10:59 09.01.2024
Ընկերությունները կիբեռմիջադեպերի բախվելու ռիսկի են դիմում աշխատակիցների կողմից ստվերային ՏՏ-ի՝ պաշտոնապես չթույլատրված ծրագրերի, սարքերի և այլ թվային գործիքների օգտագործման պատճառով: Խնդիրը սրվել է հեռավար զբաղվածության ձևաչափի տարածվածության ֆոնին։ «Կասպերսկի» ընկերության հետազոտության համաձայն՝ վերջին երկու տարվա ընթացքում աշխարհում ընկերությունների 77%-ը տուժել է կիբեռմիջադեպերից, ընդ որում՝ դեպքերի 11%-ը տեղի է ունեցել ընկերությունում չթույլատրված թվային գործիքների օգտագործման պատճառով: Ստվերային ՏՏ-ի հետ կապված իրավիճակը բարդանում է նրանով, որ շատ կազմակերպություններում աշխատակիցների համար պատասխանատվություն չի սահմանվում խախտումների համար։
Ընկերությունը պարզաբանում է, որ ստվերային ՏՏ-ն հավելվածներ, սարքեր, հանրային ամպային ծառայություններ և այլ թվային գործիքներ են, որոնք պաշտոնապես թույլատրված չեն ընկերությունում աշխատեցնելու համար: Դրանց օգտագործումը չի վերահսկվում ՏՏ բաժինների և տեղեկատվական անվտանգության ծառայությունների կողմից և չի համապատասխանում անվտանգության քաղաքականություններին։ Դա կարող է հանգեցնել բիզնեսի համար բացասական հետևանքների: Ստվերային ՏՏ-ի օգտագործումից ամենից շատ տուժում է ՏՏ ոլորտը, որին բաժին է ընկել 2022 և 2023 թվականներին դրա հետ կապված կիբեռմիջադեպերի 16%-ը։ Այս խնդրին բախվում են նաև կրիտիկական ենթակառուցվածքի օբյեկտները, տրանսպորտային և լոգիստիկ ընկերությունները (13-ական տոկոս)։
Ստվերային ՏՏ-ի վտանգավորությունը հաստատում է Okta-ի վերջին դեպքը: Ընկերության աշխատակիցը Google-ի անձնական հաշիվն օգտագործել է աշխատանքային սարքում, ինչի արդյունքում չարագործները կարողացել են չարտոնված հասանելիություն ստանալ հաճախորդների աջակցության համակարգին: Նրանց հաջողվել է ձեռք գցել սեանսների տոկեններ պարունակող ֆայլերը, որոնք հետագայում կարելի է օգտագործել գրոհների համար։ Okta-ի հաղորդագրության համաձայն՝ միջադեպը շարունակվել է 20 օր, այն առնչվել է ընկերության 134 հաճախորդի։
Ստվերային ՏՏ կարող են լինել չարտոնված հավելվածները, որոնք տեղադրված են աշխատակիցների աշխատանքային համակարգիչներում, ֆլեշ կրիչները, բջջային հեռախոսները, նոութբուքերը և այլ սարքեր: Բայց լինում են նաև ավելի քիչ ակնհայտ տարբերակներ։ Օրինակ, աշխատակիցներից մեկը կարող է օգտագործել հին սարքավորումը, որը մնացել է ՏՏ ենթակառուցվածքի արդիականացումից կամ վերակազմավորումից հետո: Ժամանակի ընթացքում դրանում կուտակվում են խոցելիություններ, որոնց օգնությամբ չարագործները կարող են ներթափանցել ընկերության ներքին համակարգ։
Բացի այդ, ՏՏ մասնագետները հաճախ ծրագրեր են ստեղծում թիմի աշխատանքը օպտիմալացնելու, այն ավելի արագ և արդյունավետ դարձնելու, ինչպես նաև ներքին խնդիրները լուծելու համար: Սակայն նրանք միշտ չէ, որ անվտանգության ծառայությունից հայցում են դրանց օգտագործման թույլտվություն, ինչը կարող է հանգեցնել լուրջ հետևանքների։
