Бизнес-лидеры озадачены проблемой облачных вычислений и использования
работниками мобильных устройств, таких как смартфоны и планшеты, прямо на своих
рабочих местах. Все это в совокупности может вызвать рост кибер-преступности,
говорится в исследовании KPMG.
В исследовании
E-Crime 2011 приняли участие 200 крупных компаний, занимающихся системами
безопасности. 68% опрошенных заявили, что использование облачных вычислений
представляет потенциальную угрозу в плане электронной преступности. В то же
время 92% респондентов считают, что наибольшую угрозу представляют смартфоны и
планшеты.
Также проблема касается удаленной работы и сотрудников, работающих с
мобильными устройствами. Около 83% опрошенных говорят о том, что использование
мобильных устройств персоналом в личных или рабочих целях также может привести к
возникновению ряда инцидентов. Еще одним основанием для беспокойства является и
тот факт, что 53% опрошенных сообщили, что количество угроз в системах
безопасности возросло за последние 12 месяцев.
Марк Вагхорн, глава программы KPMG I-4, работающий с консультантами по
безопасности в крупных мировых компаниях, рассказал о том, что уровень
обеспокоенности удивляет, но у IT-сотрудников не остается выбора, кроме как
предпринять какие-то действия для уменьшения этих рисков.
"Мы знаем, что IT-специалисты обеспокоены ростом новых технологий и
ориентированностью на потребителя IT-технологий, однако то, как сильно они
озадачены этой проблемой, говорит лишь об их страхе перед этими угрозами", -
заявляет он. "Несмотря на это, IT-специалисты не хотят ничего делать для того,
чтобы предотвратить внедрение таких технологий, как, например, облачные
вычисления, потому что плюсы этих технологий все-таки превосходят минусы,
поэтому сейчас важно расставить приоритеты и быть начеку по поводу возможных
атак".
Вагхорн пояснил, что характер атак может быть абсолютно разным, начиная с
социальной инженерии для отслеживания пользователей Linkedln, заканчивая целевым
фишинг-мошенничеством и потерей или кражей устройств.
Организации также должны подготовить сотрудников к возможным атакам и
угрозам, особенно при использовании мобильных устройств.
"Ты можешь грамотно организовать свою систему безопасности, однако, если твои
сотрудники не осведомлены о возможных угрозах, например о том, что нельзя
кликать на подозрительные ссылки, вся твои попытки будут бесполезны. Сделай так,
чтобы твои сотрудники знали, чего стоит избегать", - сообщил он.