ПРОТИВОДЕЙСТВУЕМ ВНУТРЕННИМ ИТ-УГРОЗАМ ЧАСТЬ 3.
0
15 марта 2006
Результаты исследований, проведенных специалистами Infowatch, в части анализа критичности ИТ-угроз, представлены на рис.1 – рис.3. Представление результатов проведенных исследований в полной мере характеризует и изменения, произошедшие за последний год. В порядке замечания отметим, что объективность исследований подтверждается специалистами Infowatch обоснованием выборки респондентов, а также снижением уровня латентности и достижения наиболее правдоподобных результатов, за счет проведения опроса специалистов на анонимной основе. Что же мы видим по результатам данных исследований – да то, что ничего не изменилось. По прежнему кража информации с целью нарушения ее конфиденциальности считается специалистами наиболее опасной ИТ-угрозой, а к наиболее вероятным способам хищения информации опять же отнесены каналы утечки данных, которыми могут воспользоваться инсайдеры. Заметим, что, если подобные выводы специалистами сделаны в большой мере интуитивно, либо на основании собственного горького опыта, то нами в предыдущих частях работы дано этому обоснование, заключающееся в том, что в основе архитектуры защиты современных универсальных ОС (в частности, ОС семейств Windows и Unix) лежит реализация принципа «ПОЛНОГО ДОВЕРИЯ К ПОЛЬЗОВАТЕЛЮ».