8 technologii i produktów konsumenckich, które mogą zagrażać bezpieczeństwu firm
Nowoczesne rozwiązania takie jak komunikatory internetowe i smartfony z jednej strony pozwalają zwiększyć wydajność pracy, z drugiej zaś stanowią poważne zagrożenie dla bezpieczeństwa firmowych danych. Szczególnie tych przechowywanych w postaci elektronicznej.
Także według Michaela Machado, CIO WebEx, fizyczne blokowanie dostępu do określonych mediów nie będzie miało wielu realnych korzyści. Jego zdaniem lepszym rozwiązaniem - poza podziałem użytkowników na grupy z różnymi uprawnieniami - byłoby wdrożenie systemu monitorowania. System ten podczas próby przesłania jakichkolwiek plików na dysk zewnętrzny informowałby użytkownika, że prawdopodobnie postępuje wbrew regulaminowi firmy, a wszystkie działania są monitorowane.
4. Laptop, palmtop i smartfon
Komputery przenośne i kieszonkowe - takie jak palmtopy i smartfony - były do niedawna dostępne wyłącznie dla kierownictwa wyższego szczebla. Dziś stopniowo stają się urządzeniami masowymi. Poza wieloma zaletami przenośnych komputerów i urządzeń, takich jak BlackBerry i iPhone, z punktu widzenia bezpieczeństwa IT - mają one praktycznie same wady. Przede wszystkim pracownicy mogą takie urządzenie łatwo zgubić, często razem z poufnymi informacjami zapisanymi w jego pamięci. Pojawiają się też komplikacje związane z synchronizacją firmowego klienta pocztowego lub kalendarza z oprogramowaniem zainstalowanym na komputerze przenośnym, smartfonie, czy palmtopie. Specjaliści ds. IT tracą czas na ich konfigurowanie, uruchamianie, czy usuwanie różnych błędów powstałych np. podczas prób synchronizacji. W przypadku aktualnej wersji iPhone`a dochodzą jeszcze problemy z bezpieczeństwem transmisji bezprzewodowej WiFi. Praktycznie brak w nim zabezpieczeń.
Wiele firm stara się ograniczyć problemy związane z użytkowaniem mobilnego sprzętu dzięki specjalnej polityce firmowej - przykładowo zgodnie z regulaminem w środowisku IT może funkcjonować po jednym, konkretnym modelu palmtopa, smartfona i kilku rodzajach laptopów. To samo dotyczy zainstalowanego na nich oprogramowania. W tym wypadku standaryzacja pozwala na lepsze przystosowanie całego środowiska do obsługi konkretnych urządzeń i zainstalowanego na nich oprogramowania, a także zmniejszenie ryzyka związanego z bezpieczeństwem firmowych danych.
5. Telefon komórkowy z aparatem cyfrowym
Aparaty fotograficzne wbudowane w nowoczesne telefony są równie popularne wśród ich użytkowników, co niebezpieczne. W przeszłości miniaturowe urządzenia służące do wykonywania zdjęć były domeną Jamesa Bonda. Dziś praktycznie każdy z nas ma przy sobie taki aparat, dodatkowo wzbogacony możliwością natychmiastowej transmisji wykonanych zdjęć. W czasach, kiedy w niektórych branżach szpiegostwo przemysłowe jest niemal standardową metodą walki z konkurencyjnej, zagrożenia jakie generuje nawet najtańszy telefon z aparatem w niepowołanych rękach i nieodpowiednim miejscu w firmie, są poważne.
Oceń artykuł
Komentarze (7)
dla przeciętnego obywatela (s±dz±c po tre¶ci niektórych wypowiedzi) dla którego udostępnianie kodów PIN, haseł, swoich danych osobowych itp., każdemu dookoła to żaden problem ten artykuł może wydawać się ¶mieszny, ale tego typu rozwi±zania s± zagrożeniem dla bezpieczeństwa danych firmy.
Tak się składa, że jestem administratorem segmentu sieci WAN w dużej firmie a przy okazji jestem odpowiedzialny za sieć LAN i bezpieczeństwo danych w lokalizacji w której pracuję. Przyznaję rację autorowi artykułu w dwóch kwestiach: pendrive - zmora i koszmar, jednak blokada sprzętowa portu czyli BIOS+hasło rozwi±zuje sprawę, nie ma możliwo¶ci by pracownik rozłożył kompa, wyj±ł BIOS, zaprogramował np Willem EPROM''em na nowo i skorzystał z USB. Internet - proxy z inteligentn± filtracj± zawarto¶ci przed wczytaniem witryny i firewall, zero problemów, do tego antywirus skonfigurowany przez kogo¶ kto potrafi to zrobić i już nie musimy się bać o bezpieczeństwo jako takie. A jak się dołoży blokadę portów na protokołach to wcale nie jest Ľle. Piszę to bo wiem, że z takimi rzeczami przeciętny pracownik sobie nie poradzi, a jak się orientuję niewielu jest hackerów z prawdziwego zdarzenia w firmach. Z reszt± jak kto¶ chce i jest fachowcem to wyniesie z firmy wszystko nawet jak cały czas będzie nad nim czuwać admin, ochrona i Bóg jeden wie kto/co jeszcze. Największym problemem s± jednak nie nowoczesne technologie i elektroniczne bajery ale sama nie¶wiadomo¶ć ludzi! Polecam ksi±żki autorstwa na przykład Kevina Mitnicka, albo podręczniki do socjotechniki - tutaj dopiero mówić można o zagrożeniach IT.
Co do pendrivów to autorowi artykułu zapewne chodziło o to że dla większo¶ci firm taki no¶nik danych jest niebezpieczny z jednego powodu: pracownik moze na nim wynie¶ć poufne dane. Informacje które s± cenne dla firmy a mog± być jeszcze bardziej znacz±ce dla konkurencji.
Niestety taka jest rzeczywisto¶ć. Żadne ¶rodki zapobiegawcze nie odnios± skutku je¶li pracownicy nie zrozumiej± istoty problemu a informatyk w firmie będzie kojarzony głównie z instalacj± windowsa i drukarki
no chciałbym zobaczyć firmę dla której "zagrożeniem" jest pendrive. Że niby wirus się wkradnie ? - czy to domowa sieć z darmowym antywirusem ? Jak to duża firma to jest tam admin co dba o bezpieczeństwo. Wewn±trz s± antywiry itp a wyj¶cia/wej¶cia broni dobrze skonfigurowany router na linuxie. koniec kropka i nie ma tematu. bajery s± po to żeby ich używać... a odpowiedni ludzie s± żeby dbać o dane firmy
Bardzo mnie rozbawił ten artykuł. Skoro nie można używać praktycznie niczego(przegl±darka, komunikator itd.).Nawet telefon z aparatem jest strasznym zagrożeniem dla bezpieczeństwa firmy? Pendrive? To chyba powinni¶my wrócić do liczydeł, maszyn do pisania i innych starszych urz±dzeń. To może zlikwidować internet??? I telefonię komórkow±. Nie s±dzicie że taki tekst jest przesad±??? Jaka¶ fobia???Hahahaha
no coraz czę¶ciej słyszy się o takich zagrożeniach :/ niezła lipa... a wszystko na głowie ''administratorów'' w wielkich formach i urzędach gdzie musz± sie zajmować wszystkim nie tylko sieci± ale np. rozpisywaniem przetargów na sprzęt O_o i gdzie tu czas na dbanie o bezpieczeństwo?
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





