MorePC - Главная страница


О сайте

Регистрация

Обратная связь

Реклама на сайте

Публикации на сайте

Карикатуры

  Категории СВТ     Тесты и методики испытаний     Новости СВТ     Проблемы информатизации     Форум     Опросы     Словарь     Поиск  

     Средства защиты информации : Новости раздела  

Предлагаем Вашему вниманию статьи по информационной безопасности.

Средства защиты, которые не нужны?

01.11.2004

Число технологий защиты, предлагаемых на рынке, настолько велико, что знать все, пусть даже поверхностно, не под силу даже самым опытным ИТ-менеджерам. Аналитики Gartner полагают, что для правильного выбора небесполезно иметь представление, какие из них могут вовсе не понадобиться. Этим знанием представители компании поделились на недавней конференции IT Security Summit.

Список технологий защиты, которые с большой вероятностью не понадобятся компаниям в ближайшие пять лет, возглавляют персональные цифровые подписи, обмен частичными ключами, пассивные средства обнаружения вторжения, различные системы биометрической защиты, защита от шума (позволяющая предотвратить распространение, или, вернее сказать, «эманацию» поддающихся расшифровке данных устройствами), пароли по умолчанию, управление цифровыми правами корпоративного уровня. Так полагает Виктор Уитман, вице-президент компании Gartner.

«Необходимо правильно оценивать технологии, вокруг которых создается наибольший ажиотаж. Персональные цифровые подписи не нужны, поскольку в подавляющем большинстве случаев достаточно обычного механизма ЭЦП, и никакие биометрические системы не нужны, если только вашу компанию не возглавляют те, кто не в состоянии запомнить свои пароли», — убежден Уитман.

ИТ-менеджеры должны стараться заглянуть как можно дальше вперед, когда речь заходит о внедрении систем, и прежде всего добиваться их корректной работы, а не тратить время и деньги на исправление ошибок. Программное обеспечение не должно иметь изъянов, и задача ИТ-менедежеров — стимулировать производителей к выпуску надежных программ, иначе расходы на защиту будут расти.

«Можно сказать, что весь мир участвует в самом грандиозном бета-тестировании в истории, и это тестирование все продолжается и продолжа­ется, — заметил Уитман. — Нетрудно догадаться, о чем идет речь — о Windows. С выпуском Longhorn некоторые проблемы будут решены, но и это решение не будет полным. Наши исследования показывают, что устранять дефекты в программных продуктах после их выпуска обходится в три-пять раз дороже, чем при разработке».

Предприятия должны требовать подтверждения, что программны, которые они покупают, защищены, и производитель проанализировал код с учетом требований безопасности.

По прогнозам Gartner, в 2006 году компании будут тратить 4-5% бюджета, выделяемого на ИТ, на защиту аппаратных и программных систем. Если учесть риски, связанные, например, с аутсорсингом, этот показатель может вырасти до 6-9%. Однако лучше защищена не та компания, которая вкладывает в защиту больше, а та, которая делает это более рационально.

В то же время, Мартин Смит, управляющий директор консалтинговой компании The Security Company, специализирующейся на вопросах защиты, заявил, что Уитман, пожалуй, слишком спешит, сбрасывая со счетов вопросы просвещения в сфере защиты, поскольку пользователям нужны четкие и понятные инструкции. Он согласился с Уитманом в том, что ИТ-менеджеры должны задавать ориентиры, которые гарантировали бы безопасность информационных систем.

Возможно, наиболее важно в этой связи, чтобы ИТ-менеджеры разъясняли высшему руководству, как наилучшим образом использовать возможности уже развернутых систем. «Сейчас катастрофически не хватает показателей качества управления. Если бы проблему можно было оценить действительно адекватно, это решило бы все, — полагает Смит. — Без поддержки на высшем уровне предприятий ничего не сдвинется с места».

Койер, консультант по вопросам инфраструктуры голландской компании Wegener ICT Kranten, подчеркнула, что тратит массу времени на то, чтобы отсеять многочисленные средства защиты, предоставляющие самые разнообразные и ненужные функции.

В то же время она отметила, что для ИТ-менеджера как никогда важно выработать умение находить общий язык с руководством компании.

«Конечно, нужно, чтобы голос технических специалистов был услышан, но и они, со своей стороны, должны найти способ донести до руководства ту или иную информацию так, чтобы она была услышана и получила поддержку», — убеждена Койер.

Источник: Computerworld № 38, 2004.




вверх
  Copyright by MorePC - обзоры, характеристики, рейтинги мониторов, принтеров, ноутбуков, сканеров и др. info@morepc.ru  
разработка, поддержка сайта -Global Arts