Этот сайт предназначен, прежде всего, людям, ностальгирующим по ушедшим РУССКОМУ СЛОВУ, Windows 3.1, ФОТОНУ, процессорам 486SX и иже с ними.
Конечно, времена должны идти вперед, но почему они обязательно должны уходить?
StuhlbergR 2007 ©
|
Бизнес
Остановить гонку компьютерных преступлений Гэри Н. Антес
Как следует из отчета, опубликованного недавно университетом штата Мичиган, почти каждая крупная корпорация в США стала жертвой компьютерного преступления в течение последних пяти лет; многие из них совершены сотрудниками этих компаний.
Даже несмотря на такую тревожную статистику, 40% компаний, по данным опроса, проводившегося недавно Datapro Information Services Group, сообщили, что они не имеют корпоративной политики безопасности.
Из 150 компаний, относящихся к числу 600 наиболее крупных, принявших участие в опросе, проводимом университетом, 148 сообщили, что они пострадали от различных компьютерных преступлений, включая кражи номеров кредитных карточек, коммерческих секретов, программ и неуемное любопытство сотрудников в отношении файлов с конфиденциальной информацией.
Более чем 43% опрошенных отметили, что такие инциденты происходили не менее 25 раз, как указано в данных опроса, проведенного университетским колледжем уголовного права в Ист-Лэнсинге. Опрошенные также сообщили о значительном увеличении числа компьютерных вирусов в системах и нарушении секретности данных со стороны собственных сотрудников через сеть.
"Я был очень удивлен количеством случаев нарушения безопасности, которое они признали," - сказал профессор по уголовному праву Дэвид Картер, соавтор отчета по опросу. - Первоначально лица, ответственные за безопасность корпоративной информации, отказывались признавать подобные случаи". Впрочем, условия опроса разрешали анонимные ответы.
Большинство преступлений было совершено сотрудниками компаний и большей частью представляли собой кражи интеллектуальной собственности, в частности, несанкционированное копирование программ. Картер считает этот момент особенно важным, поскольку менеджеры имеют склонность больше беспокоиться о внешних вторжениях.
Картер отметил, что результаты опроса подтвердили тот факт, что компании должны больше уделять внимания политике управления, набору и подготовке персонала, а не сосредотачиваться на технологических мерах предосторожности, таких, как брандмауэры и шифрование. "Я думаю, что тенденция принимать аппаратные и программные решения, не уделяя должного внимания мерам безопасности, опасна, - считает он. - И если ваши самые большие потери происходят внутри стены, нет нужды делать стену еще больше".
По мнению Вильяма Малика, директора по исследованиям Cartner Group, его опыт работы с клиентами подтверждает выводы опроса. "Причиной 90% проблем компьютерной безопасности являются собственные злоумышленники", - считает он.
Малик согласился с тем, что технология не панацея. "Никакая технология, никакая правильная стратегия развития не может подменить упущений в управлении, - сказал он. - Но продуманная практика управления всегда может справиться с проблемами технологии". 81% участников опроса отметили, что за последние пять лет значительно увеличилось число таких преступлений, как кражи или попытки краж информации о заказчиках.
Картер сослался на другое исследование, проводившееся недавно одной из независимых фирм, показавшее, что в среднем убытки от всех видов делового мошенничества составляют 23 000 долл., в то время, как потери от компьютерных преступлений в 22 раза выше и составляют 500 000 долл.
ПРЕСТУПЛЕНИЯ В ЦИФРАХ |
Компьютерные преступления, которым подверглись крупные компании за последние пять лет |
|
Кражи по кредитным карточкам - 96.6% |
|
Кражи с использованием средств связи - 96.6% |
|
Использование сотрудниками компьютеров компании в личных целях - 96.0% |
|
Неавторизованный доступ к файлам - 95.1% |
|
Кражи с использованием средств сотовой связи - 94.5% |
|
Несанкционированное копирование программного обеспечения - 91.2% |
База: 150 крупнейших корпораций; допускалось одновременно несколько вариантов ответа. Источник: Колледж уголовного права университета штата Мичиган. |
Статья опубликована в журнале "COMPUTERWORLD Россия" Декабрь 26, 1995
Раздел СТАТЬИ И ПУБЛИКАЦИИ
|
Большинство предоставленного здесь материала является цитированием со старых номеров компьютерных журналов, таких, как
"Мир ПК" или "Компьютерра". К сожалению, все мои попытки связаться с этими изданиями по поводу вопроса о цитировании были безуспешны.
Издания упорно хранили молчание. Что я разрешил себе расценивать как знак согласия, указывая, тем не менее, повсюду как выходные данные
издания (с работающей ссылкой на Интернет-представительство), так и автора публикации. Тем более, что, в силу срока давности этих публикаций, вряд ли материал можно рассматривать как коммерческий или рекламный,
пусть даже названия фирм здесь и присутствуют (уж без этого никуда).
Ежели появятся какие претензии по оному поводу, прошу
издания связаться со мной
Райво Штулберг |