8 technologii i produktów konsumenckich, które mogą zagrażać bezpieczeństwu firm

Subskrybuj RSS A A A
12 grudnia 2007 14:23
Piotr Waszczuk

Nowoczesne rozwiązania takie jak komunikatory internetowe i smartfony z jednej strony pozwalają zwiększyć wydajność pracy, z drugiej zaś stanowią poważne zagrożenie dla bezpieczeństwa firmowych danych. Szczególnie tych przechowywanych w postaci elektronicznej.


Także według Michaela Machado, CIO WebEx, fizyczne blokowanie dostępu do określonych mediów nie będzie miało wielu realnych korzyści. Jego zdaniem lepszym rozwiązaniem - poza podziałem użytkowników na grupy z różnymi uprawnieniami - byłoby wdrożenie systemu monitorowania. System ten podczas próby przesłania jakichkolwiek plików na dysk zewnętrzny informowałby użytkownika, że prawdopodobnie postępuje wbrew regulaminowi firmy, a wszystkie działania są monitorowane.

4. Laptop, palmtop i smartfon

Komputery przenośne i kieszonkowe - takie jak palmtopy i smartfony - były do niedawna dostępne wyłącznie dla kierownictwa wyższego szczebla. Dziś stopniowo stają się urządzeniami masowymi. Poza wieloma zaletami przenośnych komputerów i urządzeń, takich jak BlackBerry i iPhone, z punktu widzenia bezpieczeństwa IT - mają one praktycznie same wady. Przede wszystkim pracownicy mogą takie urządzenie łatwo zgubić, często razem z poufnymi informacjami zapisanymi w jego pamięci. Pojawiają się też komplikacje związane z synchronizacją firmowego klienta pocztowego lub kalendarza z oprogramowaniem zainstalowanym na komputerze przenośnym, smartfonie, czy palmtopie. Specjaliści ds. IT tracą czas na ich konfigurowanie, uruchamianie, czy usuwanie różnych błędów powstałych np. podczas prób synchronizacji. W przypadku aktualnej wersji iPhone`a dochodzą jeszcze problemy z bezpieczeństwem transmisji bezprzewodowej WiFi. Praktycznie brak w nim zabezpieczeń.

Wiele firm stara się ograniczyć problemy związane z użytkowaniem mobilnego sprzętu dzięki specjalnej polityce firmowej - przykładowo zgodnie z regulaminem w środowisku IT może funkcjonować po jednym, konkretnym modelu palmtopa, smartfona i kilku rodzajach laptopów. To samo dotyczy zainstalowanego na nich oprogramowania. W tym wypadku standaryzacja pozwala na lepsze przystosowanie całego środowiska do obsługi konkretnych urządzeń i zainstalowanego na nich oprogramowania, a także zmniejszenie ryzyka związanego z bezpieczeństwem firmowych danych.

5. Telefon komórkowy z aparatem cyfrowym

Kliknij, aby powiększyćAparaty fotograficzne wbudowane w nowoczesne telefony są równie popularne wśród ich użytkowników, co niebezpieczne. W przeszłości miniaturowe urządzenia służące do wykonywania zdjęć były domeną Jamesa Bonda. Dziś praktycznie każdy z nas ma przy sobie taki aparat, dodatkowo wzbogacony możliwością natychmiastowej transmisji wykonanych zdjęć. W czasach, kiedy w niektórych branżach szpiegostwo przemysłowe jest niemal standardową metodą walki z konkurencyjnej, zagrożenia jakie generuje nawet najtańszy telefon z aparatem w niepowołanych rękach i nieodpowiednim miejscu w firmie, są poważne.

