Найти в Дзене
ТАСС

Замгендиректора Cloud назвал причину утечек данных в компаниях

Михаил Лобоцкий считает, что это всегда связано с недостаточно глубоким анализом рисков в области информационной безопасности МОСКВА, 8 сентября. /ТАСС/. Причина утечек данных организаций в Сеть всегда связана с недостаточно глубоким анализом рисков в области информационной безопасности в компаниях. Такое мнение в интервью ТАСС высказал заместитель генерального директора, директор по продуктам Cloud Михаил Лобоцкий. "Причины утечек данных могут быть самыми разными - от технического сбоя до шпионажа и желания отдельных людей самоутвердиться. Это могут быть и ситуации, когда данные в сети публикуются без согласия на это граждан. Однако причина у всех этих событий одна - низкое качество оценки компанией рисков безопасности информации, следствием которого и становится недостаточный уровень защиты информационной системы персональных данных", - сказал Лобоцкий. Он также отметил, что компания Cloud комплексно подходит к защите своей инфраструктуры, применяя риск-ориентированный подход. Экспер

Михаил Лобоцкий считает, что это всегда связано с недостаточно глубоким анализом рисков в области информационной безопасности

МОСКВА, 8 сентября. /ТАСС/. Причина утечек данных организаций в Сеть всегда связана с недостаточно глубоким анализом рисков в области информационной безопасности в компаниях. Такое мнение в интервью ТАСС высказал заместитель генерального директора, директор по продуктам Cloud Михаил Лобоцкий.

"Причины утечек данных могут быть самыми разными - от технического сбоя до шпионажа и желания отдельных людей самоутвердиться. Это могут быть и ситуации, когда данные в сети публикуются без согласия на это граждан. Однако причина у всех этих событий одна - низкое качество оценки компанией рисков безопасности информации, следствием которого и становится недостаточный уровень защиты информационной системы персональных данных", - сказал Лобоцкий.

Он также отметил, что компания Cloud комплексно подходит к защите своей инфраструктуры, применяя риск-ориентированный подход. Эксперт посоветовал организациям начать разработку стратегии защиты используемых данных со знакомства с правовыми и техническими аспектами, а также определения требований к системам защиты информации и моделирования угроз.

"Конечно, потребуются испытания и внедрение тех мер, которые обеспечат стабильную работу системы. Но объем времени и ресурсов, необходимых для такой подготовительной работы, не сравним с теми последствиями, которые влекут нарушения компанией требований к обработке и защите персональных данных. Помимо "подмоченной" репутации, они предполагают финансовую ответственность организации", - пояснил он.