8 technologii i produktów konsumenckich, które mogą zagrażać bezpieczeństwu firm
Nowoczesne rozwiązania takie jak komunikatory internetowe i smartfony z jednej strony pozwalają zwiększyć wydajność pracy, z drugiej zaś stanowią poważne zagrożenie dla bezpieczeństwa firmowych danych. Szczególnie tych przechowywanych w postaci elektronicznej.
Mimo tego, że większość dzisiejszych telefonów komórkowych jest wyposażona w prostą optykę i czujniki CCD o stosunkowo małej rozdzielczości, przy odpowiednim oświetleniu zdjęcia - nawet wykonane z ukrycia, mogą być użyteczne. Tego typu zdjęcia oraz sfotografowane, nawet niewyraźne dokumenty, mogą zostać wykorzystane np. do zaplanowania fizycznego ataku, wymierzonego np. w kluczowe elementy infrastruktury IT.
Jedynym realnym sposobem neutralizacji tego rodzaju zagrożenia jest prowadzenie działań edukacyjnych wśród pracowników. Ludzie muszą mieć świadomość, jak ryzykowne może być pozostawiania poufnych dokumentów w miejscach, w których mogą je przeczytać - lub sfotografować - osoby postronne. To samo dotyczy informacji wyświetlanych na ekranach komputerów. Warto zadbać, aby osoby postronne nie miały dostępu do żadnych pomieszczeń, w których znajdują się cenne dokumenty lub ważne serwery, czy nawet stacje robocze służące do obróbki poufnych informacji.
6. Skype - komunikator głosowy
Co piąty ankietowany w badaniu Yankee Group przyznał, że wykorzystuje Skype do prowadzenia rozmów biznesowych. Jednak eksperci ostrzegają, że popularne, publiczne platformy komunikacyjne są często przeciążone i niedostatecznie zabezpieczone. Chociaż Skype regularnie udostępnia poprawki do swojego programu, stale odkrywane są nowe błędy. Dlatego też wiele osób odpowiedzialnych za bezpieczeństwo systemów IT traktuje tego typu komunikatory bardziej jako zagrożenie, niż narzędzie pracy. Paradoksalnie wielu administratorów, zwłaszcza w mniejszych firmach, nie ma pojęcia na ilu komputerach zainstalowano tego typu oprogramowanie. Stąd też bardzo ograniczone możliwości reagowania. Biorąc pod uwagę fakt, że prawie jedna trzecia użytkowników komunikatora Skype prowadzi za jego pomocą interesy, w skali światowej to problem bardzo wielu firm.
Na inne niebezpieczeństwo zwrócił uwagę podczas tegorocznej konferencji VoiceCon Gurdeep Singh Pall z Microsoftu. Według niego ryzyko związane z wykorzystywaniem dostępnych publicznie systemów komunikacji głosowej dotyczy nie tylko ich awaryjności i ewentualnych błędów w oprogramowaniu. W większości firm konta użytkowników prowadzących rozmowy biznesowe za pomocą Skype są administrowane przez nich samych. Jego zdaniem, jeśli firma decyduje się na stosowanie konsumenckich technologii VoIP do prowadzenia biznesu, powinna zadbać także o bezpieczeństwo ważnych informacji, jakimi są dane kontaktowe. "Pracownik, który utrzymuje relacje z klientami za pomocą komunikatora w razie zmiany miejsca pracy najprawdopodobniej zabierze ze sobą konto użytkownika, a tym samym kontakty z klientami" - twierdzi Gurdeep Singh Pall.
Według Gartnera, jeśli firma chce umożliwić pracownikom korzystanie z komunikatora Skype, powinna przywiązywać szczególną wagę do tego, aby na wszystkich komputerach było zainstalowane oprogramowanie klienckie w najnowszej wersji.
