8 technologii i produktów konsumenckich, które mogą zagrażać bezpieczeństwu firm

Subskrybuj RSS A A A
12 grudnia 2007 14:23
Piotr Waszczuk

Nowoczesne rozwiązania takie jak komunikatory internetowe i smartfony z jednej strony pozwalają zwiększyć wydajność pracy, z drugiej zaś stanowią poważne zagrożenie dla bezpieczeństwa firmowych danych. Szczególnie tych przechowywanych w postaci elektronicznej.


2. Przeglądarka internetowa

Przeglądarka jest obecnie jednym z najczęściej używanych programów. Niezależnie od tego, że jedne tego typu rozwiązania są powszechnie uznawane za bardziej bezpieczne niż inne - wszystkie posiadają błędy. Głównie dlatego, a także ze względu na rozwój technologii, stale publikowane są poprawki i kolejne wersje oprogramowania. Przy zastosowaniu określonego oprogramowania i polityki bezpieczeństwa można uznać, że wspomniane wyżej okno na świat nie jest idealnie, ale dostatecznie zabezpieczone. Aktualnie większym problemem staje się to, co użytkownicy są w stanie za pomocą przeglądarki wykonać. Wraz ze wzrostem popularności nowych technologii multimedialnych, Web 2.0 i modelu Software-as-a-Service ich możliwości rosną. Jednocześnie powstają nowe kanały rozprzestrzeniania się wirusów i złośliwego oprogramowania.

Połowa z osób uczestniczących w badaniu Yankee Group przyznała, że korzysta z prywatnych kont i aplikacji pocztowych w celach służbowych. Konta pocztowe obsługiwane z poziomu przeglądarki internetowej stanowią poważne zagrożenie dla bezpieczeństwa środowiska IT. Wiele osób (prywatnie i w pracy) łączy się z zewnętrznymi serwerami poczty bez jakiegokolwiek szyfrowania. To przeoczenie z ich strony może pociągnąć za sobą duże straty dla przedsiębiorstwa. Tymczasem zdaniem analityków Gartnera, liczba osób korzystających w pracy z prywatnych usług pocztowych, blogów i sieci społecznościowych będzie wzrastać. Praktycznie jedynym i najskuteczniejszym rozwiązaniem będzie regularnie kontrolowanie firmowego środowiska IT pod kątem występowania szkodliwego oprogramowania oraz naruszenia obowiązującej polityki bezpieczeństwa.

3. Pendrive i karta pamięci

Jedną z największych obecnie bolączek kierownictwa działów IT są zewnętrzne pamięci masowe - od popularnych dysków USB, przez miniaturowe karty pamięci, aż po smartfony z wbudowaną pamięcią flash. Pracownicy mogą zapisać na takich dyskach dowolną ilość poufnych danych korporacyjnych i fizycznie wynieść je nawet poza najbezpieczniejsze firmowe środowisko IT.

Chociaż wyłączenie kontrolera, blokada portów USB lub ograniczenie obsługiwanych mediów nie są skomplikowanymi działaniami, wielu specjalistów ds. bezpieczeństwa jest im zdecydowanie przeciwnych. "Użytkownicy od zawsze starają się przechytrzyć administratorów i z czasem znajdą sposób na ominięcie również takiej blokady" - uważa Michael Miller, odpowiedzialny za bezpieczeństwo z firmie telekomunikacyjnej Global Crossing. Jego zdaniem znacznie lepsze rezultaty przyniosą działania informacyjne. "Nadal większość incydentów związanych z dosłownym wyniesieniem poufnych danych poza firmę jest przypadkowych i niezamierzonych. Ludziom należy wyjaśnić dlaczego kopiowanie różnych plików z i na komputery firmowe może być szkodliwe" - mówi Miller.

