Безопасность превыше всего
Как выбрать систему электронного документооборота и не бояться взлома.
В результате хакерских атак разными версиями вируса Petya на коммерческие и государственные структуры Украины в мае 2017 года, было поражено около 10% компьютеров. Персональных и служебных, в государственных и негосударственных учреждениях. Если говорить о глобальном ущербе, то он составил около $10 млрд. Следует заметить, что эти цифры явно занижены.
Что изменилось с тех пор? Многое, но не всё. По данным международной аудиторской и консалтинговой компании BDO, каждый день в мире появляется более 350 000 новых зловредных программ. Только в январе 2019 года было похищено около 2 миллиарда записей с информацией о персональных данных. Каждый день вендоры блокируют около 24 000 вредоносных программ для мобильных устройств. Сумма, которую заплатили пользователи за расшифровку данных после вирусов-вымогателей в 2019 году составила 11,5 миллиарда долларов.
О чем это говорит? О том, что война продолжается и ей нет конца. В условиях, когда предприятия массово переводят системы документооборота в электронный формат, вопрос компьютерной безопасности стал особенно актуален.
Как избежать проблем с безопасностью при выборе вендора системы документооборота? Универсального ответа нет, но есть вещи, обратить внимание на которые критически важно.
Продукт должен быть разработан с учетом мировых и национальных стандартов компьютерной безопасности. У системы должна быть надежная архитектура, защита идентификации входа с помощью Mobile ID или квалифицированной электронной подписи.
Вендор может сколько угодно говорить о безопасности продукта, но без доказательств, это будут просто слова. Что может быть доказательством? Отчет о прохождении penetration test. Это — тестирование программного обеспечения на уязвимость. В Украине есть несколько заслуживающих уважение компаний, специализирующихся на компьютерной безопасности, которые проводят подобные тесты. Они, по сути, “белые хакеры”, которые по запросу заказчика, пытаются найти уязвимые места в системе и взломать ее всеми известными способами. Обычно атаки проходят по нескольким сценариям. Это может быть grey-box и black-box тестирование. Grey-box подразумевает то, что взломщику уже известна какая-то информация о структуре системы или есть учетные данные пользователей. Black-box — это попытка проникновения в систему без каких-либо исходных данных.
В отчетах компаний, проводящих penetration test, обычно содержится исчерпывающая информация о том, какие уязвимости и мелкие недочеты были выявлены на первом этапе тестирования и что было исправлено в итоге. Если пройден penetration test, есть заключения специалистов и сертификаты, которые говорят о высоком уровне безопасности, то можно утверждать что система — надежна.
Кроме того, следует обратить внимание еще на один момент: была ли система разработана с нуля или это — платформенное решение. Если платформа, на которой создавалась система существует давно, постоянно обновляется и на ней уже есть другие решения, в которых не было обнаружено изъянов — это хороший знак.
И последнее: облако. В случае, если решение разворачивается не на собственном сервере заказчика, надежность облачного сервиса не менее важна, чем неуязвимость самой системы. Можно воспользоваться зарубежными облачными решениями, но в Украине есть несколько топовых провайдеров, которые тоже могут гарантировать безопасность. Рынок облачных сервисов для хранения коммерческих данных стабильно растет на 30-50% каждый год. По прогнозам Gartner, к 2021 году на SaaS (решения, работающие в облаке), придется 45% всех расходов на программные продукты в мире. Угрозы хранения данных в облачных хранилищах можно условно поделить на два вида: потеря информации и ее хищение. Потеря информации в облаке практически невозможна, так как создается несколько резервных копий, которые хранится в разных дата-центрах. Что касается хищения данных, то с этим явлением люди живут со времен зарождения цивилизации, так что единственным советом тут может быть: будьте бдительны.
- Антикриз через фейки. Або як намагаються звести на манівці "Міндічгейт" Володимир Горковенко вчора о 23:36
- Збільшення ліміту бронювання: покрокова процедура для критично важливих підприємств Віталій Соловей вчора о 22:40
- Дві свободи України Сергій Дідковський вчора о 18:51
- Як підготувати ефективний Concept Note: структура, логіка та поради для ГО й бізнесу Олександра Смілянець вчора о 16:50
- Україна та Азербайджан: пліч-о-пліч у часи випробувань Юрій Гусєв вчора о 14:47
- Як війна змінила комерційний дизайн: гнучкість, безпека та нові стандарти простору Алеся Карнаухова вчора о 11:58
- Ефект Данінга-Крюгера: чому некомпетентні люди переоцінюють себе Олександр Скнар 20.11.2025 14:08
- Перевалюйте без паніки Євген Магда 20.11.2025 13:51
- Що впливає на податкове резидентство компанії? Ольга Ярмолюк 20.11.2025 10:00
- Бізнес, статус і подарунки без шансів: як історія родини все ще може здивувати Олександр Карташов 19.11.2025 20:02
- Коли лідер вигорів, але продовжує керувати: тиха криза в кабінеті СЕО Юлія Буневич 19.11.2025 19:16
- Захист прав військовозобов’язаних і військових: головні проблеми воєнного стану Наталія Павловська 19.11.2025 18:14
- AidEx Geneva 2025: як змінюється гуманітарна допомога – і чому Україна вже попереду світу Галина Скіпальська 19.11.2025 12:44
- Підвищення зарплат учителям має бути, але не ціною обмеження їхніх прав Лариса Білозір 19.11.2025 12:43
- Росія оголосила гру S.T.A.L.K.E.R. 2 поза законом Євген Магда 19.11.2025 09:55
- Росія оголосила гру S.T.A.L.K.E.R. 2 поза законом 2729
- Що означає новий статус у Резерв+ та коли він з’являється у військовозобов’язаних 440
- Повернення анонімності: покоління Z перетворює цифрову ідентичність 137
- AidEx Geneva 2025: як змінюється гуманітарна допомога – і чому Україна вже попереду світу 98
- Аннушка вже розлила масло: чому "Міндічгейт" – точка неповернення 82
-
"Історичний день". Україна відходить від людиногодин у будівельних держконтрактах
Бізнес 16005
-
Мільярдери, які хочуть перемогти старіння: науковиця розвінчує три головні міфи біохакінгу
Життя 8123
-
Львів почав планувати новий район на півночі міста: запросили міжнародних експертів
Бізнес 4512
-
Google інтегрувала Gemini у Maps – що нового в застосунку
Технології 3857
-
Casio випустила годинник AE-1700H, який підказує, коли ловити рибу
Технології 3384
