024

RAMAX Group получила партнерский статус уровня Gold по продукту Tarantool

Читать далее 

показать все 

Статьи

18.04.2024

5 способов повысить безопасность электронной подписи

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

18.04.2024

Неочевидный САПР: выход ПО за рамки конструкторской деятельности

Читать далее 

18.04.2024

Скоро некому будет делать сайты и заниматься версткой

Читать далее 

18.04.2024

Цифровая трансформация в энергетике: как запустить проект с максимальным финансовым эффектом?

Читать далее 

05.04.2024

Мотивируй, не то проиграешь!

Читать далее 

22.03.2024

В 2024 году в России и мире вырастут объемы применения AR/VR 

Читать далее 

25.02.2024

Цифровые технологии: надежды и риски

Читать далее 

05.02.2024

Будут ли востребованы услуги технической поддержки софта Oracle в России в ближайшие годы?  

Читать далее 

31.01.2024

Здания с признаками интеллекта. Как Сергей Провалихин автоматизирует дома и производства

Читать далее 

показать все 

Зачем малому бизнесу профессиональная ИT-защита

Главная / Архив номеров / 2013 / Выпуск №5 (28) / Зачем малому бизнесу профессиональная ИT-защита

Рубрика: Тема номера /  ИТ-решения для малого и среднего бизнеса


Владимир Удаловруководитель направления корпоративных продуктов в странах развивающихся рынков «Лаборатории Касперского»

Зачем малому бизнесу профессиональная ИT-защита

С увеличением роли информационных технологий в жизни небольших компаний, с разрастанием их ИТ-инфраструктур и переводом основных бизнес-процессов в электронный формат растет и уязвимость организаций перед киберугрозами: от простейших вирусов до целевых атак

Информационные угрозы, конечно же, вызывают обеспокоенность у бизнеса, однако вопросы ИТ-безопасности в компаниях среднего и малого размера, как правило, отходят на второй план. Из-за бюджетных ограничений или непонимания всей опасности подобных угроз руководством организации вынуждены отдавать приоритет другим, более критичным для бизнеса направлениям и использовать довольно ограниченный набор инструментов защиты.

В прошлом году «Лаборатория Касперского» совместно с агентством B2B International опросила ИТ-специалистов небольших компаний в 22 странах мира, в том числе и в России. Результаты этого исследования подтвердили, что ИТ-стратегия не является приоритетом для российских компаний малого и среднего бизнеса и занимает лишь пятое место по значимости после продуктовой, финансовой, маркетинговой и операционной стратегий.

В то же время мы обнаружили, что за последний год абсолютное большинство (96%) небольших компаний в России хотя бы раз сталкивались с информационными угрозами. При этом 40% подобных инцидентов закончились потерей корпоративных данных, чаще всего финансовой информации. Для сравнения: в США и Европе данные в течение года теряли порядка 23% компаний. О чем говорят эти цифры? О том, что вопрос защиты информационных ресурсов и бизнес-данных стоит перед российским средним и малым бизнесом крайне остро.

Самой большой головной болью для СМБ-компаний являются спам и вредоносные программы. Как свидетельствует наше исследование, они отвечают более чем за 70% угроз, с которыми организации сталкиваются в своей повседневной деятельности. Кроме того, вопреки распространенному заблуждению о том, что хакеров интересуют лишь крупные корпорации, мы выяснили, что небольшие компании тоже нередко становятся жертвами целевых и DDoS-атак. Опять же в США и Европе средний и малый бизнес подвергается подобным информационным угрозам значительно реже.

Рисунок 1. Исследование угроз, с которыми организации сталкиваются в своей повседневной деятельности

Рисунок 1. Исследование угроз, с которыми организации сталкиваются в своей повседневной деятельности

Интересно, что, несмотря на очевидные проблемы в системах защиты большинства малых компаний в России, более половины участников нашего исследования полагают, что их корпоративные сети защищены достаточно хорошо. Проявлением излишней самоуверенности и фатализма можно считать и тот факт, что 80% компаний не рассматривают себя потенциальными жертвами целевых кибератак. А каждая четвертая организация уверена в собственной безопасности вообще лишь на основании того, что вирусные инциденты чаще случаются с другими компаниями, нежели с ней самой.

Как правило, причиной довольно низкого уровня ИТ-безопасности в небольших компаниях является недостаток финансирования. Сказывается также нехватка кадров и системных ресурсов. Нередко сотрудникам маленьких предприятий недостает знаний в области ИТ. И получается из всего этого следующая картина: в качестве системы защиты корпоративной сети компании выбирают антивирусы, которые обеспечивают безопасность лишь от вредоносных программ, но не от целевых атак или более сложных киберугроз. Дополнения в виде регулярной установки обновлений ПО или механизмов послеаварийного восстановления системы также не обеспечивают должного уровня безопасности и не могут служить гарантией сохранности данных.

