Утечка информации — угроза безопасности предприятия

Ежегодно предприятия и организации терпят громадные убытки из-за утечки информации. По данным отчета аналитической российской компании Zecurion, специализирующейся на информационной безопасности, ущерб от подобных инцидентов во всем мире в 2014 году составил 18,5 млрд. долл. США (в 2013 году — 25 млрд. долл. США). Максимальный подтвержденный финансовый ущерб в российской компании в 2014 году составил 30 млн. долл. США. Эксперты уверены, что реальный ущерб гораздо выше, поскольку большинство подобных происшествий чаще всего не афишируют, либо о них не знают даже сами владельцы организаций.

Больше всего от утечек «страдают» торговые предприятия, на втором месте — госсектор, на третьем — медучреждения. Наиболее благоприятную среду для утечек формуют следующие факторы: большой объем обрабатываемой информации и многочисленный персонал с доступом к этой информации. Если к этому добавляется плохое состояние системы информационной безопасности — беды не миновать. По злому умыслу или элементарной халатности, но информация обязательно «уйдет» с предприятия.

Основные каналы утечки информации

Компьютеризация бизнеса достигла глобальных масштабов, существенно выросли и угрозы информационной безопасности с этой стороны. По данным мировой статистики, Веб-сервисы — самый популярный канал утечки информации. На них приходится 26,7% всех зарегистрированных случаев. В 2014 году предприятия стали больше уделять внимания защите электронной почты, правильной утилизации документов и носителей. Об эффективности мероприятий свидетельствует снижение доли утечек по этим каналам.

Утечка информации — угроза безопасности предприятия

Но обратите внимание, как резко увеличилась доля утечек через неэлектронные носители. Не потому ли, что правильным хранением бумажных документов стали пренебрегать, направив все силы и внимание на сетевые угрозы. Конечно, вынести информацию на электронном носителе или передать в третьи руки намного проще, чем на бумажном. Да и объемы существенно различаются — с кипой документов в руках мимо охраны не пройти. Но кто помешает сфотографировать оставленные без присмотра важные документы, а затем уже отправить с мобильного телефона? Кроме того, небрежное отношение к бумажным документам — причина большинства непреднамеренных утечек. Оставленные на виду у клиентов и посетителей бумаги нередко становятся достоянием гласности или попадают к конкурентам.

Сейфы в системе информационной безопасности предприятия

Один сейф на несколько отделов — распространенная ситуация на многих российских предприятиях. Поэтому, чтобы не бегать в течение дня из кабинета в кабинет, многие сотрудники хранят документы на рабочем месте. Руководство компании часто не желает тратиться на «лишние» сейфы, аргументируя тем, что на предприятии не было случаев утечки информации. Однако то, что они не были зафиксированы, не значит, что их действительно не было. Мнимое благополучие создает ложное чувство защищенности и безопасности, которое развеет первый же случай финансового ущерба от утечки информации.

Сейфов на предприятии должно быть достаточно для комфортного и надежного хранения всей документации предприятия. В самых «бумажных» подразделениях, таких как бухгалтерия, юридический отдел, потребуется не один сейф, а несколько, а еще запираемые металлические шкафы для текущего и архивного хранения.

Если у одного сейфа большое количество пользователей, сложно будет найти виновных в пропаже документов. В таком случае целесообразно выбрать модель с электронным кодовым замком, поддерживающим многопользовательский режим с возможностью аудита открываний.

На рынке представлено огромное количество сейфов разной конструкции, вместимости, с разным уровнем взломостойкости и типом замка, поэтому подобрать то, что необходимо достаточно просто.

Защита информации на предприятии должна быть комплексной и включать как организационные средства — специальные структурные подразделения, внутренние правила и положения, должностные инструкции, так и технические — системы видеонаблюдения, программные и программно-аппаратные средства, а также сейфы и металлические шкафы. От информационной безопасности предприятия во многом зависит его успех и будущее.

11.02.2016 г.
Все Новости
[Закрыть]
Заказ услуги охраны

Наш менеджер свяжется с Вами в ближайшее время.

  • ФИО:*
  • Телефон:*
  • E-mail:
  • Услуга:*
Согласен на обработку персональных данных:*
Настоящим подтверждаю своё согласие на обработку персональных данных, ознакомлен и согласен с условиями политики конфиденциальности