Новые технологии в сфере IT не только повышают эффективность работы, но и грозят новыми рисками, так как система безопасности компании может просто не справиться с ними.
Интересное

Новые технологии в сфере IT не только повышают эффективность работы, но и грозят новыми рисками, так как система безопасности компании может просто не справиться с ними.

21:33 / 09.11.10
325
Мы в социальных сетях:

Новые технологии в сфере IT не только повышают эффективность работы, но и грозят новыми рисками, так как система безопасности компании может просто не справиться с ними.

Менее трети международных компаний, по данным исследования «Эрнст энд Янг», внедряют программы управления ИТ-рисками, которая способна предотвратить угрозы, связанные с использованием новых технологий. Лишь каждая десятая компания считает важной функцией своей службы информационной безопасности изучение новых и развивающихся тенденций в области ИТ.

При этом большинство организаций (60%) осознают высокий уровень риска из-за расширения использования услуг внешних провайдеров и применения в бизнесе таких новых технологий, как облачные вычисления, социальные сети и Web 2.0. Тем не менее, инвестировать в сферу информационной безопасности готовы менее половины респондентов (46%).

«Развитие технологий способствует повышению уровня мобильности кадров, которые получают разнообразные способы коммуникаций и взаимодействия с коллегами, заказчиками и клиентами, — рассказывает руководитель практики Ernst & Young Global по оказанию услуг в области управления информационными технологиями и ИТ-рисками Пол ван Кессел. — Эти достижения предоставляют масштабные возможности применения информационных технологий с пользой для организации, однако новые технологии связаны с новыми рисками. Чрезвычайно важно, чтобы компании не только осознавали эти риски, но и принимали меры по их предотвращению».

Мобильность кадров мешает эффективному внедрению инициатив в области информационной безопасности. Большинство опрошенных (64%) считают низкий уровень информированности сотрудников по вопросам безопасности данных серьезной проблемой.

«Помимо внедрения новых технологических решений и перенастройки информационных потоков, компаниям необходимо уделять внимание информированию своих сотрудников о рисках. Эффективное и регулярное обучение персонала в области информационной безопасности является важнейшим фактором успеха компании в стремительно меняющихся условиях деятельности», — считает Пол ван Кессель.

Каждая вторая компания намерена в следующем году увеличить расходы на меры по предотвращению утечки и потери данных. 39% в связи с этим меняют свою общую стратегию, 29% внедряют шифровальные технологии, а 28% усиливают средства контроля над идентификацией пользователей и предоставлением им доступа к информации.

В пятерку важнейших IT-рисков впервые попала постоянная доступность важнейших ИТ-ресурсов. Потеря контроля над компьютерами сотрудников грозит сбоями, требующими быстрого восстановления. Около 50% респондентов обозначили эту проблему в качестве области, требующей дополнительных расходов.

«Опыт работы с организациями России и стран СНГ показывает, что вопросы обеспечения непрерывности бизнеса, доступности и восстанавливаемости ИТ действительно находятся сейчас на повестке дня многих компаний, — отмечает руководитель отдела услуг в области управления информационными технологиями и ИТ-рисками «Эрнст энд Янг СНГ» Николай Самодаев. — Однако далеко не каждая организация принимает во внимание все ключевые аспекты обеспечения непрерывности бизнеса и зависимости от ИТ».

В этой ситуации растет популярность услуг по облачной обработке данных: 23% респондентов уже используют такие услуги и еще 15% планируют прибегнуть к ним в течение ближайших 12 месяцев. На вопрос о том, приведет ли к росту доверия внешняя аттестация провайдера услуг по облачной обработке данных, 85% респондентов ответили утвердительно. При этом 43% опрошенных считают, что аттестация должна проводиться на основании согласованного стандарта, а 22% видят необходимость в аккредитации аттестующего органа.

Исследование «Эрнст энд Янг» в области информационной безопасности за 2010 год проводилось в период с июня по август 2010 года. В опросе участвовали почти 1600 организаций из 56 стран, представляющих все основные отрасли экономики.