FT 1000 ilova xavfsizligi holati to’g’risidagi hisobot e’lon qilindi

FT 1000 ilova xavfsizligi holati to’g’risidagi hisobot e’lon qilindi

FT 1000 ilova xavfsizligi holati to'g'risidagi hisobot e'lon qilindi

Tahlilchilar yirik Amerika va Yevropa kompaniyalari tomonidan foydalaniladigan veb va mobil ilovalarning xavfsizlik darajasini tahlil qilishdi.

Shveytsariyaning High-Tech Bridge kompaniyasi mutaxassislari Financial Times 1000 ro’yxatidagi eng yirik kompaniyalar (500 ta AQSh va 500 ta Yevropa korxonalari) tomonidan foydalaniladigan veb va mobil ilovalarning xavfsizlik darajasini o’rganuvchi keng ko’lamli tadqiqot o’tkazdilar. Tadqiqotchilar quyidagi jihatlarga e’tibor qaratdilar: ilovalarga tashqi kirish, SSL/TLS shifrlashdan foydalanish, PCI DSS va GDPR standartlariga muvofiqlik, yaroqsiz SSL sertifikatlaridan foydalanish, veb-server xavfsizligi va boshqalar. Hisobotga ko’ra, AQSh kompaniyalarining 293 512 ta tashqi tizimiga internet orqali kirish mumkin, ulardan 42 549 tasi dinamik kontent va funksionallikka ega faol veb-ilovalarni o’z ichiga oladi. Internetga kirish Yevropa korxonalarining 112 750 ta tizimida mavjud, ulardan 22 162 tasi dinamik kontent va funksionallikka ega faol veb-ilovalarni o’z ichiga oladi. Bu shuni anglatadiki, o’rtacha Amerika kompaniyasida onlayn tarzda osongina kirish mumkin bo’lgan 85,1 ta ilova mavjud va ular ikki faktorli autentifikatsiya yoki uchinchi tomon kirish xavfini kamaytirish uchun mo’ljallangan boshqa xavfsizlik mexanizmlari bilan himoyalanmagan. Yevropa kompaniyalari uchun bu ko’rsatkich har bir kompaniya uchun 44,3 ta ilovani tashkil etadi.

Veb-serverlarda SSL/TLS shifrlashni amalga oshirish kategoriyasida AQSh kompaniyalarining 48,81% mukammal ball oldi, 32,21% esa yomon ball oldi. Bundan tashqari, kompaniyalarning 7,82% zaif SSLv3 protokolidan foydalanishda davom etmoqda. Yevropa kompaniyalari biroz yaxshiroq natijalarga erishdi: 62,4% mukammal ball oldi, 16,02% esa yomon ball oldi. Kompaniyalarning 5,15% SSLv3 dan foydalanadi. AQSh kompaniyalarining 35,2% da HTTPS trafikini ushlab qolish va shifrini ochish imkonini beruvchi zaiflikka ega kamida ikkita server mavjudligi ta’kidlandi. Yevropa kompaniyalari orasida bunday kompaniyalarning ulushi 24% ni tashkil etdi.

Hisobotga ko’ra, AQSh kompaniyalarining atigi 16,4% va Yevropa kompaniyalarining 14,7% PCI DSS 3.2.1 ga mos keladigan server konfiguratsiyalariga ega. Bundan tashqari, AQSh kompaniyalarining 45,1% yaroqsiz SSL sertifikatlaridan foydalanadi, Yevropa tashkilotlarining esa 28,9%.

Tadqiqotchilar shuningdek, aksariyat Amerika va Yevropa kompaniyalarining veb-serverlarining xavfsizlik darajasi pastligini (mos ravishda 76,9% va 77,4%) ta’kidladilar.

Tadqiqot shuni ko’rsatdiki, Amerika kompaniyalarining 8% va Yevropa kompaniyalarining 15,8% eskirgan, kamida bitta ma’lum zaiflikka ega yoki veb-ilovani buzish uchun ishlatilishi mumkin bo’lgan uchinchi tomon dasturiy ta’minotidan foydalanadi. Bundan tashqari, Amerika va Yevropa kompaniyalarining aksariyati (mos ravishda 98,4% va 98,1%) umuman xavfsizlik devorlaridan foydalanmaydi yoki ularni noto’g’ri sozlaydi.

Shuningdek, faol shakllardan foydalanadigan veb-saytlarga ega kompaniyalarning atigi 9 foizi joriy yilning 25-mayida kuchga kirgan Yevropa Ittifoqining Umumiy ma’lumotlarni himoya qilish to’g’risidagi Nizomiga (GDPR) muvofiq ravishda maxfiylik siyosatini yangilaganligi ma’lum bo’ldi. Yevropa kompaniyalari uchun vaziyat unchalik yaxshi emas: atigi 21 foizi maxfiylik siyosatini yangilagan.

Tadqiqotning batafsil natijalarini bu yerdan topishingiz mumkin.

O‘xshash maqolalar