PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia Семинар


PCI DSS
Новые статьи в RSSНовые статьи

Удобно, но опасно

 24 апреля 2013   0 комментариев
 Алина Оприско  
Banki.Ru: "Россияне все больше боятся пользоваться банковскими картами, несмотря на рост числа их держателей. Смелее всех молодежь (16—24 года), а наиболее боязливые — люди в возрасте от 55 лет. Больше всех «страшатся» карт жители Москвы и Санкт-Петербурга".

Осиновый кол для цифровой крепости

 22 марта 2013   0 комментариев
 Алина Оприско  
Банки никогда не будут готовы гарантировать стопроцентной защиты клиентских денег.

PCI DSS и другие грани безопасности

 18 марта 2013   0 комментариев
 Алина Оприско  
Безопасность становится частью банковского продукта. Но это непростой процесс.

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Статьи

Ошибки пользователей являются самой большой угрозой в Интернете

10 февраля 2012
  
  pdf-версия

Компания Sophos обнародовала подробную оценку угроз – от хакерских и онлайн-угроз до мобильных вредоносных программ, от облачных вычислений до безопасности социальных сетей, а также IT-тенденции в области безопасности на предстоящий год.

2011 год охарактеризовался ростом киберпреступности. Наличие коммерческих инструментов, разработанных киберпреступниками и для киберпреступников, создали новое поколение вредоносных кодов и эксплойтов. Конечным результатом стал значительный рост объема вредоносного ПО.

Киберпреступники также диверсифицировали свои цели, включающие в себя новые платформы, такие как использование мобильных устройств для бизнеса. Политически мотивированные хакерские группы оказывались в центре внимания СМИ даже чаще, чем рост угрозы кибербезопасности.

Появление LulzSec и Anonymous ознаменовало переход от взломов ради финансовой выгоды к взломам как к форме протеста. Хактивисты посеяли хаос утечками документов и атаками сайтов громких организаций, в том числе и военных.

Все больше корпоративных пользователей находятся в сети не только у себя дома или на работе. Рост потребления IT-технологий стал одной из новых причин уязвимости данных. Сотрудники имеют доступ к конфиденциальной корпоративной информации со своих домашних компьютеров, смартфонов и планшетов. Более того, корпоративные мобильные устройства повышают риски, так же как и рост использования облачных сервисов и социальных медиа. Согласно онлайн-опросу компании Sophos, почти 50% респондентов используют личные ноутбуки, настольные ПК и телефоны для работы. Только 10% респондентов заявили, что их компании не позволяют использовать персональные устройства на работе.

В ушедшем году киберпреступники постоянно совершали атаки, нацеленные на кражу конфиденциальных данных. Практически ни один интернет-портал не продемонстрировал адекватную защиту от угроз. SophosLabs идентифицирует в среднем 30 000 новых инфицированных веб-страниц каждый день. По информации Ponemon Institute, 85% всех вредоносных программ, включая вирусы, червей, шпионские программы, рекламное ПО и троянов, приходит из Интернета. Сегодня drive-by downloads стали главной Интернет-угрозой. В рамках онлайн-опроса Sophos, 67% пользователей отметили увеличение распространенности вредоносных программ в 2011 году по сравнению с 2010 годом.

Есть много факторов, которые повлияют на структуру IT-безопасности в этом году. К ним относятся новые атаки с использованием социальных медиа-платформ и интегрированных приложений, более целенаправленные атаки и угрозы мобильным платежным технологиям.

"Поскольку киберпреступники расширяют сферу своей деятельности, перед организациями стоит задача обеспечения безопасности при внедрении новых технологий. И поскольку мы продолжаем получать доступ к информации разными способами, с различных устройств и разных местоположений, средства безопасности должны быть способны "защитить везде" – от настольных компьютеров до мобильных телефонов и смартфонов. Но, что более важно и часто игнорируется, киберпреступники будут продолжать преследовать простые цели. Основы безопасности, такие как управление паролями и патчами, будут оставаться серьезной проблемой" – сказал Марк Харрис, вице-президент SophosLabs.

Источник: http://www.net-security.org/secworld.php?id=12293
КомментарииКомментарии

Добавьте комментарий!
Представьтесь, пожалуйста
Укажите адрес вашей почты
Опубликован не будет
Следить за дискуссией по почте
 





Партнеры