Блог компании LETA

Посвящен информационной безопасности

Previous Entry Добавить в Избранное Поделиться Next Entry
Информационная безопасность. Обзор рисков. Телеком
LETA IT-company
[info]letablog
Мы продолжаем публикацию обзоров отраслевых рисков информационной безопасности. Очередной, четвертый, выпуск посвящен угрозам, существующим на рынке телекоммуникаций (http://www.leta.ru/library/analytics/id_852.html).

В исследовании подробно рассмотрены  риски, связанные с преднамеренными и непреднамеренными действиями, а также меры по их нейтрализации и снижению возможного ущерба. Помимо этого, в обзоре проанализированы угрозы, связанные с любыми видами мошенничества в сфере связи (ФРОД).

В рамках исследования эксперты отмечают, что основной угрозой для телекомкомпаний по-прежнему остаются действия собственного персонала. Это могут быть как злонамеренные действия, так и действия, связанные с профессиональной непригодностью. В качестве примера можно привести действия работников, приводящие к частичному или полному отказу системы или нарушению работоспособности аппаратных или программных средств, отключению оборудования или изменению режимов работы устройств и программ, разрушению информационных ресурсов системы.

Несанкционированный запуск технологических программ, способных  при некомпетентном использовании  вызывать потерю работоспособности  системы или осуществляющих необратимые изменения в системе и несанкционированное внедрение и использование неучтенных программ с последующим необоснованным расходованием процессорного времени, оперативной памяти, памяти на внешних носителях, также относится к действиям, наносящим серьезный ущерб телекомкомпаниям.

При подготовке обзоров отраслевых рисков ИБ компания LETA опирается на опыт реальных проектов по анализу, проектированию, построению и обслуживанию различных систем информационной безопасности. Другими источниками являются накопленные в таких проектах материалы по типичным рискам для конкретных отраслей и экспертные оценки сотрудников компании LETA. Кроме того, используются агрегированные и обезличенные данные компании Group-IB о компьютерных преступлениях, прямо или косвенно направленных против предприятий отрасли; сведения, собранные при подготовке компанией LETA исследований российского рынка ИБ; данные, оценки и мнения участников рынка; информация из открытых источников. Учитываются и аналогичные документы, выпущенные зарубежными компаниями и различными профессиональными объединениями.

Напомним, что отраслевые обзоры компания LETA выпускает с начала 2011 года. Ранее компания выпустила:Цель каждого обзора – дать целостную  картину рисков ИБ, соответствующую  текущему состоянию и важнейшим  тенденциям развития рынка компьютерных преступлений, а также технологий ИБ в привязке к особенностям конкретной отрасли.


Фигасе, LETA базовые понятия путает.
Без вероятностей это у вас обзор ущербов, а не обзор рисков.

(Анонимно)

2012-02-01 15:14 (UTC)

Есть ли кто-нибудь, кто имеет отношение к деятельности ESET в России?

Мы тесно сотрудничаем с компанией ESET, вы можете связаться по интересующему вас вопросу по тел. (495) 921-14-10, по e-mail info@leta.ru, либо через форму обратной связи на сайте компани http://www.leta.ru/company/contacts/

Перейти на мобильную версию

Вы читаете журнал [info]letablog