Евгений Питолин: «91% компаний малого и среднего бизнеса существенно недооценивают современные киберугрозы»::Журнал СА 3.2015
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

Книжная полка  

От создания сайтов до разработки и реализации API

В издательстве «БХВ» недавно вышли книги, которые будут интересны системным администраторам, создателям

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6241
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6947
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4233
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3015
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3813
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3828
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6324
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3174
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3467
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7285
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10652
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12370
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14008
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9132
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7084
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5394
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4623
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3433
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3165
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3406
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3031
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Евгений Питолин: «91% компаний малого и среднего бизнеса существенно недооценивают современные киберугрозы»

Архив номеров / 2015 / Выпуск №3 (148) / Евгений Питолин: «91% компаний малого и среднего бизнеса существенно недооценивают современные киберугрозы»

Рубрика: Безопасность /  Мнение эксперта

Евгений Питолин:
«91% компаний малого и среднего бизнеса существенно недооценивают современные киберугрозы»

На вопросы «СА» отвечает Евгений Питолин, руководитель отдела по развитию СМБ-сегмента «Лаборатории Касперского»

Евгений Питолин, руководитель отдела по развитию СМБ-сегмента «Лаборатории Касперского»
Досье
Евгений Питолин – руководитель отдела по развитию СМБ-сегмента «Лаборатории Касперского».

– Какие характерные угрозы можно выделить для рынка СМБ, в чем их специфика?

– Рынок среднего и малого бизнеса в России традиционно стрессоустойчив в плане информационных угроз. Согласно опросам, которые «Лаборатория Касперского» регулярно проводит среди специалистов и руководителей в области информационной безопасности, 32% компаний признают важное значение ИТ-стратегии и информационной безопасности для своего бизнеса, а 91% компаний существенно недооценивают современные киберугрозы. Поэтому характерной чертой для этого сегмента можно назвать общую беспечность собственников и управленцев небольших компаний. При этом в 2014 году 98% компаний сталкивались с внешними угрозами и 87% – с инцидентами информационной безопасности внутри компании.

Я бы выделил наиболее часто встречающиеся проблемы для таких компаний – отсутствие знаний об угрозах, нездоровое «равноправие» всех пользователей внутри сети, отсутствие легитимных антивирусных средств защиты, недостаточный или отсутствующий контроль за использованием носителей данных и мобильных устройств. И самая главная проблема – заблуждение «да кому мы нужны», которое свойственно подавляющему большинству представителей СМБ.

– Какие требования к продуктам для СМБ выдвигает рынок?

– Ничего из того, что не предъявлял бы и крупный бизнес к продуктам, но «дьявол кроется в деталях». Все желают эффективной работы и управления, при этом быстродействие – обязательный параметр, и, конечно же, все это должно быть крайне дешевым, а еще лучше – беcплатным. За исключением последнего пункта, большинство требований у всех сегментов сходится.

– Какая статистика потерь СМБ от актуальных угроз?

– По нашей статистике, стоимость восстановления бизнеса от одного инцидента может превышать 800 000 рублей и даже больше. В эту сумму входят и время простоя, и закупка нового оборудования и ПО, и разбирательства с недовольными клиентами или проверяющими органами (в случае если инцидент повлиял на отношения с теми или другими).

– Что предлагает рынок, полностью ли решения отвечают ожиданиям СМБ?

– «Лаборатория Касперского» предлагает для СМБ как продукты основной корпоративной линейки начального уровня, так и специально сформированный для СМБ продукт Kaspersky Small Office Security. Они обеспечивают высокий спрос, но было бы наивно полагать, что именно тот или иной продукт отвечает ожиданиям СМБ сам по себе. У малого бизнеса в любой стране ключевая задача – выжить и стать хотя бы средним. В этой плоскости он чаще всего не вдается в детали продуктовой линейки, а ищет некую волшебную таблетку, или, если хотите, подушку безопасности. Если наш продукт создает у него такое ощущение и при этом инцидентов информационной безопасности не происходит внутри компании, значит, решения отвечают требованиям бизнеса.

– В чем опасность использования решений для домашнего пользования вместо специализированных? Какие аргументы может привести системный администратор, чтобы убедить начальство использовать специализированные решения вместо домашних?

– Учитывая, что в небольших компаниях люди зачастую используют нелицензионное ПО или бесплатные аналоги антивирусов, а то и вообще ничего, то само по себе использование лицензионного домашнего антивируса – уже шаг вперед. Ключевые проблемы с домашними антивирусами на работе – это легитимность их использования и управляемость системами защиты.

Во-первых, лицензионное соглашение не позволяет юридическому лицу использовать продукты для дома. Во-вторых, домашние продукты зачастую покупаются за наличный расчет или с персональных платежных карт, не имеющих никакого отношения к организации, а, следовательно, также встает вопрос о легитимности использования этого ПО в офисе компании. Любой проверяющий орган будет рад использовать этот факт против бизнеса в процессе проверки.

