© 



 

Информационная безопасность бизнеса

  Стандартных слов о том, что критичная для бизнеса информация должна быть доступной, целостной и конфиденциальной явно недостаточно, поскольку информация – понятие довольно абстрактное, угрозы ее безопасности носят вероятностный характер, а решения по защите стоят немалых денег. Можно ли обосновать стоимость корпоративной системы защиты информации?

  Очевидно, что для начала необходимо определить бизнес-задачу информационной безопасности.

  Важной составляющей развития современных предприятий является автоматизация бизнес-процессов с использованием средств вычислительной техники и телекоммуникаций. Следствием этого является неуклонный рост объемов информации, которая подвергается обработке и накоплению в электронном виде.

  С ростом электронного документооборота предприятия возрастает зависимость успеха его деятельности от непрерывности функционирования корпоративной информационной системы (КИС) как единого целого и от сохранности корпоративной информации в процессе ее обработки и хранения на электронных носителях.

  Привыкая к повседневному использованию информационных технологий, мы часто забываем о том, что надежность техники и, главное, устройств хранения электронной информации конечна, в связи с чем существует вероятность отказа оборудования, приводящая к сбоям в доступе к электронной информации, а в худшем случае – к частичной или полной ее потере. Более того, мы совсем не заботимся о разработке и внедрении плана мероприятий по восстановлению работоспособности КИС после кризиса.

  Отказ оборудования зачастую происходит именно в тот момент времени, когда это наносит наибольший ущерб. Известны случаи, когда простой информационной системы приводил к экономическим убыткам, многократно превышающим стоимость самой системы.

  Рост информационной системы предприятия, являющийся неминуемой частью успешного развития бизнеса, влечет за собой ужесточение требований к непрерывности ее функционирования, а также к сохранности и обеспечению конфиденциальности корпоративной информации. ИС предприятия превращается из печатной машинки в инструмент ведения бизнеса, что в свою очередь втягивает предприятие во все большую зависимость от уязвимости постоянно усложняющейся КИС.

  Одним из критических аспектов уязвимости КИС является отсутствие плана мероприятий по восстановлению ее работоспособности после кризиса. В случае возникновения форс-мажорных обстоятельств можно арендовать новое помещение, закупить технику, подключить телекоммуникации, но нельзя восстановить работоспособность КИС, если утрачена информация и/или специализированные средства ее обработки.

  Очень важно понимать и осознавать, что:

  • обеспечение информационной безопасности – это непрерывный процесс, взаимоувязывающий правовые, организационные и программно-аппаратные меры защиты;
  • в основе этого процесса лежит периодический анализ защищенности информационной системы в разрезе видов угроз и динамики их развития;
  • информационная система, в своем развитии, должна подвергаться периодическим реорганизациям, отправной точкой каждой из которых служит анализ выявленных уязвимостей при проведении аудита информационной безопасности.
      
  • Продукты и решения по информационной безопасности



    АнтивирусыАутентификацияВнутренние угрозыЗащита от НСДИнтернет-шлюзыОбучениеОперационные системыРезервное копированиеСтандарты

    WatchGuard Technologies — акция «Перейди на красное»

    Получи оборудование WatchGuard бесплатно в рамках акции «ПЕРЕЙДИ НА КРАСНОЕ»

    Настало время перейти на более высокопроизводительное UTM-устройство WatchGuard XTM или инновационное защитное решение WatchGuard серии XCS.

    Если вы используете для защиты своей сети оборудование Cisco, Barracuda или аналогичное оборудование какого-либо другого производителя, вы можете получить устройство WatchGuard бесплатно при условии покупки до 30 июня 2011 года сервисного пакета Security Bundle или сервисного пакета Email Security Bundle. Вы платите только за сервисный пакет, а устройство получаете бесплатно!

    Производитель: WatchGuard Technologies

    Каталог продуктов, решений и услуг



      

    Аудит и управление информационной безопасностью
     Аудит и управление информационной безопасностью
     Системы анализа и управления ИБ
     Стандарты, типовые документы, руководства

      

    Антивирусные продукты и решения
     Kaspersky – антивирусные продукты
     Symantec – антивирусные продукты
     Trend Micro – антивирусные продукты
     Dr.Web – антивирусные продукты
     NOD32 – антивирусные продукты Eset Software
     eScan — антивирусные продукты MicroWorld Technologies
     Panda Security – антивирусные продукты
     Agnitum OutPost – персональные файерволы
     Check Point – комплексная защита конечных точек

      

    Средства аутентификации и защиты от НСД
     Аладдин Р.Д. – eToken и решения на их базе
     Аладдин Р.Д. – сертифицированные eToken и решения
     ActivIdentity – решения и устройства для аутентификации
     Актив – персональные идентификаторы Rutoken
     Atlansys – средства криптографической защиты
     SafeNet – персональные идентификаторы iKey
     Precise Biometrics – биометрическая аутентификация
     Физтех-софт – системы защиты информации
     SmartLine – ПО защиты информации в среде Windows
     Check Point – системы защиты информации

      

    Интернет-шлюзы, фильтрация трафика и VPN
     WatchGuard – межсетевые экраны XTM
     WatchGuard – сертифицированные устройства
     WatchGuard – межсетевые экраны FireBox
     АльтЭль – межсетевые экраны ALTELL
     ZyXEL – межсетевые экраны ZyWALL
     Check Point – межсетевые экраны
     Microsoft – ISA Server
     Kerio – программные продукты WinRoute
     Qbik – прокси-сервер WinGate
     Entensys – программные продукты UserGate

      

    Средства резервного копирования и хранения данных
     Acronis – системы резервного копирования дисков
     Symantec (Veritas) – решения для защиты данных
     NETGEAR – системы хранения данных

