Nie tylko program

Subskrybuj RSS A A A
27 października 2009
Józef Muszyński

Nie powinno się kupować technologii DLP (Data Leak Protection), dopóki użytkownicy nie zostaną do niej przygotowani. Wielu ekspertów ds. bezpieczeństwa uważa, że świadomość użytkownika jest kluczowa w procesie ochrony wrażliwych danych.



5 dróg wycieku danych, powodowanego przez pracowników:
- poczta elektroniczna,
- komunikatory,
- sieci społecznościowe,
- udostępnianie haseł,
- niewłaściwa polityka dostępu do danych w firmie.
DLP jest przede wszystkim procesem. Technologia zaś jest jedynie środkiem automatyzującym ten proces zapobiegania wyciekom danych. On sam powinien zaś obejmować szkolenie i ciągłe uświadamianie właścicielom i opiekunom danych (pracownikom) zasad polityki firmy w tym zakresie. Użytkownicy bowiem umożliwiają wypływ wrażliwej informacji poza przedsiębiorstwo, zamieszczając w wiadomościach pocztowych wrażliwe dane i wysyłając je - nieraz omyłkowo - do niewłaściwego adresata. Jednocześnie filtry pocztowe nie potrafią jeszcze zastopować każdej próby phishingu i URL do złośliwej witryny często trafia do użytkownika, który klikając w niego, infekuje jedną lub więcej maszyn złośliwym kodem, przeznaczonym do wyszukiwania i kradzieży danych. W tym kontekście znaczenia nabierają stosowanie właściwej polityki oraz szkolenie i uświadamianie pracowników. Polityka powinna być klarowna w zakresie określenia, jakie typy danych nie mogą być wysyłane na zewnątrz. Programy szkoleniowe mogą zmniejszać ryzyko nieświadomego wycieku danych, zwracając szczególną uwagę na socjotechnikę.

Informacja w Gadu-Gadu

Komunikatory stały się rutynowymi aplikacjami komunikacyjnymi w przedsiębiorstwach, coraz częściej stosowanymi przez pracowników mobilnych. Pracownicy wykorzystują te programy do zdalnej komunikacji z przełożonymi i współpracownikami. Napastnicy wynajdują sposoby podsyłania złośliwych odnośników i załączników do takich użytkowników, tworząc fałszywe konta, które wyglądają jak legalne wiadomości od współpracowników.

Sprawa jest poważna, ponieważ wiele aplikacji IM można sprowadzić za darmo. Często można je zainstalować poza kontrolą IT. Podobnie jak w przypadku poczty, niezwykle istotne są tu uświadamianie pracowników przez odpowiednie szkolenia oraz właściwa polityka w zakresie bezpieczeństwa danych. Powinna ona jednoznacznie określać, które informacje mogą, a które nie mogą być wysyłane za pośrednictwem komunikatorów. Bardzo dobrym rozwiązaniem jest wykorzystywanie lokalnego komunikatora, który posiada kontrolowane połączenie z zewnętrzną siecią komunikatora, takiego jak Gadu-Gadu czy Tlen.

Pilnowanie haseł i aplikacji

Innym, poważnym problemem jest stosowanie jednego hasła do różnych aplikacji. Użytkownicy posługują się często dość długą listą haseł do aplikacji i systemów, chroniących dostęp również do poczty elektronicznej i komunikatorów. Ponieważ pamięć jest zawodna, często zapominają hasła, np. do rzadko używanych programów, i aby ułatwić sobie życie, używają tego samego hasła do wielu aplikacji, co znacznie ułatwia działanie napastnikowi. Polityka bezpieczeństwa powinna zakładać stosowanie różnych haseł do różnych systemów albo wykorzystywać centralizowane zarządzanie tożsamością.

Oceń artykuł

średnio: 3 liczba ocen: 2
1  2  3  4  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88