ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Отчет Varonis о рисках данных в промышленности: каждый сотрудник предприятия имеет доступ к 6 миллионам файлов

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, выпустила отчет о киберрисках в промышленности за 2021 год.

Производственный сектор по-прежнему подвержен атакам программ-вымогателей, которые похищают данные жертв, а затем шифруют их; злоумышленников, ищущих технологические секреты в рамках промышленного шпионажа; инсайдеров, продающих украденную информацию.

Избыточный доступ к информации, особенно конфиденциальным данным, экспоненциально увеличивает риск атак и утечек. Если хотя бы один сотрудник становится жертвой фишингового письма, злоумышленник потенциально может получить доступ к любомуфайлу, который был открыт скомпрометированному сотруднику.

Компания Varonis проанализировала случайную выборку результатов аудита кибербезопасности данных для 50 компаний промышленного сектора и конструкторских бюро, хранящих в общей сложности 4 миллиарда файлов, и выявила критические проблемы, которые возникают перед промышленными предприятиями.

Выяснилось, что каждый сотрудник может получить доступ в среднем к шести миллионам файлов в первый же день работы — в среднем, это около 20% всех файлов предприятия. Для крупных компаний это число удваивается: в организациях, где работает более 1 500 человек, сотрудники могут получить доступ к более чем 12 миллионам файлов. При этом, каждый десятый файл, доступный всем сотрудникам компании, является конфиденциальным. Среди этих файлов и секретные наработки и данные сотрудников, информация о производстве и цепочке поставок, документация по разработке продукции, маркетинговые планы.

Другая проблема состоит в том, что и глобальный доступ (например, Everyone, Domain Users, Authenticated Users) хоть и удобен для внутреннего использования, но значительно облегчает злоумышленникам проникновение в среду компании. Если злоумышленник скомпрометирует одного конечного пользователя, он сможет закрепиться в среде, что позволит ему получить доступ к данным, а затем копировать, делиться, удалять и изменять незащищенную конфиденциальную информацию.

Эксперты Varonis выяснили, что в 44% производственных компаний более тысячи файлов доступны абсолютно каждому сотруднику предприятия, а в 20% из них 10 тысяч файлов общедоступны всем членам коллектива. Для таких компаний ограничение открытого доступа путем внедрения модели наименьших привилегий — критически важная часть снижения рисков.

Производственные компании хранят больше среднего количества неактуальных конфиденциальных данных, что увеличивает поверхность атаки и неоправданно повышает затраты на хранение. В среднем 78% конфиденциальных файлов таких компании могут быть удалены или заархивированы.

Неактивные учетные записи пользователей и служб, которые остаются включенными еще долгое время после ухода сотрудников (они же «пользователи-призраки»), дают злоумышленникам достаточно времени чтобы проникнуть внутрь и пробраться в хранилища данных. Данные Varonis показывают, что 56% компаний имеют более 500 учетных записей с паролями, срок действия которых никогда не истекает, а 44% компаний имеют более 1000 активных «призрачных» учетных записей.

«Средняя сумма утечки данных в производственном секторе составляет почти 5 миллионов долларов. При этом уровень кибербезопасности в промышленности отстает от финансового сектора — почти половина всех компаний все еще недостаточно подготовлены к атакам. Наши рекомендации для организаций промышленного сектора – устранять "слепые зоны" безопасности данных, повышая прозрачность и сокращая доступ к данным на основе наименьших привилегий с помощью автоматизации. Сокращение радиуса поражения поможет минимизировать ущерб злоумышленников», — отмечает Даниэль Гутман, глава Varonis в России.

Ознакомиться с полным текстом отчета можно на официальном сайте Varonis.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: Varonis (все новости этой организации)
Добавлен: 15:21, 22.09.2021
Количество просмотров: 235
Страна: Россия

Студенты СПбГАСУ будут учиться моделированию на цифровой платформе RITM³ компании SIMETRA, Simetra, 01:44, 04.05.2024, Россия
93
ГК SIMETRA и Санкт-Петербургский государственный архитектурно-строительный университет (СПбГАСУ) заключили соглашение о сотрудничестве. В рамках соглашения SIMETRA поставила вузу академические лицензии на использование в образовательном процессе цифровой платформы RITM³.


