SecuRRity.Ru » Новости » Application Security исследовала риски безопасности баз данных
Application Security исследовала риски безопасности баз данных
автор: Administrator | 31 января 2012, 20:24 | Просмотров: 89778теги: Application Security, база данных, риски безопасности
Согласно данным исследования компании Application Security, организационные нюансы могут представлять большие риски для безопасности баз данных, нежели внешние факторы. Как утверждают аналитики, в большинстве случаев базы данных находятся под юрисдикцией сразу двух отделов, занимающихся контролем программно-аппаратного комплекса и информационной безопасностью организации.
В связи с этим может отсутствовать консенсус в приоритетах, а также ущемление должностных обязанностей в пользу одного из отделов. Кроме того, многие из респондентов заявляли об отсутствии необходимого финансирования.
Толчком к исследованию стал опрос, по итогам которого выяснилось, что подавляющее большинство респондентов (81%) заметили значительный рост рисков в области информационной безопасности за последние три года. Четверо из пяти опрошенных признали, что увеличение технических знаний, а также дерзость хакеров и прочих разработчиков вредоносного ПО, стали ключевым фактором для реализации более высоких уровней защиты.
51% респондентов сказали, что после обнародования информации об атаках хакерских группировок Anonymous и LulzSec их компании повысили степень информационной защиты. 36% повысили частоту проведения аудитов.
Хактивисты поспособствовали реализации дополнительных мер безопасности в 34% компаний-респондентов, однако лишь 14% отметили, что это поспособствовало увеличению финансирования отделов информационной безопасности. В 11% организаций провели дополнительные кадровые и консультационные мероприятия.
Аналитики также уделили особое внимание облачным технологиям. По данным исследования 19% опрошенных переместили базы данных в частные облака или виртуальные среды. 2% воспользовались услугами общественных облачных сервисов. 63% респондентов считают, что вопросы информационной безопасности являются основной проблемой при работе общедоступными облачными сервисами.
Среди тех респондентов, чьи компании пострадали от взлома, порядка 32% заявили, что затраты организации в связи с инцидентом превысили $100 тысяч, а 11% утверждают, что организация потеряла более $1 миллиона. Кроме того, 83% опрошенных выразили неуверенность в том, что их базы данных надежно защищены.
Более подробно ознакомиться с исследованием Application Security вы можете здесь.
В связи с этим может отсутствовать консенсус в приоритетах, а также ущемление должностных обязанностей в пользу одного из отделов. Кроме того, многие из респондентов заявляли об отсутствии необходимого финансирования.
Толчком к исследованию стал опрос, по итогам которого выяснилось, что подавляющее большинство респондентов (81%) заметили значительный рост рисков в области информационной безопасности за последние три года. Четверо из пяти опрошенных признали, что увеличение технических знаний, а также дерзость хакеров и прочих разработчиков вредоносного ПО, стали ключевым фактором для реализации более высоких уровней защиты.
51% респондентов сказали, что после обнародования информации об атаках хакерских группировок Anonymous и LulzSec их компании повысили степень информационной защиты. 36% повысили частоту проведения аудитов.
Хактивисты поспособствовали реализации дополнительных мер безопасности в 34% компаний-респондентов, однако лишь 14% отметили, что это поспособствовало увеличению финансирования отделов информационной безопасности. В 11% организаций провели дополнительные кадровые и консультационные мероприятия.
Аналитики также уделили особое внимание облачным технологиям. По данным исследования 19% опрошенных переместили базы данных в частные облака или виртуальные среды. 2% воспользовались услугами общественных облачных сервисов. 63% респондентов считают, что вопросы информационной безопасности являются основной проблемой при работе общедоступными облачными сервисами.
Среди тех респондентов, чьи компании пострадали от взлома, порядка 32% заявили, что затраты организации в связи с инцидентом превысили $100 тысяч, а 11% утверждают, что организация потеряла более $1 миллиона. Кроме того, 83% опрошенных выразили неуверенность в том, что их базы данных надежно защищены.
Более подробно ознакомиться с исследованием Application Security вы можете здесь.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO