На спич-сессии iTPROTECT эксперты обсудили киберугрозы, исходящие от сотрудников

31 мая компания iTPROTECT провела в Москве спич-сессию «Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса». В мероприятии участвовали представители российских вендоров ПО, промышленных предприятий и организаций из других отраслей. Они обсуждали вопросы защиты от угроз, исходящих от персонала.

Компанию Индид представляли директор по развитию бизнеса Ольга Попова и руководитель технологического консалтинга Ярослав Голеусов. Мероприятие прошло в гибридном формате: очная дискуссия транслировалась онлайн, поэтому более 100 слушателей смогли поучаствовать в обсуждении и задать вопросы спикерам дистанционно.

Говоря об управлении доступом к информационным ресурсам, очень важно учитывать человеческий фактор. Источниками риска выступают забывчивость и халатность сотрудников при использовании паролей, игнорирование требований безопасности, сложность процессов управления аутентификаторами и высокий уровень их бюрократичности и т. п. В последние месяцы угрозы со стороны внутреннего персонала особенно обострились: многие сотрудники покинули страну, но продолжают работать в удаленном формате, а злоумышленники чрезвычайно активизировались.

Несмотря на санкционную политику и сложности с ИТ, бизнес продолжает работать, продолжают появляться новые активы и сервисы. И если не предпринимать шагов по защите этих активов, то рано или поздно это приведет к инцидентам с негативными последствиями: заражениям, деструктивному влиянию на сервисы, утечкам корпоративных данных. Через какое-то время ценность иностранных решений без подписок и аналитики будет приближаться к нулю. Смогут ли вас взломать? Скорее всего, да. Поэтому важно снижать количество инцидентов, которые происходят по вине самих пользователей, оперативно обнаруживать и локализовывать атаки

технический директор iTPROTECT, Максим Головлев

Чтобы нейтрализовать риски, обусловленные человеческим фактором, компания Индид разрабатывает продукты на основе концепции «нулевого доверия» (Zero Trust). Согласно этому принципу, каждый пользователь должен проходить безопасную аутентификацию, что подразумевает в т.ч. отказ от использования паролей в пользу иных способов усиленной аутентификации (биометрия, смарт-карты, одноразовые пароли). 

Современные компании используют много разных передовых средств защиты: антивирусы, DLP, Anti-APT и прочее. Но для защиты доступа сотрудников к ИТ-системам применяется в лучшем случае усиленная аутентификация. При этом у пользователей может быть целый „зоопарк“ аутентификаторов и учетных записей, которые они используют в работе. Иногда до нескольких десятков на одного человека для разных систем! Запомнить все пароли и при этом выполнять все требования безопасности невозможно, поэтому люди наверняка будут их записывать. Эту проблему можно решить, используя единый аутентификатор сотрудника для доступа ко всем ИТ-ресурсам организации. Именно для этого мы создали экосистему продуктов Indeed Corporate ID.

Руководитель технологического консалтинга Компании Индид, Ярослав Голеусов

Благодарим коллег из iTPROTECT за приглашение на спич-сессию. С нетерпением ждем будущих совместных мероприятий!

Читайте еще по теме

Индид запускает Айдентити Клуб для решения задач в области защиты айдентити

Компания «Индид» объявляет о создании Айдентити Клуба – первого профессионального сообщества специалистов в области безопасности айдентити. Клуб объединит экспертов, чтобы углублять знания, совместно генерировать идеи и обмениваться опытом […]

Подробнее

Компания Индид инвестирует в Octopus IdM

Компания «Индид», российский разработчик комплекса решений в области безопасности identity, объявляет о заключении стратегического партнерства с компанией Octopus Identity. Об этом сообщил генеральный директор компании «Индид» Алексей Баранов […]

Подробнее

Вебинар «Использование решений Indeed-ID для управления доступом. Демонстрация возможностей»

7го апреля состоялся первый из запланированных на апрель вебинаров Indeed-ID.  Он был организован для компаний интеграторов и был ориентирован на технических специалистов. В этот раз вебинар получился географически […]

Подробнее

Индид на PHDays Fest 2025: как это было

Завершился ежегодный киберфестиваль Positive Hack Days, который проходил с 22 по 24 мая в Лужниках. Команда Индид традиционно стала частью одного из самых масштабных событий отрасли — PHDays […]

Подробнее

Кибербезопасность Татарстана. ICL Open Day 2022

2️5 ноября Компания Индид приняла участие в Дне открытых дверей компании ICL в Казани. Мероприятие было посвящено цифровой трансформации и актуальным решениям в сфере информационной безопасности в условиях […]

Подробнее