Porady starszego śledczego

Subskrybuj RSS A A A
27 stycznia 2009
Marcin Marciniak

Najczęściej wymienianą drogą wycieku informacji jest spyware. Są jednak inne, o wiele prostsze w realizacji metody, przed którymi warto chronić dane firmowe.

Najczęściej wymienianą drogą wycieku informacji jest spyware. Są jednak inne, o wiele prostsze w realizacji metody, przed którymi warto chronić dane firmowe.

Jak uzyskać czysty dokument?
W firmie należy wdrożyć politykę czystych dokumentów, zakładającą wysyłanie plików bez metadanych. Firmowe dokumenty przeznaczone tylko do odczytu należy wysyłać w formacie PDF, przy czym konwersji należy dokonywać za pomocą „drukarki PDF”, a nie przy pomocy eksportu z Microsoft Office. W ostateczności dokumenty można wysłać w formacie oryginalnym po wyczyszczeniu z metadanych za pomocą narzędzia Office 2003/XP Add-in: Remove Hidden Data, ale nie należy wysyłać w ten sposób prezentacji PowerPoint.
Oprócz urządzeń USB i złośliwego oprogramowania, ważnym źródłem wycieku danych są zużyte nośniki. Stara stacja robocza z Windows zawiera wiele informacji. Są tam profile użytkowników, a w nich kopie dokumentów, w tym np. pliki PST - archiwum poczty elektronicznej programu Outlook, katalogi z tymczasowymi danymi, rejestr z ustawieniami użytkownika i pliki tymczasowe. Mogą się tam znaleźć również skróty haseł używanych w domenie Windows przy logowaniu z danej stacji roboczej. Są to wrażliwe dane, zatem należy zadbać o to, by nie zostały skradzione, np. przy utylizacji zużytych komputerów.

Szybkie formatowanie dysku, wykonywane w pośpiechu, nie stanowi zabezpieczenia przed odtworzeniem danych. W wielu przypadkach takie dane może odtworzyć nawet amator, za pomocą darmowych, w pełni automatycznych narzędzi, jak PC Inspector File Recovery dla Windows. Chociaż wydaje się to oczywiste, firmy zapominają o skasowaniu zawartości dysków za pomocą odpowiednich narzędzi. Dowodzą tego raporty przeprowadzane przez firmy zajmujące się informatyką śledczą. Brak kontroli nad zużytymi dyskami jest najpoważniejszym błędem, gdyż źle skasowane dane z nośnika magnetycznego można odtworzyć.

Firmy rzadko zastanawiają się nad ryzykiem wysyłania dokumentów biurowych Microsoft Office. Razem z treścią dokumentu istnieje bowiem dodatkowe źródło informacji – metadane pliku. Są tworzone przez oprogramowanie biurowe i zawierają wiele informacji nieobecnych w treści.
Typowy plik DOC - utworzony za pomocą programu Microsoft Word 2000 (przez długi czas była to najpopularniejsza wersja w Polsce) - zawiera w metadanych poniższe informacje:

- nazwa firmy, na którą zarejestrowano oprogramowanie,
- nazwa użytkownika,
- nazwa szablonu,
- pełne ścieżki lokalizacji składowania pliku oraz katalogów tymczasowych,
- daty i godziny utworzenia pliku oraz historię zapisu, wraz z numerem wersji dokumentu,
- czas edycji,
- historia zmian.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (1)

Paweł Krawczyk

29-01-2009 15:07

Nowe dyski ATA mają wbudowany mechanizm ATA Secure Erase, który pozwala na stosunkowo szybkie (bo sprzętowe) i pełniejsze (bo robione na fizycznej strukturze talerza dysku) nadpisanie danych. Robi to na przykład bootowalny CD dostępny z darmowymi narzędziami HDDEraseWeb czy Darik''s Boot And Nuke.

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88