В исследовании подробно рассмотрены риски, связанные с преднамеренными и непреднамеренными действиями, а также меры по их нейтрализации и снижению возможного ущерба. Помимо этого, в обзоре проанализированы угрозы, связанные с любыми видами мошенничества в сфере связи (ФРОД).
В рамках исследования эксперты отмечают, что основной угрозой для телекомкомпаний по-прежнему остаются действия собственного персонала. Это могут быть как злонамеренные действия, так и действия, связанные с профессиональной непригодностью. В качестве примера можно привести действия работников, приводящие к частичному или полному отказу системы или нарушению работоспособности аппаратных или программных средств, отключению оборудования или изменению режимов работы устройств и программ, разрушению информационных ресурсов системы.
Несанкционированный запуск технологических программ, способных при некомпетентном использовании вызывать потерю работоспособности системы или осуществляющих необратимые изменения в системе и несанкционированное внедрение и использование неучтенных программ с последующим необоснованным расходованием процессорного времени, оперативной памяти, памяти на внешних носителях, также относится к действиям, наносящим серьезный ущерб телекомкомпаниям.
При подготовке обзоров отраслевых рисков ИБ компания LETA опирается на опыт реальных проектов по анализу, проектированию, построению и обслуживанию различных систем информационной безопасности. Другими источниками являются накопленные в таких проектах материалы по типичным рискам для конкретных отраслей и экспертные оценки сотрудников компании LETA. Кроме того, используются агрегированные и обезличенные данные компании Group-IB о компьютерных преступлениях, прямо или косвенно направленных против предприятий отрасли; сведения, собранные при подготовке компанией LETA исследований российского рынка ИБ; данные, оценки и мнения участников рынка; информация из открытых источников. Учитываются и аналогичные документы, выпущенные зарубежными компаниями и различными профессиональными объединениями.
Напомним, что отраслевые обзоры компания LETA выпускает с начала 2011 года. Ранее компания выпустила:
- риски в ритейле http://www.leta.ru/library/analytics/id_
714.html; - нарушения ИТ-инфраструктуры системы ДБО http://www.leta.ru/library/analytics/id_
737.html; - риски использования беспроводных сетей Wi-Fi в корпоративном сегменте http://www.leta.ru/library/analytics/id_
817.html.
2012-01-24 09:29 (UTC)
Без вероятностей это у вас обзор ущербов, а не обзор рисков.
(Анонимно)
2012-02-01 15:14 (UTC)
2012-02-06 10:28 (UTC)