Далее вторая ключевая проблема – управление защитой сети. Если у вас офис, в котором сидит собственник и один его сотрудник, тогда подобных проблем не возникает, хотя и тут могут быть нюансы с синхронным обновлением антивирусных баз, последних апдейтов, контроля уязвимостей и тому подобное. Но, как только количество точек в бизнесе увеличивается, сразу возникают проблемы с управлением сетью, едиными настройками, администратор тратит кучу времени и ресурсов на разъезды, создание индивидуальных профилей безопасности и т.д. Поэтому, если владелец бизнеса понимает, что ИТ должны двигать бизнес вперед, быть вектором развития, а не латать дыры, он примет аргументы ИТ-специалиста по покупке легального корпоративного ПО.

Есть и еще одна важная деталь – многие бизнесмены смеются, когда я озвучиваю ее, но рано или поздно до них доходит идея. Нельзя построить процветающий бизнес на пренебрежении к законам и воровстве, давайте называть вещи своими именами. Если при построении своего дела, в которое вы вкладываете ваши деньги, ваши силы, вашу душу, вы в фундамент закладываете очевидные просчеты и лазейки для злоумышленников, то скорее всего исход такого бизнеса предрешен.

– Во сколько в среднем обходится день защиты для СМБ, если они используют специализированные решения?

– Разберем на примере небольшой компании – собственник, главный бухгалтер, два продавца и маркетолог. У них есть четыре ноутбука, десктоп главного бухгалтера, общий сервер и три смартфона. Все их потребности закроет продукт Kaspersky Small Office Security на пять устройств, который позволит дать защиту всех рабочих станций, всех смартфонов и сервера. Стоимость продукта – 5900 рублей в год, что в день составит 16(!!!) рублей. 16 рублей – подумайте только, это меньше чашки кофе, меньше поездки в метро или в маршрутном такси, меньше стоимости одноразовой ручки или зажигалки. Если сопоставить эту цифру с едва ли не миллионом рублей простоя, о котором мы уже упоминали, мне кажется, выбор в пользу разумной защиты очевиден.

– Есть ли примеры больших потерь в СМБ от незащищенности в плане информационной безопасности? Если да, приведите их, пожалуйста.

– Да, внутри «Лаборатории» собираем отдельный цикл примеров в серии «компании, которые потеряли все». Мы издали такую брошюру, с которой все наши и потенциальные клиенты могут ознакомиться. Вот лишь несколько примеров:

Аудиторская компания. После тяжелого трудового дня аудитор проводит вечер в баре, выходя из него в первом часу ночи, ловит машину и оставляет в ней свой планшет с результатами отчетов. На следующий день обрадованный таксист сдает планшет в ломбард, а еще через неделю у директора аудиторской компании раздается звонок с предложением выкупить планшет с отчетами, при этом стоимость выкупа – квартальный доход компании.

Сеть салонов красоты. В каждом салоне – один ноутбук, он же источник музыки в салоне, он же рассадник социальных сетей для девушки на ресепшн, он же кассовый аппарат с подключенным к нему ПОС-терминалом. Спустя какое-то время в результате вирусной атаки ПОС-терминал перестает работать, и салон не смог выдать чек своей постоянной клиентке, по совместительству жене одного из чиновников администрации района. После инцидента в салон приходит налоговая проверка.

Частный детский сад. Директор сада – мужчина крепкий, в возрасте, с педагогическим опытом. Прекрасно знает всех чиновников от образования, лично поддерживает отношения со многими из родителей. Читая почту, неосторожно кликает на ссылку из незнакомого письма. Через час по всей его адресной книге проходит рассылка «ПРИВЕТ! ПОСМОТРИ, КАК Я УВЕЛИЧИЛ СЕБЕ…» ну, допустим, ногу. В считанные минуты начинают раздаваться звонки от встревоженных родителей, еще через некоторое время приходит инспекция от ювенальной юстиции, и на садик обрушиваются проверка за проверкой.

Небольшая торговая компания. Главный бухгалтер – женщина за 50 лет, держит все торговые связи в руках, все расчеты с поставщиками, все отношения с проверяющими и фискальными органами. У нее в день есть полчаса свободного времени. На что она их тратит? На выращивание виртуальных баклажанов в социальных сетях. И как-то раз включает свой компьютер после вечерней сессии садоводства. И что она видит? Синий баннер-блокиратор на экране, где написано, что владелец компьютера увлекался просмотром видеоматериалов 18+ с различными живыми существами, и в наказание ему придется заплатить штраф, а также за ним уже выехали представители спецслужб. Смешно? Да, если не знаешь, что на заднем плане за синим экраном хакер уводит деньги со счетов фирмы. А у женщины на рабочем месте РЕАЛЬНО случается инфаркт, ее увозят в больницу, а компанию ждет простой всех денежных операций, и она вряд ли когда-то уже вернет деньги.

Уверен, что наши читатели в своей карьере нередко сталкивались с подобными случаями. Согласитесь, мало кто захочет попасть на страницу нашей брошюры со своей историей. Ну а мы всегда готовы рассказать, что надо сделать, чтобы защитить ваш бизнес.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru