© 



 

Информационная безопасность бизнеса

  Стандартных слов о том, что критичная для бизнеса информация должна быть доступной, целостной и конфиденциальной явно недостаточно, поскольку информация – понятие довольно абстрактное, угрозы ее безопасности носят вероятностный характер, а решения по защите стоят немалых денег. Можно ли обосновать стоимость корпоративной системы защиты информации?

  Очевидно, что для начала необходимо определить бизнес-задачу информационной безопасности.

  Важной составляющей развития современных предприятий является автоматизация бизнес-процессов с использованием средств вычислительной техники и телекоммуникаций. Следствием этого является неуклонный рост объемов информации, которая подвергается обработке и накоплению в электронном виде.

  С ростом электронного документооборота предприятия возрастает зависимость успеха его деятельности от непрерывности функционирования корпоративной информационной системы (КИС) как единого целого и от сохранности корпоративной информации в процессе ее обработки и хранения на электронных носителях.

  Привыкая к повседневному использованию информационных технологий, мы часто забываем о том, что надежность техники и, главное, устройств хранения электронной информации конечна, в связи с чем существует вероятность отказа оборудования, приводящая к сбоям в доступе к электронной информации, а в худшем случае – к частичной или полной ее потере. Более того, мы совсем не заботимся о разработке и внедрении плана мероприятий по восстановлению работоспособности КИС после кризиса.

  Отказ оборудования зачастую происходит именно в тот момент времени, когда это наносит наибольший ущерб. Известны случаи, когда простой информационной системы приводил к экономическим убыткам, многократно превышающим стоимость самой системы.

  Рост информационной системы предприятия, являющийся неминуемой частью успешного развития бизнеса, влечет за собой ужесточение требований к непрерывности ее функционирования, а также к сохранности и обеспечению конфиденциальности корпоративной информации. ИС предприятия превращается из печатной машинки в инструмент ведения бизнеса, что в свою очередь втягивает предприятие во все большую зависимость от уязвимости постоянно усложняющейся КИС.

  Одним из критических аспектов уязвимости КИС является отсутствие плана мероприятий по восстановлению ее работоспособности после кризиса. В случае возникновения форс-мажорных обстоятельств можно арендовать новое помещение, закупить технику, подключить телекоммуникации, но нельзя восстановить работоспособность КИС, если утрачена информация и/или специализированные средства ее обработки.

  Очень важно понимать и осознавать, что:

  • обеспечение информационной безопасности – это непрерывный процесс, взаимоувязывающий правовые, организационные и программно-аппаратные меры защиты;
  • в основе этого процесса лежит периодический анализ защищенности информационной системы в разрезе видов угроз и динамики их развития;
  • информационная система, в своем развитии, должна подвергаться периодическим реорганизациям, отправной точкой каждой из которых служит анализ выявленных уязвимостей при проведении аудита информационной безопасности.
      
  • Продукты и решения по информационной безопасности



    АнтивирусыАутентификацияВнутренние угрозыЗащита от НСДИнтернет-шлюзыОбучениеОперационные системыРезервное копированиеСтандарты

    Secret Disk 4 Java – система защиты от НСДSecret Disk 4 Java — специальное издание Secret Disk 4 по выгодной цене. Содержит лицензию на использование продукта и USB-ключ нового поколения eToken PRO 72K Java. Приобретая Secret Disk 4 в редакции Java, Вы экономите 25% по сравнению с обычной версией, получая при этом продукт с полным функционалом!

    Secret Disk предназначен для защиты конфиденциальной информации на персональном компьютере или ноутбуке, когда есть риск его кражи, утери или несанкционированного использования. Secret Disk позволяет шифровать системный раздел жёсткого диска. Для доступа к загрузке операционной системы пользователь должен подключить USB-ключ и ввести PIN-код. Также Secret Disk позволяет шифровать несистемные разделы жёстких дисков, тома на динамических дисках, съёмные носители (USB-диски, Flash-диски, ZIP, магнитооптические диски, дискеты, карты памяти для мобильных устройств и т.п.), а также создавать виртуальные зашифрованные диски в виде файлов-контейнеров. Операции первоначального зашифрования, перешифрования и расшифрования проводятся в фоновом режиме и не мешают работе пользователя. Данные, защищаемые Secret Disk, хранятся на дисках в зашифрованном виде. При чтении с зашифрованного диска происходит автоматическое и незаметное для пользователя расшифрование данных, а при записи на зашифрованный диск — их зашифрование.
    Производитель: Компания Aladdin

    Каталог продуктов, решений и услуг



      

    Аудит и управление информационной безопасностью
     Аудит и управление информационной безопасностью
     Системы анализа и управления ИБ
     Стандарты, типовые документы, руководства

      

    Антивирусные продукты и решения
     Kaspersky – антивирусные продукты
     Symantec – антивирусные продукты
     Trend Micro – антивирусные продукты
     Dr.Web – антивирусные продукты
     NOD32 – антивирусные продукты Eset Software
     eScan — антивирусные продукты MicroWorld Technologies
     Panda Security – антивирусные продукты
     Agnitum OutPost – персональные файерволы
     Check Point – комплексная защита конечных точек

      

    Средства аутентификации и защиты от НСД
     Aladdin – eToken и решения на их базе
     Aladdin – сертифицированные eToken и решения на их базе
     ActivIdentity – решения и устройства для аутентификации
     Актив – персональные идентификаторы Rutoken
     Atlansys – средства криптографической защиты
     SafeNet – персональные идентификаторы iKey
     Precise Biometrics – биометрическая аутентификация
     Физтех-софт – системы защиты информации
     SmartLine – ПО защиты информации в среде Windows
     Check Point – системы защиты информации
     НПП ИТБ – системы защиты конфиденциальной информации

      

    Интернет-шлюзы, фильтрация трафика и VPN
     WatchGuard – межсетевые экраны XTM
     WatchGuard – сертифицированные устройства
     WatchGuard – межсетевые экраны FireBox
     АльтЭль – межсетевые экраны ALTELL
     ZyXEL – межсетевые экраны ZyWALL
     Check Point – межсетевые экраны
     Microsoft – ISA Server
     Kerio – программные продукты WinRoute
     Qbik – прокси-сервер WinGate
     Entensys – программные продукты UserGate

      

    Средства резервного копирования и хранения данных
     Acronis – системы резервного копирования дисков
     Symantec (Veritas) – решения для защиты данных
     NETGEAR – системы хранения данных

      

    Контроль и защита от внутренних угроз
     InfoWatch – системы защиты от внутренних угроз
     SmartLine – ПО защиты информации в среде Windows
     НПП ИТБ – системы защиты конфиденциальной информации

      

    Операционные системы, СУБД и офисное ПО
     Microsoft – OEM-версии продуктов
     Microsoft – OLP-версии продуктов
     Microsoft – OLP-версии продуктов для учебных организаций
     Microsoft – коробочные версии продуктов
     Trustverse – Linux XP
     RitLabs – семейство продуктов The Bat!
     ABBYY – офисное ПО
     RAR Lab – архиватор WinRAR
     C. Ghisler & Co – Total Commander

      

    Системы управление сайтами и корпоративными ресурсами
     1С-Битрикс: Управление сайтом
     1С-Битрикс: Корпоративный портал
    -Учебные курсы и методические материалы

      

    Восстановление данных – продукты и услуги
     F1 DrLab – лаборатория восстановления данных
     Ontrack – ПО для восстановления данных

      

    ИТ-аутсорсинг – аудит, консалтинг, сервис
     Инвентаризация и аудит корпоративных информационных систем
     Абонентское обслуживание ИТ-инфраструктуры

      

    Обучение и сертификация специалистов
     Учебный Центр "Информзащита" – очное обучение
     Учебный Центр "Микроинформ" – очное обучение
     Академия Информационных Систем – очное обучение
     Академия "АйТи" – очное обучение
     Стандарты и шаблоны типовых документов
     Учебные курсы и руководства на CD

    Колонка сетевой газеты InfoSecurity.ru

      Уважаемые читатели!

    Начало високосного года не преподнесло каких-либо серьезных сюрпризов с точки зрения информационной безопасности, однако в антивирусную лабораторию «Доктор Веб» в январе 2012 года поступило несколько интересных образцов вредоносных программ, в частности, нескольких новых банковских троянцев. Кроме того, был выявлен новый способ распространения вредоносных ссылок среди пользователей поисковых систем, а также очередная схема мошенничества в отношении завсегдатаев социальной сети «В Контакте». Не стоит обольщаться относительно своей безопасности и пользователям Facebook.

    В рамках своего выступления на Международном экономическом форуме в Давосе, старший партнер компании PricewaterhouseCoopers заявил: «Тревожный рост кибер-преступности свидетельствует о том, что это становится приоритетной задачей для лидеров мирового бизнеса. В некоторых случаях они осознают риск, однако не располагают достаточными ресурсами для эффективного реагирования».

    Следуя в ногу со временем, «Лаборатория Касперского» представила на российском рынке концептуально новый продукт для домашних пользователей — Kaspersky ONE. Это универсальное решение с единым кодом активации позволяет обеспечить надежную защиту до 5 различных персональных устройств — от ПК и ноутбуков на платформе Windows и Mac до смартфонов и планшетных компьютеров.

    С уважением, и.о. главного редактора Тетя Зося (Тимофей Зуев)

     Новости


    Фев 03

    Переживет ли Интернет космическую бурю?

    В середине января мы стали свидетелями самой сильной солнечной бури за последние десять лет. Возникший при этом поток космических лучей вызвал мощное полярное сияние, но этим дело не ограничилось. Помимо полярных сияний потоки космических лучей вызывают исключительно мощные электромагнитные бури. Они, в свою очередь, порождают сильные скачки напряжения, способные повредить системы распределения электроэнергии, сбросить спутники с расчетных орбит и исказить данные электронных приборов. В прошлом такое случалось не раз. Вспомним, к примеру, отключение энергосистемы, оставившее без электричества канадскую провинцию Квебек.

    Фев 03

    Крипто-Про: Долгожданный документ

    Наша страна продолжает двигаться по пути изменений, направление для которых задал принятый в прошлом году Федеральный закон "Об электронной подписи". Утверждены "Требования к форме квалифицированного сертификата ключа проверки электронной подписи" (Приказ ФСБ РФ от 27 декабря 2011 г. N 795 "Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи", зарегистрировано в Минюсте РФ 27 января 2012 г., регистрационный N 23041).

    Фев 03

    Trojan.Winlock угрожает шариатским судом арабским пользователям

    Аналитики антивирусной лаборатории компании «Доктор Веб» зафиксировали распространение новой модификации Trojan.Winlock, угрожающей жителям арабских стран. Напомним, что троянцы этого семейства приобрели широкую известность в России в 2010 году. Позднее появились модификации Trojan.Winlock для зарубежных пользователей. В частности, совсем недавно был обнаружен Trojan.Winlock.5490, угрожающий французским пользователям Microsoft Windows.

    Фев 03

    Вышла новая версия продукта Security Curator 5.6

    Компания AtomPark Software, российский разработчик программных продуктов для информационной безопасности, email-маркетинга и SMS-рассылок, сообщает о выходе новой версии программного комплекса для обеспечения информационной безопасности предприятий, а также оптимизации рабочего времени сотрудников - Security Curator 5.6.

    Фев 02

    Новое семейство троянцев угрожает пользователям Facebook

    Компания «Доктор Веб» предупреждает пользователей о появлении вредоносных программ семейства Trojan.OneX, которые при заражении компьютера рассылают спам в крупнейшей в мире социальной сети Facebook, а также через программы-мессенджеры. В настоящее время зафиксировано распространение двух модификаций этого троянца, незначительно различающихся по своим функциональным возможностям. Количество жертв злоумышленников при такой модели распространения может быть крайне велико.

    Фев 02

    ОДИН ДЛЯ ВСЕХ: «Лаборатория Касперского» выпускает универсальный защитный продукт Kaspersky ONE

    Это универсальное решение с единым кодом активации позволяет обеспечить надежную защиту до 5 различных персональных устройств — от ПК и ноутбуков на платформе Windows и Mac до смартфонов и планшетных компьютеров. В наши дни многие одновременно используют несколько персональных устройств. Ноутбук и настольный компьютер часто соседствуют со смартфоном и планшетом. По данным «Лаборатории Касперского», более 40% жителей российских городов-миллионников имеют дома 2-3 современных устройства с интернет-доступом и возможностью хранить большие объемы информации. Однако все эти персональные устройства уязвимы для атак киберпреступников.

    Фев 01

    Новые банковские троянцы, очередные мошенничества с пользователями социальных сетей и другие события января 2012 года

    Начало високосного года не преподнесло каких-либо серьезных сюрпризов с точки зрения информационной безопасности, однако в антивирусную лабораторию «Доктор Веб» в январе 2012 года поступило несколько интересных образцов вредоносных программ, в частности, нескольких новых банковских троянцев. Кроме того, был выявлен новый способ распространения вредоносных ссылок среди пользователей поисковых систем, а также очередная схема мошенничества в отношении завсегдатаев социальной сети «В Контакте».

    Фев 01

    GlobalTrust Solutions стала поставщиком DLP-системы SecureTower

    Компания GlobalTrust Solutions получила право продавать программный продукт SecureTower (разработчик - компания Falcongaze), предназначенный для защиты организаций от утечек данных и контроля операционных, репутационных и правовых рисков. SecureTower – комплексное программное решение для защиты от утечки персональных данных и любой конфиденциальной информации, циркулирующей в сети предприятия или содержащейся в базах данных и документах. SecureTower отслеживает и контролирует всю электронную почту, содержимое передаваемых файлов, сообщения мессенджеров, включая сообщения и разговоры в Skype, а также любую активность сотрудников в блогах, социальных сетях и на форумах.

    Янв 31

    Американские школьники используют кейлоггеры в целях изменения своих оценок

    Три калифорнийских 16-летних подростка были арестованы по подозрению во взломе компьютеров в учительской с помощью кейлоггеров. Данные, полученные посредством клавиатурных шпионов, позволили школьникам украсть ответы на экзаменационные тесты, а также изменить свои оценки в электронном журнале.

    Янв 30

    «Аладдин Р.Д.» приглашает на «Инфофорум-2012»

    Компания «Аладдин Р.Д.» примет участие в XIV Национальном Форуме информационной безопасности «Инфофорум-2012», который пройдет в Москве с 7 по 8 февраля 2012. «Инфофорум-2012» будет посвящен информационной безопасности России в условиях глобального информационного общества. Основными темами для обсуждения станут перспективы создания в России «Национальной программной платформы», концепция международной конвенции «Об обеспечении международной информационной безопасности», механизмы защиты информации при использовании универсальной электронной карты и многое другое.

    Янв 30

    McAfee выпустила программное обеспечение Mobile Security 2.0

    Антивирусная компания McAfee сегодня сообщила о релизе программного обеспечения Mobile Security 2.0, позволяющего Android-пользователям лучше отслеживать работу своих приложений на смартфонах и планшетах, а также более эффективно контролировать и защищать свои данные. В McAfee говорят, что сегодня самым слабым звеном Android является ее открытость, а также лояльная политика размещения программ в Android Market, чем часто пользуются злоумышленники и Mobile Security позволяет решать эти проблемы, опираясь на современную антивирусную и антивредоносную платформу.

    Янв 30

    Davos 2012: Компаниям стоит обратить внимание на тревожный рост кибер-атак

    В рамках своего выступления на Международном экономическом форуме, который проходит в Давосе, старший партнер известной аудиторской компании PricewaterhouseCoopers (PwC) Иэн Пауэлл (Ian Powell) заявил, что в настоящее время многие руководители крупных компаний не осознают риски, которые несут кибер-угрозы. «Тревожный рост кибер-преступности свидетельствует о том, что это становится приоритетной задачей для лидеров мирового бизнеса. В некоторых случаях они осознают риск, однако не располагают достаточными ресурсами для эффективного реагирования,- пояснил Пауэлл, - В конце концов, кибер-преступление является глобальным риском, не знающим границ».

    Янв 30

    Stonesoft Firewall/VPN сертифицирован VPNC по поддержке протокола IPv6

    Корпорация Stonesoft, финский производитель инновационных решений по сетевой защите и обеспечению непрерывности бизнеса, объявила, что в декабре прошлого года последняя версия 5.3 производимого ею решения Stonesoft Firewall/VPN успешно прошла тестирование консорциума VPNС на соответствие требованиям совместимости и поддержки стандарта IPsec VPN, разработанного IETF (Internet Engineering Task Force).

    Янв 27

    Microsoft совместно с российскими экспертами СПО-сообщества объединяют усилия для развития облачных сервисов в России

    Компания Microsoft при участии российских экспертов сообщества свободного программного обеспечения объявляет о старте конкурса лучших проектов облачных сервисов Your Business – Your Fame, целью которого является определение наиболее конкурентоспособных решений и оказание им грантовой* и маркетинговой поддержки в дальнейшем развитии. Впервые, отдельное внимание будет уделено проектам, созданным с использованием свободного программного обеспечения.

    показать все новости



    Top100.sec.ru

    Рейтинг @Mail.ru

    Rambler's Top100
    Rambler's Top100

    Rambler's TopShop