Киберполиция предупреждает о недостаточности антивирусов для защиты информсистем — Finance.ua
0 800 307 555
0 800 307 555

Киберполиция предупреждает о недостаточности антивирусов для защиты информсистем

Технологии&Авто
828
Наличие только антивирусных программ является недостаточным для поддержки высокого уровня безопасности информационных систем частного и государственного секторов, заявляет департамент киберполиции Национальной полиции Украины по итогам проведенного анализа киберпреступлений, изучения опыта правоохранителей других государств, публикаций разработчиков аппаратного и программного обеспечения и СМИ за 2016-2017 годы.
“Для защиты веб-приложений нужно использовать сетевые экраны (брандмауэры веб-приложений), а для своевременного обнаружения атак – системы мониторинга безопасности событий (Security information and event management – SIEM)”, – говорится в сообщении киберполиции в понедельник.
По данным департамента, преодолеть защитный периметр информационной инфраструктуры в половине систем может злоумышленник с минимальными знаниями и низкой квалификацией.
“Информационные системы в прошлом и текущем годах стали более уязвимыми к атакам со стороны внешних и внутренних киберугроз, а подготовка и проведение таких кибератак уже не требуют существенных усилий со стороны злоумышленников”, – констатирует киберполиция.
Ссылаясь на данные исследований, она указывает, что 40% уязвимостей составляют ошибки в настройке программного обеспечения (ПО), 27% – ошибки в программном коде и 20% – отсутствие либо несвоевременность обновлений безопасности.
Среди основных ошибок киберполиция выделила слабые пароли, состоящие из коротких слов и фраз без цифр и других символов; использование открытых (нешифрованных) способов передачи данных, устаревшие версии ПО с известными, но не исправленными уязвимостями; использование удаленного доступа к ресурсам и системам управления оборудованием с использованием общих каналов сети Интернет.
Департамент особо отмечает уязвимости веб-приложений, которые являются причиной 77% проанализированных случаев удаленного вмешательства в деятельность информационных систем.
По материалам:
Інтерфакс-Україна
Если Вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter , чтобы сообщить нам об этом.

Поделиться новостью

Подпишитесь на нас