20.08.2015 16:06
Новости.
Просмотров всего: 3725; сегодня: 1.

Информационная безопасность и розничная торговля

Блог Марка Соломона (Marc Solomon), вице-президента компании Cisco по маркетингу решений для информационной безопасности.

2014 год ознаменовался крупнейшими случаями компрометации данных в сфере розничной торговли: только в результате атак на две крупнейшие торговые сети США были похищены данные платежных карт более 106 млн пользователей. В результате значительно пострадало доверие потребителей, а торговая отрасль понесла убытки в размере миллионов долларов.

Подобные инциденты продолжаются несмотря на то, что отрасль информационной безопасности (ИБ) и сфера розничной торговли уже более 10 лет активно сотрудничают в области применения нормативных требований к обеспечению ИБ. Анализ показывает, что за последние годы организации значительно улучшили ситуацию с соблюдением нормативных требований PCI DSS. При этом, однако, данные промежуточных проверок зачастую свидетельствуют о том, что должный уровень соблюдения этих нормативов не всегда удается сохранять на протяжении длительного периода времени. Более того, поскольку нормативные требования в сфере ИБ ориентированы, в первую очередь, на защиту периметра сети, их соблюдение не всегда гарантирует необходимую степень защищенности. Блокирование угроз на передовых рубежах имеет бесспорно важное значение, но этого недостаточно для успешного противодействия современным атакам, которые эволюционируют и видоизменяются с невиданной скоростью.

Кроме того, отрасль розничной торговли непрерывно внедряет разнообразные инновации — например, технологии сверхточного учета контекста покупок и мобильные торговые терминалы (mPOS). Это еще больше осложняет проблему надежной защиты, заставляя признать, что ныне информационная безопасность становится ключевым фактором, обеспечивающим доверие потребителей. Предприятия розничной торговли, первыми внедряющие инновационные решения, получают несомненные конкурентные преимущества, но при этом нельзя забывать и о том, что новые технологии требуют новых подходов к ИБ.

Необходимо по-новому взглянуть на оборону против современного ландшафта киберугроз. История ИБ показывает, что стопроцентной защиты от злоумышленников не существует. Киберпреступники активно и с большим успехом разрабатывают технологии преодоления существующих систем защиты и проникновения в сеть. Оказавшись же внутри сети, они приступают к взлому внутренних ресурсов предприятия и поиску ценной информации.

Чтобы успешно противодействовать современным киберпреступникам, необходимо обеспечить безопасность, ориентированную на защиту от угроз в течение всего жизненного цикла атаки — до ее начала, в процессе развития и после окончания.

До начала атаки очень важно уделять внимание не только внедрению средств превентивной защиты, но и альтернативным аспектам безопасности. В частности, необходимо обеспечить всеобъемлющий мониторинг вычислительных ресурсов, включая мобильные торговые терминалы. Большое значение имеет и сегментирование сети, помогающее предотвратить распространение вредоносного кода. Кроме того, очень важно поддерживать актуальность стратегий, управляющих обновлением ПО. Наконец, не обойтись без надежного плана реагирования на инциденты.

Во время атаки необходимы чрезвычайно эффективные средства обнаружения и блокирования угроз. При этом одновременно с противодействием атаке нужно поддерживать текущий рабочий обмен данными между торговыми терминалами, оконечными устройствами и внутренними сетями. Для успешного обнаружения кибератак повышенной сложности требуется, чтобы применение средств непрерывного анализа и принятия решений сочеталось с возможностями контекстуальной осведомленности. Это подразумевает сбор и анализ данных со всех участков вычислительной инфраструктуры предприятия с целью выявить как индикаторы компрометации, так и другие показатели возможных угроз.

После атаки необходимо определить, изолировать и устранить все последствия нападения. На этом этапе важную роль играют средства ретроспективной безопасности, позволяющие быстро найти точку вторжения в сеть, определить масштаб и обеспечить сдерживание угрозы, устранить риск повторного заражения, а также провести восстановление сети, оконечных устройств и торговых терминалов.

Таким образом, угрозоцентричная безопасность позволяет организациям уверенно и без особого риска развивать и внедрять инновации, обеспечивающие конкурентные преимущества.

Более подробная информация о вышеизложенном — в нашем документе Enabling Retail Business Innovation with Threat-Centric Security.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Новые российские бренды представили на 24-м МКММ в Москве
26.11.2024 23:40 Мероприятия
Новые российские бренды представили на 24-м МКММ в Москве
В Москве на Большой Якиманке, 26  ярко и феерично прошел 24-й МКММ - показ новых брендов России. Проект МКММ (Международное московское комьюнити молодых модельеров) – это социальный проект в сфере моды, который ежегодно проходит в Москве более двенадцати лет.  МКММ – это некоммерческое...
Забота о сотрудниках и система управления здоровьем коллектива
26.11.2024 18:04 Мероприятия
Забота о сотрудниках и система управления здоровьем коллектива
14 ноября прошла совместная встреча членов Клуба «Экоздрав» Центра развития здравоохранения Школы управления Сколково и Клуба Сeo Remap, а также партнеров Addwise Executive Search «Благополучие сотрудников. Как создать культуру заботы». В дискуссии принял участие генеральный директор сети клиник...
Мифология Древней Руси
26.11.2024 12:54 Аналитика
Мифология Древней Руси
Наука о мифах (мифология) представляет мифы как наследие древнейших знаний и как систему повествований, имеющих священное значение. Тематика мифов (греческое слов mythos означает «слово», «сказание») обширна, с их помощью люди пытались объяснить происхождение жизни, природу природных явлений...
26 ноября 1812 года началось сражение на реке Березине
26.11.2024 09:03 Новости
26 ноября 1812 года началось сражение на реке Березине
26 ноября 1812 года началась битва, которая вошла в мировую историю как сражение на реке Березине. Русская армия, пытаясь отрезать французам пути отхода, преследовала отступающее войска. Главное сражение произошло вблизи города Борисов, ныне это территория Белоруссии. Это битва не только вошла в...
Одежда и обувь крестьян на Руси
25.11.2024 15:09 Аналитика
Одежда и обувь крестьян на Руси
В старину одежда и обувь не были так доступны, как сегодня. Их делали вручную, что было не так уж и просто. Что носили крестьяне во времена, когда не существовало торговых центров, из чего и как делали обувь и одежду, что такое понёва и армяк? Как носили лапти Лапти – это символ крестьянства на...