« wstecz 1  2  3  4  5  6  dalej »

Oceń artykuł

średnio: 3.5 liczba ocen: 4

Komentarze (7)

luk

13-12-2007 19:57

dla przeciętnego obywatela (s±dz±c po tre¶ci niektórych wypowiedzi) dla którego udostępnianie kodów PIN, haseł, swoich danych osobowych itp., każdemu dookoła to żaden problem ten artykuł może wydawać się ¶mieszny, ale tego typu rozwi±zania s± zagrożeniem dla bezpieczeństwa danych firmy.

ksnake

13-12-2007 19:26

Tak się składa, że jestem administratorem segmentu sieci WAN w dużej firmie a przy okazji jestem odpowiedzialny za sieć LAN i bezpieczeństwo danych w lokalizacji w której pracuję. Przyznaję rację autorowi artykułu w dwóch kwestiach: pendrive - zmora i koszmar, jednak blokada sprzętowa portu czyli BIOS+hasło rozwi±zuje sprawę, nie ma możliwo¶ci by pracownik rozłożył kompa, wyj±ł BIOS, zaprogramował np Willem EPROM''em na nowo i skorzystał z USB. Internet - proxy z inteligentn± filtracj± zawarto¶ci przed wczytaniem witryny i firewall, zero problemów, do tego antywirus skonfigurowany przez kogo¶ kto potrafi to zrobić i już nie musimy się bać o bezpieczeństwo jako takie. A jak się dołoży blokadę portów na protokołach to wcale nie jest Ľle. Piszę to bo wiem, że z takimi rzeczami przeciętny pracownik sobie nie poradzi, a jak się orientuję niewielu jest hackerów z prawdziwego zdarzenia w firmach. Z reszt± jak kto¶ chce i jest fachowcem to wyniesie z firmy wszystko nawet jak cały czas będzie nad nim czuwać admin, ochrona i Bóg jeden wie kto/co jeszcze. Największym problemem s± jednak nie nowoczesne technologie i elektroniczne bajery ale sama nie¶wiadomo¶ć ludzi! Polecam ksi±żki autorstwa na przykład Kevina Mitnicka, albo podręczniki do socjotechniki - tutaj dopiero mówić można o zagrożeniach IT.

jamala

13-12-2007 16:28

Co do pendrivów to autorowi artykułu zapewne chodziło o to że dla większo¶ci firm taki no¶nik danych jest niebezpieczny z jednego powodu: pracownik moze na nim wynie¶ć poufne dane. Informacje które s± cenne dla firmy a mog± być jeszcze bardziej znacz±ce dla konkurencji.

jasiomedyk

13-12-2007 10:47

Niestety taka jest rzeczywisto¶ć. Żadne ¶rodki zapobiegawcze nie odnios± skutku je¶li pracownicy nie zrozumiej± istoty problemu a informatyk w firmie będzie kojarzony głównie z instalacj± windowsa i drukarki

wrosiak

13-12-2007 08:35

no chciałbym zobaczyć firmę dla której "zagrożeniem" jest pendrive. Że niby wirus się wkradnie ? - czy to domowa sieć z darmowym antywirusem ? Jak to duża firma to jest tam admin co dba o bezpieczeństwo. Wewn±trz s± antywiry itp a wyj¶cia/wej¶cia broni dobrze skonfigurowany router na linuxie. koniec kropka i nie ma tematu. bajery s± po to żeby ich używać... a odpowiedni ludzie s± żeby dbać o dane firmy

rozbawiony

12-12-2007 23:57

Bardzo mnie rozbawił ten artykuł. Skoro nie można używać praktycznie niczego(przegl±darka, komunikator itd.).Nawet telefon z aparatem jest strasznym zagrożeniem dla bezpieczeństwa firmy? Pendrive? To chyba powinni¶my wrócić do liczydeł, maszyn do pisania i innych starszych urz±dzeń. To może zlikwidować internet??? I telefonię komórkow±. Nie s±dzicie że taki tekst jest przesad±??? Jaka¶ fobia???Hahahaha

gagarin

12-12-2007 21:17

no coraz czę¶ciej słyszy się o takich zagrożeniach :/ niezła lipa... a wszystko na głowie ''administratorów'' w wielkich formach i urzędach gdzie musz± sie zajmować wszystkim nie tylko sieci± ale np. rozpisywaniem przetargów na sprzęt O_o i gdzie tu czas na dbanie o bezpieczeństwo?


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88