Informacja wycieka wszystkimi drogami

Subskrybuj RSS A A A
27 stycznia 2009
Marcin Marciniak

Rozmowa z Tonym Dearsley'em, dyrektorem Działu Informatyki Śledczej w brytyjskim oddziale Kroll Ontrack.

Rozmowa z Tonym Dearsley'em, dyrektorem Działu Informatyki Śledczej w brytyjskim oddziale Kroll Ontrack.

Jak częste są przypadki wycieku informacji?

Razem z dokumentami wycieka wiele informacji w metadanych i mało kto się tym interesuje. Z plików Microsoft Office można sporo wyczytać, najwięcej śladów zostawiała wersja Office 2000.Razem z dokumentami wycieka wiele informacji w metadanych i mało kto się tym interesuje. Z plików Microsoft Office można sporo wyczytać, najwięcej śladów zostawiała wersja Office 2000.Bardzo częste. Można powiedzieć, że na kradzież informacji narażona może być każda firma.

Ile kosztuje firmę utrata danych?

Trudno to ocenić, przyjmowaliśmy przeciętnie 1 mln USD, ale zdarzały się o wiele większe straty. Jedyne, co można wprost zmierzyć, to spadek wartości akcji na giełdzie, spowodowany informacjami o poważnych wyciekach. Bardzo ważną szkodą jest utrata reputacji, która skutkuje późniejszymi problemami handlowymi. Spotkaliśmy nawet kradzież wszystkich kluczowych dokumentów firmy, stanowiących zbiór wiedzy przedsiębiorstwa, połączoną z przejęciem części załogi. Można powiedzieć, że skradziono w ten sposób całą firmę.

Która z dróg jest najpopularniejsza?

Podział jest w miarę równomierny. Według nas, najpoważniejszym problemem są zewnętrzne nośniki USB. Są nieduże, pojemne, trudno je wykryć, można je spotkać w zegarkach, długopisach, a w nawet w biżuterii.

Jak się zabezpieczyć?

Wyłączyć obsługę pamięci masowych USB, zastosować właściwą politykę (GPO) w domenie, zainstalować oprogramowanie chroniące informację na nośnikach, np. Check Point. Należy chronić także komputery poza domeną...

...a przy terminalach, które nie mają USB?

To bardzo dobry pomysł. Przy dwuskładnikowej autoryzacji, poziom bezpieczeństwa jest o wiele lepszy niż w komputerze z Windows. Ataków na taką sieć spotykaliśmy bardzo mało.

Jak wygląda dzisiejsza ochrona sieci?

Systemy detekcji intruzów są bardzo dobre. Oprócz ataków typowo sieciowych wykrywają wirusy i ruch generowany przez spyware. Problemem są te firmy, które nie posiadają odpowiednich założeń polityki bezpieczeństwa i nie chronią swojego ruchu, wypuszczając dowolne połączenia. Tunelowanie informacji przez SSL umożliwia praktycznie dowolny ich wyciek.

Dane są także na notebookach i komputerach PDA. Jak je chronić?

Coraz więcej ludzi szyfruje dane. Można wykorzystywać cały arsenał środków, darmowego TrueCrypta, czy korporacyjne produkty - Safeboot, Check Point Pointsec PC i inne.

Dlaczego szyfrowanie nadal nie jest powszechne?

Przyczyną jest brak świadomości oraz niechęć do wykonywania kopii bezpieczeństwa. Ponadto jakakolwiek poważna awaria systemu szyfrowania danych skutkuje ich utratą. Ludzie się tego boją.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88