30.01.2015 11:55
Новости.
Просмотров всего: 3064; сегодня: 1.

Всеобъемлющий Интернет и вопросы информационной безопасности

Комментарий председателя совета директоров, главного исполнительного директора компании Cisco Джона Чемберса (John Chambers) к ежегодному отчету Cisco по информационной безопасности

Все компании можно поделить на две категории: уже пострадавшие от хакерских атак и те, что еще не ведают о том, что они пострадали.

В 2014 г. атаки на системы безопасности крупных игроков всех отраслей приобрели характер эпидемии, хотя достоянием гласности становились только самые значительные из них. По данным наших исследований, абсолютно во всех бизнес-сетях есть трафик, ведущий на сайты с вредоносным ПО, а количество инцидентов в системах кибербезопасности госструктур США в период с 2010 по 2013 гг. выросло на 35%. И пока нет никаких признаков того, что эта тенденция идет на спад. Наоборот, атаки только учащаются и становятся все изощреннее. Поэтому вопрос не в том, проникнут ли киберпреступники в наши сети и дата-центры, а в том, когда это случится.

Год назад я уже писал, как изменит наш мир Всеобъемлющий Интернет (Internet of Everything, IoE) , который можно также назвать нервной системой глобальной сети, соединяющей людей, процессы, данные и объекты. Прошел год, и мы уже видим эти перемены. Носимые устройства для мониторинга состояния здоровья и физической активности, «умные» автомобили и системы электроснабжения, подключенные буровые вышки и производственные цеха ― все это лишь начало грядущего переворота в нашем образе жизни, работы, учебы и отдыха.

Новый подход к обеспечению информационной безопасности

Экономический потенциал Всеобъемлющего Интернета в глобальном масштабе составляет 19 трлн долларов. При этом в эпоху повсеместной связи вопросы безопасности станут вызывать еще большую озабоченность. Для Всеобъемлющего Интернета простого использования имеющихся моделей ИТ-безопасности будет недостаточно. Нужен новый подход к информационной безопасности, необходимы прорывные идеи и инновации. Я призываю современных руководителей со всем вниманием отнестись к тому, о чем пойдет речь ниже.

При разработке атак злоумышленники рассчитывают на людское доверие к системам, приложениям, другим людям и организациям. Поскольку сетей и устройств, залуживающих полного доверия, попросту не существует, зачастую, когда дело касается незаконного проникновения, самым слабым звеном оказывается человек. На первый взгляд, проблема может показаться непреодолимой. В действительности же перед бизнесом открывается возможность при разработке стратегии применения технологий и систем защиты использовать решение проблем безопасности как механизм роста. Мы должны помнить об информационной безопасности всегда, до, во время и после атаки.

Обеспечение безопасности ― дело каждой компании

Чтобы в таких условиях поддерживать высокий уровень доверия со стороны заказчиков, партнеров и сотрудников, каждая компания должна чувствовать свою ответственность за обеспечение информационной безопасности. И хотя, повторяю, безопасных сетей и устройств не существует, стратегия, сфокусированная на главной проблеме обеспечения информационной безопасности ― попытках преодоления систем защиты, поможет нейтрализовать действия злоумышленников и обеспечить защиту обширных сетей и развивающейся бизнес-среды.

Хороший лидер не должен давать себе поблажек в оценке собственных систем безопасности. Стоит задаться такими вопросами, как наличие в распоряжении компании средств управления информационной безопасностью и качество их тестирования, наладка процесса отчетности, получение необходимой дополнительной информации.

Информационная безопасность перестала быть сугубо технологической проблемой ― теперь она касается всех. Лидерам промышленности и бизнеса нужно совместно обсуждать потенциальные риски и искать решения для защиты как интеллектуальной собственности, так и финансовых данных.

Глобальная бдительность

Чрезвычайно важны также глобальная бдительность и сотрудничество в области анализа информации. В отсутствие общих стандартов градус дискуссий по поводу интернет-безопасности растет повсеместно. А в таких регионах, как Восточная Европа, где управлению киберпространством уделяют недостаточно внимания, киберпреступность уже процветает. В конце концов несогласованность подходов к обеспечению информационной безопасности может привести к ограничению потоков данных через межгосударственные границы. Нужен глобальный диалог между правительствами, обществом и частным сектором, который поможет выработать соглашение о способах обеспечения безопасности интернет-экономики. Совместные успехи Комиссии по интернет-технологиям (Internet Engineering Task Force, IETF) и других организаций, занимающихся стандартизацией, позволяют с оптимизмом смотреть в будущее, но решать проблемы управления киберпространством должны сегодняшние лидеры.

Всеобъемлющий Интернет способен преобразовать мир, но, чтобы изменения были осмысленными, мы должны задуматься над тем, как сделать так, чтобы каждый мог безопасно использовать открывающиеся возможности. Нужно найти способ, который сделал бы обеспечение информационной безопасности стратегическим механизмом роста не только для каждого отдельно взятого бизнеса, но и для мировой экономики в целом. Если каждый член мирового сообщества посчитает безопасность общим делом, то вместе мы сможем продвинуться на пути к решению технологических и экономических проблем всего человечества.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.

Чистый объем продаж компании в 2014 финансовом году составил 47,1 млрд долларов.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...