Աշխարհում ամեն 10-րդ ընկերությունը կիբեռմիջադեպի է բախվել ստվերային ՏՏ-ի պատճառով – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
06 04 2025
  • $
    391.22
  • RUBLE
    4.63
  • 431.28
WEATHER
+14.09 oC

Աշխարհում ամեն 10-րդ ընկերությունը կիբեռմիջադեպի է բախվել ստվերային ՏՏ-ի պատճառով

10:59 09.01.2024

Ընկերությունները կիբեռմիջադեպերի բախվելու ռիսկի են դիմում աշխատակիցների կողմից ստվերային ՏՏ-ի՝ պաշտոնապես չթույլատրված ծրագրերի, սարքերի և այլ թվային գործիքների օգտագործման պատճառով: Խնդիրը սրվել է հեռավար զբաղվածության ձևաչափի տարածվածության ֆոնին։ «Կասպերսկի» ընկերության հետազոտության համաձայն՝ վերջին երկու տարվա ընթացքում աշխարհում ընկերությունների 77%-ը տուժել է կիբեռմիջադեպերից, ընդ որում՝ դեպքերի 11%-ը տեղի է ունեցել ընկերությունում չթույլատրված թվային գործիքների օգտագործման պատճառով: Ստվերային ՏՏ-ի հետ կապված իրավիճակը բարդանում է նրանով, որ շատ կազմակերպություններում աշխատակիցների համար պատասխանատվություն չի սահմանվում խախտումների համար։

Ընկերությունը պարզաբանում է, որ ստվերային ՏՏ-ն հավելվածներ, սարքեր, հանրային ամպային ծառայություններ և այլ թվային գործիքներ են, որոնք պաշտոնապես թույլատրված չեն ընկերությունում աշխատեցնելու համար: Դրանց օգտագործումը չի վերահսկվում ՏՏ բաժինների և տեղեկատվական անվտանգության ծառայությունների կողմից և չի համապատասխանում անվտանգության քաղաքականություններին։ Դա կարող է հանգեցնել բիզնեսի համար բացասական հետևանքների: Ստվերային ՏՏ-ի օգտագործումից ամենից շատ տուժում է ՏՏ ոլորտը, որին բաժին է ընկել 2022 և 2023 թվականներին դրա հետ կապված կիբեռմիջադեպերի 16%-ը։ Այս խնդրին բախվում են նաև կրիտիկական ենթակառուցվածքի օբյեկտները, տրանսպորտային և լոգիստիկ ընկերությունները (13-ական տոկոս)։

Ստվերային ՏՏ-ի վտանգավորությունը հաստատում է Okta-ի վերջին դեպքը: Ընկերության աշխատակիցը Google-ի անձնական հաշիվն օգտագործել է աշխատանքային սարքում, ինչի արդյունքում չարագործները կարողացել են չարտոնված հասանելիություն ստանալ հաճախորդների աջակցության համակարգին: Նրանց հաջողվել է ձեռք գցել սեանսների տոկեններ պարունակող ֆայլերը, որոնք հետագայում կարելի է օգտագործել գրոհների համար։ Okta-ի հաղորդագրության համաձայն՝ միջադեպը շարունակվել է 20 օր, այն առնչվել է ընկերության 134 հաճախորդի։

Ստվերային ՏՏ կարող են լինել չարտոնված հավելվածները, որոնք տեղադրված են աշխատակիցների աշխատանքային համակարգիչներում, ֆլեշ կրիչները, բջջային հեռախոսները, նոութբուքերը և այլ սարքեր: Բայց լինում են նաև ավելի քիչ ակնհայտ տարբերակներ։ Օրինակ, աշխատակիցներից մեկը կարող է օգտագործել հին սարքավորումը, որը մնացել է ՏՏ ենթակառուցվածքի արդիականացումից կամ վերակազմավորումից հետո: Ժամանակի ընթացքում դրանում կուտակվում են խոցելիություններ, որոնց օգնությամբ չարագործները կարող են ներթափանցել ընկերության ներքին համակարգ։