«ՏՏ բաժնի կողմից չհաստատված ծրագրեր, սարքեր և ամպային ծառայություններ օգտագործող աշխատակիցները այսպես են մտածում. եթե նրանք ունեն հուսալի մշակող, ապա դրանք անվտանգ են: Սակայն կողմնակի մատակարարները կիրառում են, այսպես կոչված, «տարանջատված պատասխանատվության» մոդելը։ Այն նշանակում է, որ, սեղմելով «Համաձայն եմ»՝ օգտատերը հաստատում է, որ պարբերաբար կթարմացնի ԾԱ-ն և իր վրա է վերցնում դրա օգտագործման հետ կապված միջադեպերի (ներառյալ՝ կորպորատիվ տվյալների արտահոսքի) պատասխանատվությունը: Այդ պատճառով ընկերություններին անհրաժեշտ են գործիքներ, որոնք թույլ են տալիս վերահսկել ստվերային ՏՏ-ն։ Այս հարցում կարող են օգնել Kaspersky Security բիզնեսի համար և Kaspersky Endpoint Security Cloud լուծումները, որոնք սահմանափակում են անցանկալի հավելվածների, կայքերի և սարքերի օգտագործումը: Բայց ՏԱ ծառայությունները, միևնույն է, պետք է կանոնավոր կերպով սքանավորեն ընկերության ներքին ցանցը՝ չարտոնված և ոչ անվտանգ սարքավորումների, ծառայությունների և ծրագրերի՝ աշխատակիցների կողմից օգտագործումից խուսափելու համար», – մեկնաբանում է «Կասպերսկի» ընկերության տեղեկատվական անվտանգության վարչության ղեկավար Ալեքսեյ Վովկը:
16:47 27.11.2024
Իրավիճակը ՀՀ ավտոճանապարհներին՝ 16։30-ի դրությամբ15:28 27.11.2024
Աշխարհի չեմպիոնի կոչման համար երկրորդ պարտիան ավարտվել է ոչ-ոքի15:07 27.11.2024
«Կրասնոդարը» դուրս է եկել Ռուսաստանի գավաթի կիսաեզրափակիչ13:58 27.11.2024
Բայդենը Կոնգրեսից 24 միլիարդ դոլար է խնդրել Ուկրաինայի համար․ ԶԼՄ13:51 27.11.2024
«Ալ Հիլյալը» չի կարողացել հաղթել կատարական ակումբին․ Ասիայի ՉԼ13:15 27.11.2024
Ռաֆայել Նադալն ընդգրկվել է գոլֆի մրցաշարի թոփ-10-ում13:00 27.11.2024
Ավստրիայի կանցլերը Թրամփին հրավիրել է այցելել երկիր12:05 27.11.2024
Հայաստանը Numbeo-ի վարկածով աշխարհի ամենաանվտանգ երկրների շարքում է10:50 27.11.2024
Օպերատիվ իրավիճակը հանրապետությունում18:19 27.11.2024
96 մլն ՀՀ դրամի համակարգչային հափշտակության վարույթով, մեկ մեղադրյալի մասով, նախաքննությունն ավարտվել էՀՀ քննչական կոմիտեի ՀԿԳ քննության գլխավոր վարչության կիբեռհանցագործությունների և բարձր տեխնոլոգիաների ոլորտում կատարված հանցագործությունների քննության վարչությունում ավարտվել է համակարգչային հափշտակություն կատարելու հերթական դեպքի առթիվ քննվող քրեական վարույթի նախաքննությունը՝ մեկ մեղադրյալի մասով: Իրականացված ապացուցողական և քննչական գործողությունների արդյունքում պարզվել է հափշտակության մեխանիզմը, ենթադրյալ հանցագործություն կատարած անձանցից մեկի ինքնությունը, ով Գյումրի քաղաքի 26-ամյա բնակիչ է, ինչպես նաև՝ […] ...