HRlink повысил надежность работы сервиса кадрового ЭДО, HRlink, 01:11, 04.05.2024, Россия
68
Архитектуру платформы кадрового электронного документооборота (ЭДО) HRlink адаптировали к существенному росту количества пользователей. Кроме того, в 2024 году HRlink первой на рынке решений для безбумажного КДП занялась подключением второго удостоверяющего центра для электронных подписей.


700 заявок, увеличение рабочей группы и акцент на практику: BIA Technologies подвела итоги «Школы тестировщиков», BIA Technologies, 01:44, 04.05.2024, Россия
64
В этом году по результатам обучения сертификаты о прохождении курса получили 35 выпускников, а 16 из них теперь работают в компании.


В системе управления базами знаний Документерра появились ИИ-инструменты, Документерра, 01:05, 04.05.2024,
68
Облачная платформа для совместной работы с документацией и базами знаний Документерра представляет свое последнее обновление. Сюда входят: сразу две новых функции на основе ИИ, новые интеграции с помощью Zapier и ряд других полезных дополнений.


Efros Defence Operations начал серию совместимостей с оборудования D-Link, Газинформсервис, 00:54, 04.05.2024, Россия
37
Специалисты компаний «Газинформсервис» и ООО «Д-Линк Трейд» успешно завершили технические испытания совместимости. Испытания подтвердили корректность функционирования комплекса по защите ИТ-инфраструктуры Efros DefOps с оборудования D-Link серий DGS-1210-XX, DGS-1210-XX/ME, DGS-3130-XX, DGS-3630-XX, DXS-3610-XX.


ТрансТелеКом перевел на облачную платформу Виртуальной АТС телефонию сети автосалонов КЛЮЧАВТО, АО Компания ТрансТелеКом, 00:53, 04.05.2024, Россия
33
Оператор цифровых сервисов Компания ТрансТелеКом перевела на свой сервис «Виртуальная АТС» сеть автосалонов КЛЮЧАВТО. Миграция на платформу ВАТС ТТК и переход на сервисную модель позволили повысить эффективность обработки звонков и минимизировать затраты.


Галэкс на IT-SUMMIT 2024, Галэкс, 00:50, 04.05.2024,
30
В середине апреля в Екатеринбурге прошла ежегодная конференция «IT-SUMMIT 2024. Встреча лидеров ИТ-индустрии».


MONT предложит партнерам решение «Лаборатории Касперского» для обнаружения дронов, MONT, 15:09, 02.05.2024, Россия
173
В продуктовом портфеле ГК MONT появилось решение для обнаружения дронов – Kaspersky Antidrone от «Лаборатории Касперского». Программно-аппаратный комплекс подходит для любого типа объектов и направлен на обнаружение, классификацию и нейтрализацию беспилотников.


ИЦ ТЕЛЕКОМ-СЕРВИС — Бизнес-партнер компании «1С-Битрикс», ИЦ ТЕЛЕКОМ-СЕРВИС, 00:55, 01.05.2024, Россия
188
ИЦ ТЕЛЕКОМ-СЕРВИС заключил партнерское соглашение с компанией «1С-Битрикс» — российским разработчиком программных продуктов для управления веб-проектами и корпоративными порталами.


Сервисы «Телфин» помогают ГК «Шанс» и сети магазинов «ОхотАктив» оценить эффективность работы сотрудников, Телфин, 00:53, 01.05.2024, Россия
188
Российский провайдер коммуникационных решений «Телфин» завершил интеграцию сервисов оценки качества звонков в телеком-инфраструктуру ГК «Шанс» и сеть магазинов «ОхотАктив» для удаленной координации работы сотрудников.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100