Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634938)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №4 2012

Биометрическая аутентификация пользователей - эффективный инструмент минимизации инсайдерских рисков (80,00 руб.)

0   0
Первый авторСорокин
ИздательствоМ.: ПРОМЕДИА
Страниц2
ID323044
АннотацияО защите корпоративной информационной системы с помощью биометрических технологий.
УДК004.41/.42
Сорокин, К. Биометрическая аутентификация пользователей - эффективный инструмент минимизации инсайдерских рисков / К. Сорокин // Банковские технологии .— 2012 .— №4 .— С. 68-69 .— URL: https://rucont.ru/efd/323044 (дата обращения: 02.05.2024)

Предпросмотр (выдержки из произведения)

28—65 Биометрическая аутентификация пользователейэффективный инструмент минимизации инсайдерских рисков  массовое проникновение мобиль ных технологий и сетей вкупе с распро странением социальных медиа. <...> Константин Сорокин Генеральный директор Компании BioLink Solutions инсайдерских атак составили не ме нее 250 млн долл. <...> Итоги 2011 г. еще подводятся, но можно предполагать, что этот показатель значительно увеличится. <...> Его росту способствует целый ряд факторов:  тотальный перевод всей значи мой информации в цифровой фор мат, что существенно упрощает за дачи инсайдеров;  «консьюмеризация» ITрешений, когда уже невозможно разграничить их использование в личных и корпо ративных целях. <...> Примирившись с этим, американские компании разра батывают политику BYOD (Bring Your Own Device, принеси на работу свое устройство (смартфон или планшет); В 2010 г. потери банков от Инсайдер: портрет в банковском интерьере Кредитным организациям инсай деры способны нанести, так сказать, двойной ущерб, не только похитив ценную информацию, но и использовав уязвимости ITрешений для про ведения несанкционированных тран закций. <...> Ярким примером здесь слу жит деятельность трейдера Societe Generale Жерома Кервьеля, который для своих рискованных игр на бирже заимствовал пароли коллег (с ведома и согласия последних), от их име ни взвинчивая ставки в информаци онной системе. <...> В итоге потери бан ка составили пять млрд евро. <...> Итак, инсайдер стремится выявить и поставить себе на службу уязвимо сти в механизмах авторизации пользователей корпоративных информа ционных систем. <...> Возникновению по добных уязвимостей способствует миф о «бесплатности» самого рас пространенного сейчас способа ау тентификации пользователей с по мощью логина/пароля. <...> Насущная забота инсайдера — скрыть следы своей активности в ITсистеме или максимально затруд нить проведение возможного рас следования инцидента. <...> Парольная аутентификация <...>