« wstecz 1  2  3  4  5  6  dalej »

Oceń artykuł

średnio: 3.5 liczba ocen: 4

Komentarze (7)

luk

13-12-2007 19:57

dla przeciętnego obywatela (s±dz±c po tre¶ci niektórych wypowiedzi) dla którego udostępnianie kodów PIN, haseł, swoich danych osobowych itp., każdemu dookoła to żaden problem ten artykuł może wydawać się ¶mieszny, ale tego typu rozwi±zania s± zagrożeniem dla bezpieczeństwa danych firmy.

ksnake

13-12-2007 19:26

Tak się składa, że jestem administratorem segmentu sieci WAN w dużej firmie a przy okazji jestem odpowiedzialny za sieć LAN i bezpieczeństwo danych w lokalizacji w której pracuję. Przyznaję rację autorowi artykułu w dwóch kwestiach: pendrive - zmora i koszmar, jednak blokada sprzętowa portu czyli BIOS+hasło rozwi±zuje sprawę, nie ma możliwo¶ci by pracownik rozłożył kompa, wyj±ł BIOS, zaprogramował np Willem EPROM''em na nowo i skorzystał z USB. Internet - proxy z inteligentn± filtracj± zawarto¶ci przed wczytaniem witryny i firewall, zero problemów, do tego antywirus skonfigurowany przez kogo¶ kto potrafi to zrobić i już nie musimy się bać o bezpieczeństwo jako takie. A jak się dołoży blokadę portów na protokołach to wcale nie jest Ľle. Piszę to bo wiem, że z takimi rzeczami przeciętny pracownik sobie nie poradzi, a jak się orientuję niewielu jest hackerów z prawdziwego zdarzenia w firmach. Z reszt± jak kto¶ chce i jest fachowcem to wyniesie z firmy wszystko nawet jak cały czas będzie nad nim czuwać admin, ochrona i Bóg jeden wie kto/co jeszcze. Największym problemem s± jednak nie nowoczesne technologie i elektroniczne bajery ale sama nie¶wiadomo¶ć ludzi! Polecam ksi±żki autorstwa na przykład Kevina Mitnicka, albo podręczniki do socjotechniki - tutaj dopiero mówić można o zagrożeniach IT.

jamala

13-12-2007 16:28

Co do pendrivów to autorowi artykułu zapewne chodziło o to że dla większo¶ci firm taki no¶nik danych jest niebezpieczny z jednego powodu: pracownik moze na nim wynie¶ć poufne dane. Informacje które s± cenne dla firmy a mog± być jeszcze bardziej znacz±ce dla konkurencji.

jasiomedyk

13-12-2007 10:47

Niestety taka jest rzeczywisto¶ć. Żadne ¶rodki zapobiegawcze nie odnios± skutku je¶li pracownicy nie zrozumiej± istoty problemu a informatyk w firmie będzie kojarzony głównie z instalacj± windowsa i drukarki

wrosiak

13-12-2007 08:35

no chciałbym zobaczyć firmę dla której "zagrożeniem" jest pendrive. Że niby wirus się wkradnie ? - czy to domowa sieć z darmowym antywirusem ? Jak to duża firma to jest tam admin co dba o bezpieczeństwo. Wewn±trz s± antywiry itp a wyj¶cia/wej¶cia broni dobrze skonfigurowany router na linuxie. koniec kropka i nie ma tematu. bajery s± po to żeby ich używać... a odpowiedni ludzie s± żeby dbać o dane firmy

rozbawiony

12-12-2007 23:57

Bardzo mnie rozbawił ten artykuł. Skoro nie można używać praktycznie niczego(przegl±darka, komunikator itd.).Nawet telefon z aparatem jest strasznym zagrożeniem dla bezpieczeństwa firmy? Pendrive? To chyba powinni¶my wrócić do liczydeł, maszyn do pisania i innych starszych urz±dzeń. To może zlikwidować internet??? I telefonię komórkow±. Nie s±dzicie że taki tekst jest przesad±??? Jaka¶ fobia???Hahahaha

gagarin

12-12-2007 21:17

no coraz czę¶ciej słyszy się o takich zagrożeniach :/ niezła lipa... a wszystko na głowie ''administratorów'' w wielkich formach i urzędach gdzie musz± sie zajmować wszystkim nie tylko sieci± ale np. rozpisywaniem przetargów na sprzęt O_o i gdzie tu czas na dbanie o bezpieczeństwo?


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88