Componentes

Abuso interno supera a los virus como amenaza de seguridad

Suspense: An Honest Man / Beware the Quiet Man / Crisis

Suspense: An Honest Man / Beware the Quiet Man / Crisis
Anonim

Los expertos de la compañía han superado a los virus reportó el informe anual del respetado Instituto de Seguridad Informática de los Estados Unidos (CSI).

La Encuesta anual de seguridad y delitos informáticos de 2007 encuestó a 494 miembros del personal de seguridad de corporaciones y agencias gubernamentales de los EE. UU. en un 59 por ciento de los encuestados, mientras que solo el 52 por ciento dijo haber encontrado un virus convencional en el año anterior.

Tanto los incidentes internos como los virus han estado cayendo desde un máximo en el año 2000, pero esta es la primera vez que los incidentes internos sido más informado que los virus. El CSI define dichos incidentes de una manera muy general, cubriendo abusos como la filtración o el robo de información de la compañía, el uso de software pirateado o el acceso a pornografía.

[Más información: Los mejores NAS para transmisión y respaldo de medios]

el tipo de incidente en aumento fue el robo de "dispositivos portátiles y dispositivos móviles", que al 50 por ciento de los encuestados pronto podría superar al virus como la segunda molestia de seguridad más reportada por el personal de TI.

El CSI se aleja de extraer conclusiones firmes de las cifras de la encuesta, señalando más de una vez que los vendedores de seguridad tienen un interés personal en promover su propia área de negocios, incluidas las amenazas internas, como la más urgente para que las empresas se protejan. Esto hace que sea difícil juzgar la gravedad, en oposición a la incidencia, de las amenazas específicas.

Los encuestados también informaron una mayor incidencia de ataques dirigidos, donde las organizaciones sintieron que habían sido específicamente señalados para un ataque. El 28 por ciento de los encuestados informaron entre uno y cinco de esos ataques, y el 67 por ciento no tenía idea de si habían sido atacados de esta manera o no.

Los ataques basados ​​en Internet ahora se integraban estrechamente, borrando las líneas entre las empresas y la seguridad del consumidor, tradicionalmente vista como preocupaciones separadas.

"En el pasado, la lucha entre los profesionales de la seguridad y los delincuentes que atacaban sus redes era una lucha. Ahora, la imagen es más complicada. robar datos de los clientes. Usan estos datos para atacar a los consumidores individuales ", concluye el informe.

La encuesta de CSI dibuja una imagen bastante confusa y compleja de preocupaciones de seguridad en las empresas estadounidenses, pero tiene una ventaja sobre la legión de otras principalmente Informes impulsados ​​por proveedores que ahora ensucian las páginas de noticias: es independiente.