8 technologii i produktów konsumenckich, które mogą zagrażać bezpieczeństwu firm
Nowoczesne rozwiązania takie jak komunikatory internetowe i smartfony z jednej strony pozwalają zwiększyć wydajność pracy, z drugiej zaś stanowią poważne zagrożenie dla bezpieczeństwa firmowych danych. Szczególnie tych przechowywanych w postaci elektronicznej.
2. Przeglądarka internetowa
Przeglądarka jest obecnie jednym z najczęściej używanych programów. Niezależnie od tego, że jedne tego typu rozwiązania są powszechnie uznawane za bardziej bezpieczne niż inne - wszystkie posiadają błędy. Głównie dlatego, a także ze względu na rozwój technologii, stale publikowane są poprawki i kolejne wersje oprogramowania. Przy zastosowaniu określonego oprogramowania i polityki bezpieczeństwa można uznać, że wspomniane wyżej okno na świat nie jest idealnie, ale dostatecznie zabezpieczone. Aktualnie większym problemem staje się to, co użytkownicy są w stanie za pomocą przeglądarki wykonać. Wraz ze wzrostem popularności nowych technologii multimedialnych, Web 2.0 i modelu Software-as-a-Service ich możliwości rosną. Jednocześnie powstają nowe kanały rozprzestrzeniania się wirusów i złośliwego oprogramowania.
Połowa z osób uczestniczących w badaniu Yankee Group przyznała, że korzysta z prywatnych kont i aplikacji pocztowych w celach służbowych. Konta pocztowe obsługiwane z poziomu przeglądarki internetowej stanowią poważne zagrożenie dla bezpieczeństwa środowiska IT. Wiele osób (prywatnie i w pracy) łączy się z zewnętrznymi serwerami poczty bez jakiegokolwiek szyfrowania. To przeoczenie z ich strony może pociągnąć za sobą duże straty dla przedsiębiorstwa. Tymczasem zdaniem analityków Gartnera, liczba osób korzystających w pracy z prywatnych usług pocztowych, blogów i sieci społecznościowych będzie wzrastać. Praktycznie jedynym i najskuteczniejszym rozwiązaniem będzie regularnie kontrolowanie firmowego środowiska IT pod kątem występowania szkodliwego oprogramowania oraz naruszenia obowiązującej polityki bezpieczeństwa.
3. Pendrive i karta pamięci
Jedną z największych obecnie bolączek kierownictwa działów IT są zewnętrzne pamięci masowe - od popularnych dysków USB, przez miniaturowe karty pamięci, aż po smartfony z wbudowaną pamięcią flash. Pracownicy mogą zapisać na takich dyskach dowolną ilość poufnych danych korporacyjnych i fizycznie wynieść je nawet poza najbezpieczniejsze firmowe środowisko IT.
Chociaż wyłączenie kontrolera, blokada portów USB lub ograniczenie obsługiwanych mediów nie są skomplikowanymi działaniami, wielu specjalistów ds. bezpieczeństwa jest im zdecydowanie przeciwnych. "Użytkownicy od zawsze starają się przechytrzyć administratorów i z czasem znajdą sposób na ominięcie również takiej blokady" - uważa Michael Miller, odpowiedzialny za bezpieczeństwo z firmie telekomunikacyjnej Global Crossing. Jego zdaniem znacznie lepsze rezultaty przyniosą działania informacyjne. "Nadal większość incydentów związanych z dosłownym wyniesieniem poufnych danych poza firmę jest przypadkowych i niezamierzonych. Ludziom należy wyjaśnić dlaczego kopiowanie różnych plików z i na komputery firmowe może być szkodliwe" - mówi Miller.
Oceń artykuł
Komentarze (7)
dla przeciętnego obywatela (s±dz±c po tre¶ci niektórych wypowiedzi) dla którego udostępnianie kodów PIN, haseł, swoich danych osobowych itp., każdemu dookoła to żaden problem ten artykuł może wydawać się ¶mieszny, ale tego typu rozwi±zania s± zagrożeniem dla bezpieczeństwa danych firmy.
Tak się składa, że jestem administratorem segmentu sieci WAN w dużej firmie a przy okazji jestem odpowiedzialny za sieć LAN i bezpieczeństwo danych w lokalizacji w której pracuję. Przyznaję rację autorowi artykułu w dwóch kwestiach: pendrive - zmora i koszmar, jednak blokada sprzętowa portu czyli BIOS+hasło rozwi±zuje sprawę, nie ma możliwo¶ci by pracownik rozłożył kompa, wyj±ł BIOS, zaprogramował np Willem EPROM''em na nowo i skorzystał z USB. Internet - proxy z inteligentn± filtracj± zawarto¶ci przed wczytaniem witryny i firewall, zero problemów, do tego antywirus skonfigurowany przez kogo¶ kto potrafi to zrobić i już nie musimy się bać o bezpieczeństwo jako takie. A jak się dołoży blokadę portów na protokołach to wcale nie jest Ľle. Piszę to bo wiem, że z takimi rzeczami przeciętny pracownik sobie nie poradzi, a jak się orientuję niewielu jest hackerów z prawdziwego zdarzenia w firmach. Z reszt± jak kto¶ chce i jest fachowcem to wyniesie z firmy wszystko nawet jak cały czas będzie nad nim czuwać admin, ochrona i Bóg jeden wie kto/co jeszcze. Największym problemem s± jednak nie nowoczesne technologie i elektroniczne bajery ale sama nie¶wiadomo¶ć ludzi! Polecam ksi±żki autorstwa na przykład Kevina Mitnicka, albo podręczniki do socjotechniki - tutaj dopiero mówić można o zagrożeniach IT.
Co do pendrivów to autorowi artykułu zapewne chodziło o to że dla większo¶ci firm taki no¶nik danych jest niebezpieczny z jednego powodu: pracownik moze na nim wynie¶ć poufne dane. Informacje które s± cenne dla firmy a mog± być jeszcze bardziej znacz±ce dla konkurencji.
Niestety taka jest rzeczywisto¶ć. Żadne ¶rodki zapobiegawcze nie odnios± skutku je¶li pracownicy nie zrozumiej± istoty problemu a informatyk w firmie będzie kojarzony głównie z instalacj± windowsa i drukarki
no chciałbym zobaczyć firmę dla której "zagrożeniem" jest pendrive. Że niby wirus się wkradnie ? - czy to domowa sieć z darmowym antywirusem ? Jak to duża firma to jest tam admin co dba o bezpieczeństwo. Wewn±trz s± antywiry itp a wyj¶cia/wej¶cia broni dobrze skonfigurowany router na linuxie. koniec kropka i nie ma tematu. bajery s± po to żeby ich używać... a odpowiedni ludzie s± żeby dbać o dane firmy
Bardzo mnie rozbawił ten artykuł. Skoro nie można używać praktycznie niczego(przegl±darka, komunikator itd.).Nawet telefon z aparatem jest strasznym zagrożeniem dla bezpieczeństwa firmy? Pendrive? To chyba powinni¶my wrócić do liczydeł, maszyn do pisania i innych starszych urz±dzeń. To może zlikwidować internet??? I telefonię komórkow±. Nie s±dzicie że taki tekst jest przesad±??? Jaka¶ fobia???Hahahaha
no coraz czę¶ciej słyszy się o takich zagrożeniach :/ niezła lipa... a wszystko na głowie ''administratorów'' w wielkich formach i urzędach gdzie musz± sie zajmować wszystkim nie tylko sieci± ale np. rozpisywaniem przetargów na sprzęt O_o i gdzie tu czas na dbanie o bezpieczeństwo?
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