      

    Контроль и защита от внутренних угроз
     InfoWatch – системы защиты от внутренних угроз
     SmartLine – ПО защиты информации в среде Windows

      

    Операционные системы, СУБД и офисное ПО
     Microsoft – OEM-версии продуктов
     Microsoft – OLP-версии продуктов
     Microsoft – OLP-версии продуктов для учебных организаций
     Microsoft – коробочные версии продуктов
     Trustverse – Linux XP
     RitLabs – семейство продуктов The Bat!
     ABBYY – офисное ПО
     RAR Lab – архиватор WinRAR
     C. Ghisler & Co – Total Commander

      

    Системы управление сайтами и корпоративными ресурсами
     1С-Битрикс: Управление сайтом
     1С-Битрикс: Корпоративный портал
    -Учебные курсы и методические материалы

      

    Восстановление данных – продукты и услуги
     F1 DrLab – лаборатория восстановления данных
     Ontrack – ПО для восстановления данных

      

    ИТ-аутсорсинг – аудит, консалтинг, сервис
     Инвентаризация и аудит корпоративных информационных систем
     Абонентское обслуживание ИТ-инфраструктуры

      

    Обучение и сертификация специалистов
     Учебный Центр "Информзащита" – очное обучение
     Учебный Центр "Микроинформ" – очное обучение
     Академия Информационных Систем – очное обучение
     Академия "АйТи" – очное обучение
     Стандарты и шаблоны типовых документов
     Учебные курсы и руководства на CD

    Колонка сетевой газеты InfoSecurity.ru

      Уважаемые читатели!

      Во время Второй мировой войны сложные технические и криптографические средства зашиты информации стали во многом ключевыми, ведь ценность информации возросла кратно. От любых иностранных разведок надежно защищались все информационные ресурсы: мобилизационные, технические, военные, политические, идеологические и природные. В свежем выпуске газеты мы предлагаем ознакомиться Вам с историей шифровальной машины под названием «Enigma» и отечественных криптографических устройств.

    С уважением, Сергей Ушаков

     Новости


    Май18

    Бизнесы Евгения и Натальи Касперских окончательно разошлись

    «Лаборатория Касперского» и Infowatch в ближайшее время станут полностью независимыми бизнесами. Завершается обмен пакетами акций между «Лабораторией» и Натальей Касперской.

    Май17

    В Москве будут ломать браузеры и операционные системы на деньги

    В рамках форума Positive Hack Days, который пройдёт в Москве 30-31 мая, состоится конкурс Hack2Own, в ходе которого участникам будет предложено взломать популярные браузеры, а также наиболее актуальные версии мобильных и настольных операционных систем.

    Май16

    Zeus начал похищать данные банковских карт в Facebook

    Новая версия банковского трояна Zeus стала частью мошеннической схемы, нацеленной на похищение данных кредитных карт. Предложения отображаются пользователям при посещении различных популярных порталов, в том числе Facebook, Gmail, Yahoo и Hotmail.

    Май16

    Платная версия антивируса Avira блокирует процессы и «подвешивает» Windows

    Разработчики антивируса Avira неожиданно причинили массу неприятностей самой ценной части своей клиентской базы — премиальным пользователям. Новый апдейт к антивирусу блокировал ряд ключевых системных процессов и мог даже приводить к тому, что ОС Windows не загружалась.

    Май15

    Русские разработчики придумали убийцу P2P

    Команда русских программистов объявила о создании технологии позволяющей блокировать деятельность P2P сетей. Кроме того, разработчики уверяют, что для развития проекта им удалось получить инвестиции от компании Microsoft.

    Май12

    На Google Play появились поддельные антивирусы

    Эксперты по информационной безопасности сообщают о появлении ряда поддельных антивирусов для платформы Android в магазине мобильных приложений Google Play. Cпециалисты обнаружили 15 программных продуктов, предлагающих «обезопасить» мобильное устройство.

    Май12

    Opera отчиталась об устранении проблем с доступом к Twitter

    Компания Opera отчиталась об устранении проблем с доступом к сервису микроблогов Twitter, которые наблюдались у части пользователей мобильного браузера Opera Mini 10 и 11 мая. Как сообщается в микроблоге российского представительства Opera, неполадки были устранены 11 мая к 15 часам по московскому времени.

    Май12

    Пользователи Adobe будут платить за обновления безопасности

    Недавно Adobe выпустила ряд исправлений для программ Photoshop, Illustrator, Flash Professional и Shockwave Player, пометив их как критически важные. При этом чтобы скачать и установить критические обновления за них необходимо заплатить. Устранение критической уязвимости в Photoshop CS5 обойдется в $199-600.

    Май11

    Opera Mini заблокировала россиянам Twitter

    Мобильный браузер Opera Mini перестал пускать российских пользователей на мобильную версию сервиса микроблогов Twitter. Сообщения о проблеме, которая проявляется у части пользователей, начали массово появляться в микроблогах вечером 10 мая.

    Май10

    Блокирующие Wi-Fi обои можно будет купить в следующем году

    Группа разработчиков из Политехнического института Гренобля смогли получить такую технологию изготовления «анти-Wi-Fi» бумаги, при которой стоимость её рулона вполне сравнима со стоимостью недешёвого, но всё-таки доступного рулона обоев. Продажи начнутся в следующем году.

    Май10

    Опубликованы 55 тысяч логинов и паролей от аккаунтов в Twitter

    Неизвестные взломщики выложили на Pastebin 55 тысяч логинов и паролей от аккаунтов Twitter. Большинство «взломанных» аккаунтов — боты.

    показать все новости



    Top100.sec.ru

    Рейтинг @Mail.ru

    Rambler's Top100
    Rambler's Top100

    Rambler's TopShop