Пропастта между ИТ сигурност и заплахи застрашително расте

Бъдещето пред ИТ сигурността не е розово – пропастта между информационните защити на компаниите и заплахите расте, под въздействие на мултиплицирането – на съдържание и устройства. Никога досега хората не са създавали толкова много информация, мобилната революция е факт, но в същото време бюджетите за ИТ сигурност на компаниите не се увеличават релевантно, стана ясно на форум за ИТ сигурността, организиран от IDC днес в София.

Организациите в България са похарчили близо 9,5 милиона долара за софтуер в областта на сигурността през 2011 г., съобщи Томас Вавра, директор изследвания в IDC CEMA.

От тях най-много средства са отделени за софтуер за сигурно управление на съдържанието (77,6%) и управление на достъпа (11,2%).

На фона на останалите държави в региона и съотнесено с местния мащаб, разходите за информационна защита у нас са малки.

От 0,8 зетабайта през 2009 година, информацията, която се нуждае от управление, ще нарасне до 35 зетабайта през 2020 г., съобщи Томас Вавра. Един зетабайт е равен на 1 трилион гигабайта. Капацитетите за нейното съхранение ще я последват в растежа, доста по-малко ще се увеличи обаче броят на служителите, отговарящи за сигурността, както и средствата, които отделят компаниите за информационно обезопасяване, прогнозират от IDC. Това ще задълбочи сложността на проблема с инфомационната защитеност.

„Да правим едни и същи неща и да очакваме различни резултати е безумие”, каза Toмас Вавра, припомняйки крилатата мисъл на Айнщайн.

Информираността на служителите тук е ключова, подчерта Дан Лорман, началник отдел сигурност (CSO) на щата Мичиган. Според него ефективността на защитите се увеличава значително, когато служителите са мотивирани да бъдат нащрек.

Лорман, който е ИТ мениджър на 2011 година според списанието за сигурност CS Magazin, препоръча обучение в компаниите веднъж месечно – регулярност, която да поддържа интереса и мотивацията, и съсредоточаване върху един  тип заплаха – което придава фокус на обучението. Професионалистът посочи като пример подобно обучение, проведено сред държавни служители в Мичиган, населяван от 10 милиона. В среда на консолидирани информационни технологии там работят 17 агенции с 48 000 щатски служители, с над 800 приложения от критична важност и близо 64 000 компютърни устройства, включително смартфони и таблети. Всеки ден те са атакувани близо 714 000 пъти по имейл с киберкод и посрещат около 30 500 опита за хакване на официалните уеб сайтове.

Според експерта от САЩ, на 114 големи летища по света всяка седмица се губят приблизително 16 000 лаптопа, собственост на бизнес пътници. Всеки втори пострадал докладва, че информацията му е незащитена.

Коментар