Zatamować wyciek danych

Subskrybuj RSS A A A
14 kwietnia 2009
Marcin Marciniak

Informacja może wyciekać z firmy różnymi drogami. Przedstawiamy typowe zagrożenia i sposoby ich ochrony w przedsiębiorstwie.

Najpopularniejszym sposobem skopiowania danych jest przeniesienie plików na nośnikach typu pendrive. Typowy dysk przenośny ma pojemność do kilkunastu gigabajtów. Są to zwykle bardzo małe nośniki, niejednokrotnie wielkości małej wtyczki USB. Mogą jednak w ogóle nie przypominać pendrive’a, gdyż funkcja pamięci przenośnej może być wbudowana w telefon, zegarek, breloczek, długopis czy nawet szwajcarski scyzoryk. Jako nośnik USB mogą również służyć przenośne odtwarzacze o pojemności niejednokrotnie przekraczającej 100 GB. Administracyjne zakazanie korzystania z takich nośników niewiele da. Firma powinna więc posiadać zabezpieczenia, które uniemożliwią takie proste środki.

Ochrona przed dyskiem przenośnym

Wyłączenie portu USB wydaje się kuszącą perspektywą, ale ma niestety swoje niedogodności. Po pierwsze, coraz więcej sprzętu peryferyjnego korzysta właśnie z takiego złącza, więc nie dałoby się korzystać ze skanera, niektórych drukarek, a nawet klawiatury lub myszki. Dlatego lepiej nie wyłączać obsługi USB, ale sprawić, aby Windows automatycznie nie montował zasobów takich pamięci. Przydatną poradę przygotowała firma Microsoft w dokumencie numer 823732, po jej zastosowaniu użytkownik zostaje pozbawiony możliwości załadowania przez system sterownika usbstor.sys, który jest odpowiedzialny za dostęp do zewnętrznych pamięci. Nie blokuje to portu USB dla innych usług, takich jak skanery, drukarki czy klawiatury.

Lepszym pomysłem jest wykorzystanie specjalnego oprogramowania, które zapewni ochronę przed obcymi nośnikami, a jednocześnie dostarczy możliwość bezpiecznego przenoszenia dokumentów w firmie. Przykładem takiego programu jest Pointsec Protector firmy Check Point, ale nie jest to jedyny program tego typu. Ciekawym produktem jest program MyUSBOnly, który potrafi zablokować obce nośniki, zarejestrować każdy przypadek użycia pendrive’a, zapisując informacje o kopiowanych plikach, a także powiadomić administratora (mailem lub informacją do uniksowej usługi Syslog) o próbie podłączenia pendrive'a.

Wysłać pocztą

Kolejnym ze sposobów wycieku jest wysłanie przez pracownika pliku w wiadomości poczty elektronicznej. W małych i średnich firmach, które korzystają z własnego serwera poczty elektronicznej, firmowej poczty może odbywać się za pomocą duplikowania ruchu ze skrzynek. Wysyłanie poufnych wiadomości na zewnątrz z użyciem firmowej poczty elektronicznej jest czymś w rodzaju głupoty, gdyż daje pracodawcy istotne informacje, które być może mogą posłużyć za dowód, a na pewno posłużą do dyscyplinarnego zwolnienia za poważne uchybienia wobec regulaminu pracy. Niemniej nawet takie przypadki się zdarzają, dlatego pracodawcy powinni archiwizować pocztę, niekoniecznie w celu jej przeglądania, ale raczej dla celów dowodowych. Wiele firm oferuje narzędzia do archiwizacji poczty elektronicznej, często są to gotowe do użycia serwery z zainstalowanym oprogramowaniem (na przykład ITA Networks Email Archive Appliance, Barracuda Message Archiver, Intradyn Orca Email Archiver i in.). Wadą jest ich koszt.

Oceń artykuł

średnio: 5 liczba ocen: 1
1  2  3  4  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88