8 technologii i produktów konsumenckich, które mogą zagrażać bezpieczeństwu firm
Nowoczesne rozwiązania takie jak komunikatory internetowe i smartfony z jednej strony pozwalają zwiększyć wydajność pracy, z drugiej zaś stanowią poważne zagrożenie dla bezpieczeństwa firmowych danych. Szczególnie tych przechowywanych w postaci elektronicznej.
Dziennikarze amerykańskiego wydania tygodnika Computerworld przygotowali listę ośmiu technologii konsumenckich, które są coraz częściej spotykane w przedsiębiorstwach i mogą zagrażać bezpieczeństwu informacyjnemu. Prezentujemy jej podsumowanie wraz z metodami ochrony bezpieczeństwa korporacyjnego przed dodatkowymi niebezpieczeństwami.
1. Komunikator tekstowy
Komunikatory i usługi z nimi związane znajdują coraz szersze zastosowanie zarówno w życiu prywatnym, jak i w biznesie. Zdecydowana większość ankietowanych przez Yankee Group Research przyznaje, że prywatnie korzysta z tego typu narzędzi, a 40% badanych używa komunikatorów internetowych również w godzinach pracy.
Według specjalistów, połączenia z publicznie dostępnymi serwerami, dzięki którym funkcjonuje większość komunikatorów, stanowią poważną lukę w całym systemie bezpieczeństwa firmy. Fakt, iż pracownicy często przesyłają za pośrednictwem komunikatorów tekstowych ważne informacje biznesowe - tak w ramach firmy, jak i poza nią - stanowi największe, a jednocześnie najtrudniejsze do przeciwdziałania niebezpieczeństwo. Wiele komunikatorów ma domyślnie wyłączoną obsługę transmisji bezpośredniej (peer-to-peer), więc wszystkie dane, nawet w ruchu wewnętrznym, są przesyłane poprzez zewnętrzny serwer. Często stosowane protokoły transmisji nie obsługują żadnej formy szyfrowania, a same dane mogą być stosunkowo łatwo przechwycone. Jako zagrożenie traktowany jest również coraz popularniejszy w publicznych sieciach komunikacyjnych spam. Chodzi tu głównie o odnośniki do stron zawierających różnego rodzaju treści - potencjalnie także szkodliwe oprogramowanie. "Nowoczesne systemy komunikacji będą zawsze przyczyniać się do zwiększenia produktywności przedsiębiorstw, tak samo jak - z drugiej strony - będą generować określone zagrożenia związane z bezpieczeństwem " - uważa Sharon Finney.
Z tego powodu wzrastającej liczby zagrożeń powiązanych z wykorzystywaniem komunikatorów w sieciach firmowych coraz więcej firm decyduje się na wdrożenie wewnętrznych systemów komunikacyjnych. W przypadku mniejszych firm wystarczające będą rozwiązania oparte na oprogramowaniu open source, np. komunikator Jabber. Duże przedsiębiorstwa chętniej korzystają z korporacyjnych platform komunikacji zintegrowanej, takich jak Microsoft Office Communications Server czy Lotus Sametime. Takie systemy pozwalają m.in. na monitorowanie ilości i rodzaju przesyłanych danych oraz umożliwiają nawiązywanie połączeń z innymi komunikatorami.
Oceń artykuł
Komentarze (7)
dla przeciętnego obywatela (s±dz±c po tre¶ci niektórych wypowiedzi) dla którego udostępnianie kodów PIN, haseł, swoich danych osobowych itp., każdemu dookoła to żaden problem ten artykuł może wydawać się ¶mieszny, ale tego typu rozwi±zania s± zagrożeniem dla bezpieczeństwa danych firmy.
Tak się składa, że jestem administratorem segmentu sieci WAN w dużej firmie a przy okazji jestem odpowiedzialny za sieć LAN i bezpieczeństwo danych w lokalizacji w której pracuję. Przyznaję rację autorowi artykułu w dwóch kwestiach: pendrive - zmora i koszmar, jednak blokada sprzętowa portu czyli BIOS+hasło rozwi±zuje sprawę, nie ma możliwo¶ci by pracownik rozłożył kompa, wyj±ł BIOS, zaprogramował np Willem EPROM''em na nowo i skorzystał z USB. Internet - proxy z inteligentn± filtracj± zawarto¶ci przed wczytaniem witryny i firewall, zero problemów, do tego antywirus skonfigurowany przez kogo¶ kto potrafi to zrobić i już nie musimy się bać o bezpieczeństwo jako takie. A jak się dołoży blokadę portów na protokołach to wcale nie jest Ľle. Piszę to bo wiem, że z takimi rzeczami przeciętny pracownik sobie nie poradzi, a jak się orientuję niewielu jest hackerów z prawdziwego zdarzenia w firmach. Z reszt± jak kto¶ chce i jest fachowcem to wyniesie z firmy wszystko nawet jak cały czas będzie nad nim czuwać admin, ochrona i Bóg jeden wie kto/co jeszcze. Największym problemem s± jednak nie nowoczesne technologie i elektroniczne bajery ale sama nie¶wiadomo¶ć ludzi! Polecam ksi±żki autorstwa na przykład Kevina Mitnicka, albo podręczniki do socjotechniki - tutaj dopiero mówić można o zagrożeniach IT.
Co do pendrivów to autorowi artykułu zapewne chodziło o to że dla większo¶ci firm taki no¶nik danych jest niebezpieczny z jednego powodu: pracownik moze na nim wynie¶ć poufne dane. Informacje które s± cenne dla firmy a mog± być jeszcze bardziej znacz±ce dla konkurencji.
Niestety taka jest rzeczywisto¶ć. Żadne ¶rodki zapobiegawcze nie odnios± skutku je¶li pracownicy nie zrozumiej± istoty problemu a informatyk w firmie będzie kojarzony głównie z instalacj± windowsa i drukarki
no chciałbym zobaczyć firmę dla której "zagrożeniem" jest pendrive. Że niby wirus się wkradnie ? - czy to domowa sieć z darmowym antywirusem ? Jak to duża firma to jest tam admin co dba o bezpieczeństwo. Wewn±trz s± antywiry itp a wyj¶cia/wej¶cia broni dobrze skonfigurowany router na linuxie. koniec kropka i nie ma tematu. bajery s± po to żeby ich używać... a odpowiedni ludzie s± żeby dbać o dane firmy
Bardzo mnie rozbawił ten artykuł. Skoro nie można używać praktycznie niczego(przegl±darka, komunikator itd.).Nawet telefon z aparatem jest strasznym zagrożeniem dla bezpieczeństwa firmy? Pendrive? To chyba powinni¶my wrócić do liczydeł, maszyn do pisania i innych starszych urz±dzeń. To może zlikwidować internet??? I telefonię komórkow±. Nie s±dzicie że taki tekst jest przesad±??? Jaka¶ fobia???Hahahaha
no coraz czę¶ciej słyszy się o takich zagrożeniach :/ niezła lipa... a wszystko na głowie ''administratorów'' w wielkich formach i urzędach gdzie musz± sie zajmować wszystkim nie tylko sieci± ale np. rozpisywaniem przetargów na sprzęt O_o i gdzie tu czas na dbanie o bezpieczeństwo?
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





