Корпоративне шахрайство: інформаційні технології
Шахрайство у сфері ІТ – один з найпоширеніших зловживань. Найбільшої шкоди завдають власні співробітники і свідомо умисне розкриття таємниці третьою стороною
Шахрайство у сфері ІТ – один з найпоширеніших зловживань. Кількість та різноманітність їх продовжує зростати. Найбільшої шкоди завдають власні співробітники і свідомо умисне розкриття таємниці третьою стороною.
Під шахрайством в комп'ютерній сфері розуміють розкрадання чужого майна шляхом введення, видалення, блокування, модифікації комп'ютерної інформації або будь-якого іншого втручання в роботу ІТ-систем.
Ввести дані шахраї можуть вручну або перенести зі зйомного сховища. Зміна вже наявної інформації також відбувається або вручну, або шляхом установки шкідливих програм. Можливий варіант - зміна облікової політики, яка обмежує доступ законного користувача до інформації.
Під втручанням в роботу систем зберігання, обробки або передачі комп'ютерної інформації мається на увазі вплив будь-яких програмних або апаратних засобів на ноутбуки, планшети, комп'ютери, смартфони або на цілі мережі. Таке втручання повинно привести до порушення процесу обробки, зберігання та передачі даних, завдяки чому зловмисник отримує право заволодіти ними або активами.
Від ефективно вибудуваної системи інформаційного захисту залежить успіх всього підприємства.
З найбільш поширених шахрайських дій у сфері ІТ можна виділити:
- вплив на процеси автоматизованої обробки інформації шляхом необґрунтованого введення даних безпосередньо з клавіатури або іншого інтерфейсу для введення;
- вплив на процеси автоматизованої обробки інформації шляхом зміни наявних на комп'ютері даних за допомогою шкідливих програм, що містять необхідний алгоритм;
- вплив на процеси автоматизованої обробки інформації шляхом втручання в роботу комп'ютерної або перефірійної техніки;
- вплив на процеси автоматизованої обробки інформації шляхом порушення регламентованого порядку використання сховищ даних або комунікаційних пристроїв та інше.
Для запобігання та виявлення шахрайських дій необхідне використання всіх трьох видів контролю: попереднього, поточного і наступного.
До найбільш ефективних організаційних заходів при попередньому контролі, що забезпечує зниження шахрайських ризиків у сфері ІТ, відносяться:
- побудова матриці загроз;
- розробка програми боротьби з шахрайством;
- розробка і виконання організаційних і технічних заходів щодо захисту інформації;
- розробка та виконання регламенту з інформаційної безпеки і інше.
При поточному контролі виокремимо:
- використання програмно-апаратних комплексів захисту інформації;
- регулярна автоматична система перевірки цілісності системи і її засобів безпеки;
- криптографічна перевірка цілісності інформації;
- парольний захист;
- пошук та актуалізація вразливостей і інше.
При подальшому контролі виявлення шахрайських дій у сфері ІТ передбачає проведення контрольних заходів у вигляді тематичних перевірок. При цьому найбільш ефективними способами і методами контролю є:
- перевірка виконання організаційних і технічних заходів щодо захисту інформації;
- перевірка виконання регламенту з інформаційної безпеки та інше.
Багато організацій вважають, що їх дані надійно захищені і «зламати» їх існуючу систему інформаційної безпеки - це нереальне завдання. Переконати вас в зворотному зможе організований тест на проникнення - penetration testing.
Тест на проникнення - Penetration test є оптимальним способом оцінки захищеності інформаційної системи за допомогою симуляцій спрямованих атак. Penetration test дозволить оцінити захищеність інформаційної системи від несанкціонованого впливу, використовуючи різні моделі вторгнень. Основною метою тесту є виявити основні вразливості, найбільш вдалі моделі атак і можливий розмір завданих збитків.
Безпечного вам бізнесу!
- Мир начал избавляться от иллюзий, связанных с ИИ Володимир Стус вчора о 23:54
- Триваюче правопорушення – погляд судової практики Леся Дубчак вчора о 16:19
- Дике поле чи легальна сила: навіщо Україні закон про приватні військові компанії (ПВК)? Галина Янченко вчора о 16:03
- Реформа "турботи" Андрій Павловський вчора о 12:07
- Оцінка девелоперського проєкту з позиції мезонінного інвестора, як визначити дохідність Роман Бєлік 26.06.2025 18:39
- Весна без тиші: безпекова ситуація на Херсонщині Тарас Букрєєв 26.06.2025 17:24
- Краще пізно, ніж бідно: чому після 40 саме час інвестувати в фондовий ринок Антон Новохатній 26.06.2025 16:20
- Коли рак – це геополітика. Або чому світ потребує термінової операції Дана Ярова 26.06.2025 12:35
- Президент поза строком: криза визначеності й мовчання Конституційного суду України Валерій Карпунцов 26.06.2025 12:18
- Воднева революція на колесах та чому Україні не можна залишатися осторонь? Олексій Гнатенко 26.06.2025 12:15
- Ризики Закону про множинне громадянство Андрій Хомич 26.06.2025 10:57
- Спеціальний трибунал щодо злочину агресії проти України Дмитро Зенкін 25.06.2025 13:10
- Товарознавча експертиза у справах про недостовірне декларування Віктор Худоченко 25.06.2025 13:00
- Симуляція безпеки: таблички замість життя. Троянди – на бюджеті. Люди – на підлозі Дана Ярова 25.06.2025 12:36
- Житлово-будівельні товариства: як знизити ризики у новому житловому будівництві Тетяна Бойко 25.06.2025 09:30
- Дискреція не без меж: перші рішення на користь кандидатів до апеляцій 1633
- Як керувати бізнесом за тисячі кілометрів і залишатися лідеркою: мій особистий досвід 452
- Президент поза строком: криза визначеності й мовчання Конституційного суду України 438
- Житлово-будівельні товариства: як знизити ризики у новому житловому будівництві 89
- Реформа "турботи" 84
-
"Гра в кальмара 3": ексклюзив LIGA.net з режисером і зірками шоу про фінал, конфлікти і продовження
Життя 18645
-
Дратують фото з моря: чому чужі Instagram-відпустки викликають заздрість і чи це нормально
Життя 12225
-
Чому жінки після 40 йдуть з сім’ї, а чоловіки купують мотоцикли: правда про кризу середнього віку
Життя 9902
-
Ці продукти любить ваш шлунок та кишківник. Розбираємо популярні поради з мережі
Життя 7195
-
У застосунку Alliance з’явилась функція міжнародних P2P-переказів
Новини компаній 6344