Разделы

Телеком Безопасность Бизнес Контент Инфраструктура

Телекомы: враг внутри

Недавнее исследование компании Deloitte, посвященное ИТ-безопасности компаний в секторе телекоммуникаций, медиа и технологий, показало: 67% респондентов опасаются того, что инсайдеры просто-напросто прикрепят конфиденциальный файл к электронному письму и отправят его далеко в интернет. Согласно обзору, игрокам рынка следует задуматься о защите от утечек и инсайдеров. Ведь от этого зависит сила бренда и конкурентоспособность компаний данной отрасли.

Стали известны результаты ежегодного исследования компании Deloitte - Protecting the Digital Assets, которое так же известно под названием The 2006 Technology, Media and Telecommunications Security Survey. В ходе исследования авторитетный аудитор опросил 150 представителей сектора телекоммуникаций, медиа и технологий более чем в 30 странах мира. Предлагаем вашему вниманию анализ ключевых выводов исследования.

4 принципа ИТ-безопасности в телекоме

Обычно под ИТ-безопасностью понимают три фундаментальных принципа: конфиденциальность, целостность и доступность. Многие представители бизнеса трактуют это как защиту компании от неавторизованного доступа к собственности и информации, предотвращение мошенничества и растраты, а также сохранение непрерывности бизнес-процессов. Однако в секторе телекоммуникаций, медиа и технологий ИТ-безопасность подразумевает также защиту цифровых данных и интеллектуальной собственности.

Инциденты, связанные с ИТ-безопасностью, появляются в новостных лентах ежедневно. Очевидно, что совокупные риски постоянно растут. Причем телеком-компании наиболее уязвимы, потому что их бизнес сильно завязан на цифровую информацию и цифровые технологии. Так, технологические фирмы часто пользуются оффшорными ресурсами, чтобы ускорить цикл разработки продукта. Это позволяет сэкономить время, но ставит под угрозу интеллектуальную собственность. Другой пример: компании в сфере медиа все чаще и чаще создают свой контент именно в цифровой форме, а распространяют его через интернет в режиме online. Хотя таким образом зародился рынок музыкальных закачек объемом более $1 млрд., появились и новые очень серьезные риски: кража контента, искажение данных и т.д.

Специфика ИТ-безопасности в секторе технологий

Остановимся на специфике обеспечения ИТ-безопасности в каждом из трех секторов. Прежде всего, технологические компании тратят огромные суммы денег на исследования и разработки – это, по сути, источник жизненной силы данной отрасли. При этом наиболее сложная задача ИТ-безопасности состоит в том, чтобы защитить интеллектуальную собственность, наработанную в течение многих R&D-проектов. Однако только 20% опрошенных Deloitte технологических компаний «уверены» в том, что их патенты и конфиденциальная информация адекватно защищены. 49% респондентов лишь «уверены отчасти», тогда как 24% фирм «обеспокоены» или «очень обеспокоены» сохранностью своей интеллектуальной собственности.

Многие технологические компании фокусируются на сетевой безопасности и межсетевых экранах, чтобы защитить результаты R&D-проектов от внешних атак. Однако, как и в других секторах отрасли (телекоммуникациях и медиа), наибольшая опасность сегодня исходит изнутри. Например, 59% опрошенных технологических компаний уверены, что «почтовые сообщения с конфиденциальной информацией, отосланные инсайдерами к третьим неавторизованным лицам», представляют очень высокий риск для успешного функционирования компании. Отсюда следует, что если технологическая фирма хочет сохранить свои секреты для самой себя, ей следует сфокусироваться на инсайдерах, фильтрации исходящих сообщений и контроле над другими каналами утечки информации.

Специфика ИТ-безопасности в секторе медиа

У компаний, работающих в сфере медиа, также имеется своя специфика. Выше уже говорилось, что сегодня создаваемый контент является в основном цифровым, поэтому фирмы стараются уделять максимальное внимание защите интеллектуальной собственности. Однако здесь снова заметен перекос в сторону защиты от хакеров. Однако, как показало исследование Deloitte, наибольшая проблема компаний этого сектора состоит в том, чтобы защитить свой контент еще на этапе создания (проектирования, разработки и т.д.). Например, 53% организаций в сегменте медиа «уверены» или «отчасти уверены» в том, что их интеллектуальная собственность (от видеоигр до цифровой музыки) адекватно защищена на этапе создания. Аналитики Deloitte оценивают такой результат, как достаточно хороший. Показатель оказался выше, чем можно было предположить. Однако даже в этом случае остальные 47% могут потерять свое конкурентное преимущество и даже свой товар еще на этапе разработки контента.

Чтобы остаться на плаву, руководству придется задать себе целый ряд непростых вопросов. Начиная от того, что произойдет, если всю сеть заразит вирус, и, заканчивая тем, как защитить интеллектуальную собственность от инсайдеров.