18:14 27.11.2024
Մենք անցկացրինք հրաշալի հանդիպում․ Ինձագին մեկնաբանել է «Ինտերի» հաղթանակը«Ինտերի» գլխավոր մարզիչ Սիմոնե Ինձագին մեկնաբանել է Չեմպիոնների լիգայի 5-րդ տուրում գերմանական «ՌԲ Լայպցիգի» նկատմամբ հաղթանակը 1-0 հաշվով։ «Մենք անցկացրինք հրաշալի հանդիպում, միշտ վերահսկում էինք իրավիճակը, իսկ դա հեշտ չէ «Լայպցիգի» դեմ խաղում։ Նրանք շատ էին գրոհում խաղի վերջնամասում, Զոմերը լավ աշխատեց։ Ցավալի է, որ չհաջողվեց խփել երկրորդ գոլը»,- իտալացի մասնագետի խոսքերը մեջբերում է ՈՒԵՖԱ-ի […] ...
18:10 27.11.2024
«Էլեկտրան թշվառների աշխարհից» բեմադրության թատերական արժեքը հայաստանյան բեմում ներկայացնելը կարևոր է. Դանիել ԴանիելյանԵրևանյան միջազգային թատերական փառատոնի շրջանակում Գ․ Սունդուկյանի անվան ազգային ակադեմիական թատրոնում մամուլի ասուլիսով ազդարարվել է աշխարհահռչակ դերասան և բեմադրիչ Սիմոն Աբգարյանի հեղինակային «Էլեկտրան թշվառների աշխարհից» բեմադրության հայաստանյան հյուրախաղերի մասին: Մամուլի ասուլիսի բանախոսներն էին ՀՀ ԿԳՄՍ նախարարի տեղակալ Դանիել Դանիելյանը, Գ․ Սունդուկյանի անվան ազգային ակադեմիական թատրոնի տնօրեն Վարդան Մկրտչյանը, Հայաստանում Ֆրանսիայի դեսպանության մշակույթի և համագործակցության հարցերով […] ...
18:05 27.11.2024
Արայիկ Հարությունյանը հանդիպում է ունեցել Վասիլիս Մարագոսի հետՎարչապետի աշխատակազմի ղեկավար Արայիկ Հարությունյանը հանդիպում է ունեցել Հայաստանում ԵՄ պատվիրակության ղեկավար, դեսպան Վասիլիս Մարագոսի հետ: Արայիկ Հարությունյանը գոհունակությամբ նշել է, որ Հայաստան-ԵՄ հարաբերություններն ունեն ինտենսիվ բնույթ և այդ առումով ընդգծել ԵՄ հետևողական աջակցությունը մեր երկրում ինստիտուցիոնալ բարեփոխումների իրականացման գործում: Վարչապետի աշխատակազմի ղեկավարը կարևորել է ԵՄ-ի հետ վիզաների ազատականացման շուրջ երկխոսության մեկնարկը, տարբեր ոլորտներում կարողությունների […] ...
17:55 27.11.2024
Ինչո՞ւ «Լիվերպուլը» պայմանագիր չի առաջարկել Սալահին«Լիվերպուլի» հարձակվող Մոհամեդ Սալահը հայտարարել է, որ ակումբից առաջարկ չի ստացել պայմանագիրը երկարաձգելու համար, իսկ գործող համաձայնագիրը նախատեսված է մինչև ընթացիկ մրցաշրջանի ավարտը: TBR Football-ին հայտնի է դարձել, որ անգլիական ակումբը եգիպտոսցուն առաջարկ չի կատարել, որովհետև նրա գործակալը նախապես տեղեկացրել է առնվազն 3 տարվա պայմանագիր ստորագրելու մտադրության մասին: «Լիվերպուլը» ցանկանում է իր առաջատարի հետ պայմանագիր […] ...