Oceń artykuł
Komentarze (7)
dla przeciętnego obywatela (s±dz±c po tre¶ci niektórych wypowiedzi) dla którego udostępnianie kodów PIN, haseł, swoich danych osobowych itp., każdemu dookoła to żaden problem ten artykuł może wydawać się ¶mieszny, ale tego typu rozwi±zania s± zagrożeniem dla bezpieczeństwa danych firmy.
Tak się składa, że jestem administratorem segmentu sieci WAN w dużej firmie a przy okazji jestem odpowiedzialny za sieć LAN i bezpieczeństwo danych w lokalizacji w której pracuję. Przyznaję rację autorowi artykułu w dwóch kwestiach: pendrive - zmora i koszmar, jednak blokada sprzętowa portu czyli BIOS+hasło rozwi±zuje sprawę, nie ma możliwo¶ci by pracownik rozłożył kompa, wyj±ł BIOS, zaprogramował np Willem EPROM''em na nowo i skorzystał z USB. Internet - proxy z inteligentn± filtracj± zawarto¶ci przed wczytaniem witryny i firewall, zero problemów, do tego antywirus skonfigurowany przez kogo¶ kto potrafi to zrobić i już nie musimy się bać o bezpieczeństwo jako takie. A jak się dołoży blokadę portów na protokołach to wcale nie jest Ľle. Piszę to bo wiem, że z takimi rzeczami przeciętny pracownik sobie nie poradzi, a jak się orientuję niewielu jest hackerów z prawdziwego zdarzenia w firmach. Z reszt± jak kto¶ chce i jest fachowcem to wyniesie z firmy wszystko nawet jak cały czas będzie nad nim czuwać admin, ochrona i Bóg jeden wie kto/co jeszcze. Największym problemem s± jednak nie nowoczesne technologie i elektroniczne bajery ale sama nie¶wiadomo¶ć ludzi! Polecam ksi±żki autorstwa na przykład Kevina Mitnicka, albo podręczniki do socjotechniki - tutaj dopiero mówić można o zagrożeniach IT.
Co do pendrivów to autorowi artykułu zapewne chodziło o to że dla większo¶ci firm taki no¶nik danych jest niebezpieczny z jednego powodu: pracownik moze na nim wynie¶ć poufne dane. Informacje które s± cenne dla firmy a mog± być jeszcze bardziej znacz±ce dla konkurencji.
Niestety taka jest rzeczywisto¶ć. Żadne ¶rodki zapobiegawcze nie odnios± skutku je¶li pracownicy nie zrozumiej± istoty problemu a informatyk w firmie będzie kojarzony głównie z instalacj± windowsa i drukarki
no chciałbym zobaczyć firmę dla której "zagrożeniem" jest pendrive. Że niby wirus się wkradnie ? - czy to domowa sieć z darmowym antywirusem ? Jak to duża firma to jest tam admin co dba o bezpieczeństwo. Wewn±trz s± antywiry itp a wyj¶cia/wej¶cia broni dobrze skonfigurowany router na linuxie. koniec kropka i nie ma tematu. bajery s± po to żeby ich używać... a odpowiedni ludzie s± żeby dbać o dane firmy
Bardzo mnie rozbawił ten artykuł. Skoro nie można używać praktycznie niczego(przegl±darka, komunikator itd.).Nawet telefon z aparatem jest strasznym zagrożeniem dla bezpieczeństwa firmy? Pendrive? To chyba powinni¶my wrócić do liczydeł, maszyn do pisania i innych starszych urz±dzeń. To może zlikwidować internet??? I telefonię komórkow±. Nie s±dzicie że taki tekst jest przesad±??? Jaka¶ fobia???Hahahaha
no coraz czę¶ciej słyszy się o takich zagrożeniach :/ niezła lipa... a wszystko na głowie ''administratorów'' w wielkich formach i urzędach gdzie musz± sie zajmować wszystkim nie tylko sieci± ale np. rozpisywaniem przetargów na sprzęt O_o i gdzie tu czas na dbanie o bezpieczeństwo?
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