Более того, даже с антивирусной защитой СМБ-компании не всегда доводят дело до конца. Например, мы выяснили, что каждая третья компания малого и среднего бизнеса не использует антивирусную защиту в полной мере, а одна компания из ста и вовсе не имеет антивируса. Что уж тогда говорить о более продвинутых инструментах защиты: об отдельной политике безопасности для ноутбуков и съемных носителей, шифровании данных, системах управления мобильными устройствами (Mobile Device Management, MDM). Сегодня их используют лишь немногие компании СМБ-сектора.

В то же время мобильные устройства по мере своего все большего распространения в качестве полноценного рабочего инструмента вызывают у российских компаний отдельные опасения. Сложность их контролирования, повышенный риск потери смартфона со всеми корпоративными данными, частое использование сотрудниками личных телефонов, не всегда отвечающих стандартам ИТ-безопасности компании, – все эти аспекты нередко заставляют СМБ-компании усомниться в том, насколько правильным будет вводить мобильные устройства в корпоративную сеть. Мы знаем, что на сегодняшний день 32% малых и средних компаний России видят в мобильных устройствах серьезную угрозу бизнесу, а 45% гораздо больше обеспокоены вопросами безопасности корпоративных смартфонов и планшетов по сравнению с предыдущим годом. И эти беспокойства вполне обоснованы, поскольку мобильный элемент ИТ-инфраструктуры компании требует отдельной защиты и, следовательно, отдельных решений и подходов.

Однако, когда дело доходит до выбора профессионального защитного решения, способного обеспечить комплексную ИТ-безопасность, СМБ-компании нередко отступают по одной простой причине – подобное ПО кажется им слишком сложным. И, в общем, они правы: большинство из имеющихся сегодня на рынке решений для обеспечения безопасности ИТ-инфраструктуры действительно отличается сложностью внутреннего устройства.

Это происходит потому, что они обычно представляют собой узкоспециализированные решения для конкретных задач. В лучшем случае такие решения «связаны», в худшем никак не взаимодействуют между собой. Это означает, что ИТ-администраторам приходится переключаться между разными панелями управления, чтобы применять политики, проверять состояние безопасности рабочих мест и устанавливать исправления для ОС и программ. В результате в системе безопасности легко возникают бреши. Проблема усугубляется еще и тем, что у небольших компаний, особенно у микро-компаний, не имеющих даже выделенной ИТ-службы, нет времени и ресурсов разбираться в тонкостях такого сложного защитного ПО и проходить специальное обучение.

Наиболее подходящим вариантом для небольших компаний будет единая платформа, дающая возможность управления всей системой защиты с единой консоли. Именно такой платформой является комплексное решение «Лаборатории Касперского» Kaspersky Security для бизнеса. Это именно единая платформа для обеспечения ИT-безопасности, а не множество соединенных вместе программ. Объединяя в себе новейшие инструменты и технологии для защиты каждого элемента ИТ-инфраструктуры, Kaspersky Security для бизнеса обеспечивает сохранность конфиденциальной информации и безопасный доступ пользователей к сетевым ресурсам. Помимо полноценной защиты традиционных рабочих станций и серверов, решение позволяет контролировать и защищать мобильные устройства, дает возможность шифровать наиболее важную информацию, обеспечивает возможности контроля программ, устройств и веб-ресурсов, а также помогает ИT-специалистам управлять удаленным доступом к корпоративной сети. А различные уровни Kaspersky Security для бизнеса – от стартового до расширенного – позволяют любой компании выбрать оптимальный набор инструментов и приложений для обеспечения лучшей защиты без переплат за лишние неиспользуемые функции.

Кроме того, специально для тех компаний, размеры которых крайне малы и не позволяют на данном этапе иметь выделенный ИТ-отдел или хотя бы одного ИТ-специалиста, «Лаборатория Касперского» выпустила отдельное решение – Kaspersky Small Office Security. Простота и удобство этого продукта позволяют разобраться в нем любому продвинутому пользователю или самому владельцу бизнеса.

Однако в отличие от решений для домашних пользователей Kaspersky Small Office Security содержит функционал, который необходим любой компании. В частности, это функции резервного копирования, шифрования данных, контроля доступа к сети, менеджер паролей.

***

Каждый день мы фиксируем более 200 тысяч новых киберугроз. Многие из них используют новые приемы и новые уязвимости. В таких условиях обеспечить безопасность данных и информационной сети предприятия можно только при наличии профессиональных решений, учитывающих все особенности использования их в бизнес-целях. ИТ-безопасность – это важно, но не так сложно и дорого, как это представляют себе небольшие компании. Главное – выбрать правильное решение.

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №02 (135) 2024г.
Выпуск №02 (135) 2024г. Выпуск №01 (134) 2024г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика