ВСЕ новости СЕГОДНЯ
BigPot.News — википедия новостей News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Верните ваши привилегии: как учетные записи пользователей становятся причиной утечек данных

Антон Немкин
1178
Верните ваши привилегии: как учетные записи пользователей становятся причиной утечек данных

Сотрудники, которые получают учетные записи с привилегированным доступом, ежемесячно угрожают информационной безопасности более 60% российских компаний. Многие из них скачивают запрещенный контент, обходят системы безопасности, тем самым увеличивая риски масштабных утечек данных в сеть. При этом руководство многих компаний не отдает себе отчет в том, насколько важно решать эту проблему в приоритетном порядке.

Согласно исследованию компании «РТК-Солар» более 60% российских компаний регулярно сталкиваются с тем, что привилегированные пользователи становятся причинами угроз их кибербезопасности. Большинство из них создают риски для работодателей, скачивая запрещенный контент: раз в месяц и чаще с этим сталкиваются 13% крупных и небольших компаний, а также 11% госструктур. При этом многие пытаются обойти системы безопасности в личных целях.

Как отметил и.о. директора Института конкурентной политики и регулирования рынков НИУ ВШЭ, партнер КА «Муранов, Черняков и партнеры» Олег Москвитин, привилегированные пользователи – это не только системные администраторы, но и многие другие категории «юзеров». «В свое время та же “РТК-Солар” давала такое обобщающее определение ПП: это любые пользователи, которые управляют значимыми компонентами информационных систем. Под это определение в зависимости от особенностей организации и принятых в ней правил могут подпадать и системные администраторы, и работники, отвечающие за определенные компьютерные программы, и руководители структурных подразделений с полномочиями в отношении программного обеспечения, и внешние лица – разработчики установленного в компании ПО и аудиторы. Соответственно ИТ-угрозы создают как злоупотребления таких лиц, так и неправомерное завладение злоумышленниками контролем за учетными записями привилегированных пользователей с последующим хищением важной информации и хакерскими атаками», - добавил он.

Кроме того, больше 50% компаний, которые участвовали в опросе «РТК-Солар», выразили опасения, что в связи с постоянно растущим количеством обезличенных и неуправляемых учетных записей, а также отсутствием видимости всех привилегированных пользователей риски для компаний многократно возрастают практически с каждым днем. Для того, чтобы справиться с этой проблемой, 10% компаний используют соответствующие специализированные системы, еще 30% применяют какие-то другие нецелевые системы. Большинство организаций - 41% - стараются управлять доступом привилегированных пользователей вручную, в то время как 19% просто приняли все связанные с этим риски и не управляют доступом привилегированных пользователей вообще. Как отмечают в Центре компетенций управления доступом Solar inRights компании «Ростелеком-Солар», сейчас руководство многих компаний просто не понимает важности снижения рисков привилегированного доступа. Усугубляет проблему и нехватка бюджетов на информационную безопасность в целом и управление доступом в частности.

«Странно видеть, что несмотря на постоянно растущее число угроз в сети, многие компании по-прежнему не уделяют этому вопросу достаточного внимания. За последние два года результатом утечек у компаний стало попадание в сеть более 700 млн записей конфиденциального характера о россиянах. При этом люди, которые имеют учетные записи с привилегированным доступом, по сути, распоряжаются возможностью вносить изменения в конфигурацию всей системы. И именно они могут стать «окном» для мошенников, которые стремятся заполучить доступ к конфиденциальным данным любой компании всеми доступными способами. Самым серьезным последствием безответственного отношения к тому, как распределен привилегированный доступ к системе в компании, может стать слив данных сотрудников и клиентов компании в сеть. Помимо очевидных проблем, которые это принесет компании, ей придется столкнуться с многочисленными проверками, разбирательствами и серьезные наказаниями. При этом предотвратить все это можно, разобравшись с доступом сотрудников уже сейчас, не доводя до крайностей», - отметил член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

Подходить к решению проблемы стоит поэтапно, уверен Немкин. В первую очередь, стоит сформировать список всех сотрудников, которые имеют учетные записи с привилегированным доступом, после чего тщательно разобраться в том, кому они действительно нужны для осуществления рабочего процесса.

«Регулировать количество сотрудников с таким доступом следует крайне аккуратно, четко определяя актуальность и техническую необходимость его наличия у того или иного человека. При этом руководствоваться надежностью, ответственностью и другими личными качествами не стоит: оказаться под психологическим давлением мошенников может каждый. Дальше в игру уже вступает отработанная схема злоумышленников, которым нужно просто заставить человека совершить несколько лишних действий. Чем меньше будет лиц, чьи действия могут нарушить всю систему безопасности компании, тем проще будет избежать столкновений с хакерами. Не стоит также позволять сотрудникам иметь несколько учетных записей без необходимости – очищайте цифровое пространство компании, это облегчит процесс его контроля», - добавил Антон Немкин.

Использовать учетные записи с привилегированным доступом только для технических нужд советуют и в Роскачестве. Так, по словам специалистов, для выполнения рядовых рабочих обязанностей - переписки, работы с файлами и доступа к электронной почте - все сотрудники компаний должны использовать обычные учетные записи, особенно если речь идет о тех, кто работает удаленно.

При этом в том случае, если рабочая необходимость в том, чтобы у пользователей были определенные привилегии в доступе, отпадает, они должны оперативно отменяться или изменяться, подчеркнул Москвитин. Сегодня для этого есть специальные программы, управляющие жизненным циклом учетных записей с различными привилегиями.

«Существует и ПО, контролирующее критичные действия обладателей как привилегированных, так и иных учетных записей, включая попытки скачать конфиденциальную информацию или неправомерно поделиться ею. Наконец, современное программное обеспечение позволяет в реальном времени отслеживать состояние информационной безопасности и оперативно реагировать на возникающие угрозы. С учетом требований законодательства об обеспечении, например, сохранности персональных данных и иных конфиденциальных сведений совершение перечисленных и других организационных действий и/или внедрение подобного ПО перестало быть личным делом конкретных компаний и стало, по сути, их обязанностью. При этом, безусловно, у разных организаций есть разные потребности в подобном программном обеспечении, где-то они уже, а где-то явно шире», - заключил эксперт.

Точка зрения авторов может не совпадать с позицией редакции


Все новости по теме на сегодня

Антон Немкин в новостях



Музыкальные новости
Сергей Шнуров

Кормухина отказалась называть Шнурова музыкантом из-за его отношения к профессии



Все новости 24/7

Game News

Metroidvania around a microscopic world to save dogs everywhere in BioGun


Новости 24 часа

Она видит ложь: ТВ-3 начал съемки сериала «Лиса» с Олесей Фаттаховой


News Every Day

Laura Dern Is the Star of Roger Vivier’s New Short Movie



Блоги

«Браво, артисты!»: в Москве было не по погоде жарко


Мода

Новые коллекции Dora Nikolaeva и Kotova

Авторы

Все авторы

Бизнес

Культура

Спорт

Политика

Общество

Новости тенниса

Мария Шарапова

Первая ракетка России рассказала об общении с Шараповой



BigPot.Newsреально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 123ru.net в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Russian.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Предложения АИРР поддержала комиссия Госсовета

Российский этнографический музей выпустил новый путеводитель

Секретарь Совбеза Ирана приехал в Петербург и ждет встречи с Патрушевым

Замена труб водоснабжения в Московской области

Новости России

А что мы знаем об Индонезии? В Международном центре искусств «Главный проспект» открылась выставка «Ожерелье экватора»

Матвиенко: После выборов в США, возможно, появятся «более здравые мысли»

Число заболевших COVID-19 за неделю сократилось

Приставы Подмосковья взыскали 1 млн руб долга по зарплате в пользу гражданина

Экология в России и мире

Вместо Альп: где этой зимой катались российские горнолыжники? Выбор оказался неожиданным

Финалист шоу “Голос” Сергей АРУТЮНОВ прямо при выезде со своего сольного концерта в Кремле cлучайно сбил девушку. А ей оказалась солистка группы Демо.

На сутки задержали, а теперь сидят на багажной ленте: отдых 200 россиян закончился потерей багажа

Самые нежные образы на эту весну

Спорт в России и мире

Россиянка Хромачёва вышла в финал турнира WTA в Руане в парном разряде

Пятая ракетка мира Пегула не выступит на турнире WTA 1000 в Мадриде

Медведев остался лучшим среди россиян в обновлённом рейтинге ATP, Рублёв — восьмой

Легенда тенниса рассказал, готов ли он опять стать тренером Джоковича

Moscow.media

Новогодний цирк на Фонтанке...

Что учесть при выборе перевозчика: рекомендации «Грузовичкоф»

Япония потребовала от Google исправить ограничения в рекламе

Техническое обслуживание автомобилей Geely: залог долговечности и безопасности

Новости Крыма на Sevpoisk.ru

Певец Стас Пьеха рассказал о постановочной драке с Тимати, за которую его хотели избить

Никита Михалков назвал Слепакова талантливым артистом и пожалел его

Своим трудом: Келли Осборн отрицает, что похудела с помощью препаратов

Анна Пересильд, Леон Кемстач, Светлана Иванова, Яна Чурикова, Саша Стоун и другие гости «белой вечеринки» в рамках ММКФ

Губернаторы России

Тендер на поставку мебели для детсадов объявили в Подмосковье

Mash: москвич в Сочи на несколько минут захватил самолет «России»

В Молдавии создание блока оппозиционных сил квалифицировали как госизмену

Новый сестринский корпус Никитского монастыря в Кашире достроят к лету 2025 г


Все города России от А до Я

Персональные новости
Кубок

Кубок Победы 2024 разыграли среди бадминтонистов в Чите


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Ru24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


BigPot.News — СРОЧНЫЕ новости. Неоспоримое преимущество BigPot.News — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР)

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь