Один зараженный смартфон может стоить Вашей компании тысячи евро
Несколько месяцев назад устройства Apple стали жертвой масштабной кибер-атаки, которая стала крупнейшей за всю историю компании. Компании пришлось отозвать свыше 50 приложений для iPhone, iPad и Mac из своего магазина приложений App Store, т.к. они устанавливали вредоносное программное обеспечение, позволяющее кибер-преступникам удаленно контролировать устройства пользователей и осуществлять кражу персональной информации.
Итак, Вы видите, что даже компания Apple, которая может похвастаться мерами безопасности, применяемыми в их технологиях, не защищена от того, чтобы попасть в ловушку кибер-преступников. Атаки на смартфоны представляют огромный риск для безопасности устройства и конфиденциальности данных, а если это устройство находится в корпоративной сети, то ситуация будет еще ужаснее.
Согласно недавнему отчету известного научно-исследовательского института Ponemon, количество сотрудников, использующих персональные устройства для доступа к корпоративным данным, выросло на 43% за последние несколько лет, а к 56% корпоративных данных есть возможность получить доступ со смартфона.
Полученные выводы можно трансформировать в экономические показатели. В среднем один зараженный смартфон может «стоить» компании свыше 8000 евро.
Исследователи опросили 588 IT -специалистов из компаний, которые входят в список Forbes Global 2000 (список крупнейших публичных компаний в мире), чтобы узнать их мнение по поводу безопасности мобильных устройств. 67% респондентов полагают, что возможно, их компания уже пострадала от кражи данных, т.к. сотрудники могут иметь доступ к критически важной и конфиденциальной корпоративной информации со своих смартфонов.
Впрочем, есть еще больше причин для беспокойства.
Когда задавался вопрос о том, какие именно данные могут быть доступны сотрудникам, большинство респондентов не смогли ответить в полной мере. Сотрудники могут иметь доступ к значительно большему объему информации, чем полагают специалисты по ИТ-безопасности в компаниях, включая персональные данные сотрудников, конфиденциальные документы и информацию о клиентах.
К счастью, есть и хорошие новости. Согласно данному отчету, 16% ИТ-бюджета компаний инвестируется в мобильную безопасность, причем эта доля в будущем может быть доведена до 37%.
В дополнение к этому, более половины компаний, которые приняли участие в опросе, используют какие-либо системы для управления данными, доступными сотрудникам через их смартфоны, а также применяют определенные меры безопасности, такие как списки вредоносных приложений, системы авторизации и платформы для управления учетными записями и разграничением доступа пользователей.
Исследователи не считают, что возврат в прошлое и запрет на использование персональных устройств в рабочих целях являются эффективными мерами, т.к. работа в облаке и виртуальных средах становится все более распространенным явлением. По этой причине они полагают, что в качестве решения должны быть установлены четкие пределы в доступе к информации с персональных устройств, а также организовано обучение сотрудников тому, какие риски существуют и какие существуют доступные инструменты для их нейтрализации, включая те, что предоставляет компания Panda Security.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Присоединяйся к сообществу ИБ-специалистов
Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.