Բացի այդ, ՏՏ մասնագետները հաճախ ծրագրեր են ստեղծում թիմի աշխատանքը օպտիմալացնելու, այն ավելի արագ և արդյունավետ դարձնելու, ինչպես նաև ներքին խնդիրները լուծելու համար: Սակայն նրանք միշտ չէ, որ անվտանգության ծառայությունից հայցում են դրանց օգտագործման թույլտվություն, ինչը կարող է հանգեցնել լուրջ հետևանքների։

«ՏՏ բաժնի կողմից չհաստատված ծրագրեր, սարքեր և ամպային ծառայություններ օգտագործող աշխատակիցները այսպես են մտածում. եթե նրանք ունեն հուսալի մշակող, ապա դրանք անվտանգ են: Սակայն կողմնակի մատակարարները կիրառում են, այսպես կոչված, «տարանջատված պատասխանատվության» մոդելը։ Այն նշանակում է, որ, սեղմելով «Համաձայն եմ»՝ օգտատերը հաստատում է, որ պարբերաբար կթարմացնի ԾԱ-ն և իր վրա է վերցնում դրա օգտագործման հետ կապված միջադեպերի (ներառյալ՝ կորպորատիվ տվյալների արտահոսքի) պատասխանատվությունը: Այդ պատճառով ընկերություններին անհրաժեշտ են գործիքներ, որոնք թույլ են տալիս վերահսկել ստվերային ՏՏ-ն։ Այս հարցում կարող են օգնել Kaspersky Security բիզնեսի համար և Kaspersky Endpoint Security Cloud լուծումները, որոնք սահմանափակում են անցանկալի հավելվածների, կայքերի և սարքերի օգտագործումը: Բայց ՏԱ ծառայությունները, միևնույն է, պետք է կանոնավոր կերպով սքանավորեն ընկերության ներքին ցանցը՝ չարտոնված և ոչ անվտանգ սարքավորումների, ծառայությունների և ծրագրերի՝ աշխատակիցների կողմից օգտագործումից խուսափելու համար», – մեկնաբանում է «Կասպերսկի» ընկերության տեղեկատվական անվտանգության վարչության ղեկավար Ալեքսեյ Վովկը:

 

Բոլոր լուրերը

Կապակցված լուրեր

Իսրայելը և Հունգարիան քննարկել են զենքի արտադրության ոլորտում համագործակցությունը

23:59 06.04.2025

Իսրայելը և Հունգարիան քննարկել են զենքի արտադրության ոլորտում համագործակցությունը

Իսրայելը շահագրգռված է Հունգարիայի հետ զենքի արտադրության ոլորտում համագործակցությամբ. այս թեման քննարկել են երկու երկրների կառավարությունների ղեկավարները։ Այս մասին հայտարարել է Հրեական պետության վարչապետ Բենիամին Նեթանյահուն Բուդապեշտ կատարած այցից հետո, որտեղ հանդիպում է ունեցել հունգարացի գործընկեր Վիկտոր Օրբանի հետ։ «Մենք քննարկել ենք զենքի արտադրության ոլորտում համագործակցությունը: Դրանք մեզ անհրաժեշտ են, որպեսզի շարունակենք և հասնենք լիակատար […] ...

Ճապոնիան ստեղծել է ծովային խումբ հեռավոր կղզիներ փոխադրումների համար

23:40 06.04.2025

Ճապոնիան ստեղծել է ծովային խումբ հեռավոր կղզիներ փոխադրումների համար

Ճապոնիայի պաշտպանության նախարար Գեն Նակատանիի մասնակցությամբ տեղի է ունցել երկրի նոր ստորաբաժանման՝ ծովային տրանսպորտային խմբի կազմավորման արարողությունը, որը նախատեսված է արտակարգ իրավիճակների դեպքում հեռավոր կղզիներ տեղափոխելու համար։ Արարողությունը տեղի է ունեցել Հիրոսիմայի Կուրի ռազմածովային ինքնապաշտպանական ուժերի բազայում։ Ճապոնիայի ծայրամասային կղզիները վերաբերում են երկրի հարավ-արևմուտքում գտնվող կղզիներին. դրանք գտնվում են Թայվանին ամենամոտ: «Եթե մենք պետք է […] ...

