8 technologii i produktów konsumenckich, które mogą zagrażać bezpieczeństwu firm

AudioBot - odsłuchaj materiał Poleć znajomemu Wydrukuj Subskrybuj RSS A A A
12 grudnia 2007 14:23
Piotr Waszczuk
(Strona 3 z 6)


2. Przeglądarka internetowa

Przeglądarka jest obecnie jednym z najczęściej używanych programów. Niezależnie od tego, że jedne tego typu rozwiązania są powszechnie uznawane za bardziej bezpieczne niż inne - wszystkie posiadają błędy. Głównie dlatego, a także ze względu na rozwój technologii, stale publikowane są poprawki i kolejne wersje oprogramowania. Przy zastosowaniu określonego oprogramowania i polityki bezpieczeństwa można uznać, że wspomniane wyżej okno na świat nie jest idealnie, ale dostatecznie zabezpieczone. Aktualnie większym problemem staje się to, co użytkownicy są w stanie za pomocą przeglądarki wykonać. Wraz ze wzrostem popularności nowych technologii multimedialnych, Web 2.0 i modelu Software-as-a-Service ich możliwości rosną. Jednocześnie powstają nowe kanały rozprzestrzeniania się wirusów i złośliwego oprogramowania.

Połowa z osób uczestniczących w badaniu Yankee Group przyznała, że korzysta z prywatnych kont i aplikacji pocztowych w celach służbowych. Konta pocztowe obsługiwane z poziomu przeglądarki internetowej stanowią poważne zagrożenie dla bezpieczeństwa środowiska IT. Wiele osób (prywatnie i w pracy) łączy się z zewnętrznymi serwerami poczty bez jakiegokolwiek szyfrowania. To przeoczenie z ich strony może pociągnąć za sobą duże straty dla przedsiębiorstwa. Tymczasem zdaniem analityków Gartnera, liczba osób korzystających w pracy z prywatnych usług pocztowych, blogów i sieci społecznościowych będzie wzrastać. Praktycznie jedynym i najskuteczniejszym rozwiązaniem będzie regularnie kontrolowanie firmowego środowiska IT pod kątem występowania szkodliwego oprogramowania oraz naruszenia obowiązującej polityki bezpieczeństwa.

3. Pendrive i karta pamięci

Jedną z największych obecnie bolączek kierownictwa działów IT są zewnętrzne pamięci masowe - od popularnych dysków USB, przez miniaturowe karty pamięci, aż po smartfony z wbudowaną pamięcią flash. Pracownicy mogą zapisać na takich dyskach dowolną ilość poufnych danych korporacyjnych i fizycznie wynieść je nawet poza najbezpieczniejsze firmowe środowisko IT.

Chociaż wyłączenie kontrolera, blokada portów USB lub ograniczenie obsługiwanych mediów nie są skomplikowanymi działaniami, wielu specjalistów ds. bezpieczeństwa jest im zdecydowanie przeciwnych. "Użytkownicy od zawsze starają się przechytrzyć administratorów i z czasem znajdą sposób na ominięcie również takiej blokady" - uważa Michael Miller, odpowiedzialny za bezpieczeństwo z firmie telekomunikacyjnej Global Crossing. Jego zdaniem znacznie lepsze rezultaty przyniosą działania informacyjne. "Nadal większość incydentów związanych z dosłownym wyniesieniem poufnych danych poza firmę jest przypadkowych i niezamierzonych. Ludziom należy wyjaśnić dlaczego kopiowanie różnych plików z i na komputery firmowe może być szkodliwe" - mówi Miller.

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Wrzuć w Gwar Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Udostępnij na Facebooku! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

gagarin

  • ocena: 4
  • IP: 80.48.115.143
  • 12-12-2007, 21:17

no coraz czę?ciej słyszy się o takich zagrożeniach :/ niezła lipa... a wszystko na głowie ''administratorów'' w wielkich formach i urzędach gdzie musz? sie zajmować wszystkim nie tylko sieci? ale np. rozpisywaniem przetargów na sprzęt O_o i gdzie tu czas na dbanie o bezpieczeństwo?

rozbawiony

  • ocena: 1
  • IP: 87.207.116.77
  • 12-12-2007, 23:57

Bardzo mnie rozbawił ten artykuł.
Skoro nie można używać praktycznie niczego(przegl?darka, komunikator itd.).Nawet telefon z aparatem jest strasznym zagrożeniem dla bezpieczeństwa firmy? Pendrive? To chyba powinni?my wrócić do liczydeł, maszyn do pisania i innych starszych urz?dzeń. To może zlikwidować internet??? I telefonię komórkow?.
Nie s?dzicie że taki tekst jest przesad????
Jaka? fobia???Hahahaha

wrosiak

  • ocena: 3
  • IP: 213.25.189.66
  • 13-12-2007, 08:35

no chciałbym zobaczyć firmę dla której "zagrożeniem" jest pendrive. Że niby wirus się wkradnie ? - czy to domowa sieć z darmowym antywirusem ? Jak to duża firma to jest tam admin co dba o bezpieczeństwo. Wewn?trz s? antywiry itp a wyj?cia/wej?cia broni dobrze skonfigurowany router na linuxie. koniec kropka i nie ma tematu. bajery s? po to żeby ich używać... a odpowiedni ludzie s? żeby dbać o dane firmy

jasiomedyk

  • ocena: 5
  • IP: 87.246.222.90
  • 13-12-2007, 10:47

Niestety taka jest rzeczywisto?ć. Żadne ?rodki zapobiegawcze nie odnios? skutku je?li pracownicy nie zrozumiej? istoty problemu a informatyk w firmie będzie kojarzony głównie z instalacj? windowsa i drukarki

jamala

  • ocena: brak oceny
  • IP: 148.81.7.59
  • 13-12-2007, 16:28

Co do pendrivów to autorowi artykułu zapewne chodziło o to że dla większo?ci firm taki no?nik danych jest niebezpieczny z jednego powodu: pracownik moze na nim wynie?ć poufne dane. Informacje które s? cenne dla firmy a mog? być jeszcze bardziej znacz?ce dla konkurencji.

Biblioteka Wiedzy poleca
Nowa, inteligentna moc w serwerach
Nowe serwerowe procesory Intel oferują wiekszą szybkość, wydajność i inteligencje, adaptują się do potrzeb energetycznych
ERP dla średniej firmy: Od czego zacząć?
Wybór systemu ERP to jedna z najważniejszych decyzji podejmowanych przez przedsiębiorstwo. Dlatego powinny ją poprzedzić rzetelne przygotowania....
WatchGuard SSL 100: zdalny dostęp efektywnie i niedrogo
Szeroka gama aplikacji biznesowych isystemów, atakże coraz większe zróżnicowanie w lokalizacji i urządzeniach z których korzystają firmy spowodowała...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88