Ֆրանսիան և Ալժիրը պայմանավորվել են վերսկսել համագործակցությունը

23:20 06.04.2025

Ֆրանսիան և Ալժիրը պայմանավորվել են վերսկսել համագործակցությունը

Ֆրանսիան և Ալժիրը մտադիր են նոր էջ բացել երկկողմ հարաբերություններում և երկարատև ճգնաժամից հետո վերսկսել համագործակցությունը։ Այս մասին հայտարարել է Ֆրանսիայի Եվրոպայի և արտաքին գործերի նախարար Ժան-Նոել Բարոն Ալժիրի նախագահ Աբդելմաջիդ Տեբունի հետ հանդիպումից հետո։ «Նախագահ Տեբբունի հետ մենք արտահայտեցինք մեր ընդհանուր ցանկությունը՝ վերականգնելու հանգիստ և խաղաղ գործընկերությունը հավասարության ոգով»,-մեջբերում է Բարրոյի խոսքերը Agence France-Presse-ը: […] ...

Հութիների հակառակորդները Եմենում ցամաքային գործողություն են նախապատրաստում․ CNN

23:00 06.04.2025

Հութիների հակառակորդները Եմենում ցամաքային գործողություն են նախապատրաստում․ CNN

Հութի ապստամբական շարժման հակառակորդները ցամաքային գործողություն են նախապատրաստում Եմենում։ Այս մասին հայտնում է CNN-ը՝ հղում անելով դիվանագիտական ​​աղբյուրներին։ Դրա հաղորդմամբ՝ գործողությունը, որը, ամենայն հավանականությամբ, կսկսվի երկրի հարավից և արևելքից, կարող է ռազմածովային աջակցություն ստանալ ԱՄՆ-ից և Սաուդյան Արաբիայից, այդ թվում՝ Հոդեյդա նավահանգստի նկատմամբ վերահսկողություն հաստատելու նպատակով։ Վերլուծաբանները, մատնանշում է հեռուստաալիքը, կարծում են, որ ԱՄՆ-ից ցամաքային […] ...

Իրանի արտգործնախարարն ասել է, որ նամակների փոխանակումից հետո ԱՄՆ-ի հետ բանակցություններ չեն եղել

22:38 06.04.2025

Իրանի արտգործնախարարն ասել է, որ նամակների փոխանակումից հետո ԱՄՆ-ի հետ բանակցություններ չեն եղել

Իրանի արտաքին գործերի նախարար Աբբաս Արաղչին հայտարարել է, որ Թեհրանն ու Վաշինգտոնը դեռևս բանակցություններ չեն վարել այն բանից հետո, երբ ԱՄՆ-ը պատասխան է ստացել ԱՄՆ նախագահ Դոնալդ Թրամփի նամակին։ «Մենք արտահայտել ենք մեր տեսակետը, ուստի, հավատարիմ ենք դիվանագիտությանը և բանակցությունների ուղուն: Իհարկե, պետք է գիտակցել, որ մինչ այժմ ոչ մի բանակցային փուլ չի կայացել», -ասել […] ...

Փարիզում հազարավոր մարդիկ ցույց են անցկացրել՝ ի պաշտպանություն Լը Պենի

22:18 06.04.2025

Փարիզում հազարավոր մարդիկ ցույց են անցկացրել՝ ի պաշտպանություն Լը Պենի

«Ազգային հանրահավաք» կուսակցության համակիրները զանգվածային ցույց են անցկացրել՝ ընդդեմ այս կուսակցության խորհրդարանական խմբակցության ղեկավար Մարին Լը Պենին 2027 թվականի նախագահական ընտրություններին մասնակցելու իրավունքից զրկելու դեմ։ Ինքը՝ Լը Պենը, ելույթ ունենալով ցույցի ժամանակ, դատավարությունն անվանել է քաղաքական և խոստացել, որ կշարունակի պայքարել «մինչև հաղթանակ»։ Ինչպես համոզված է ՏԱՍՍ-ի թղթակիցը, մի քանի հազար մարդ է հավաքվել Փարիզի […] ...

BACK_TO_TOP