Pracownik + pendrive = niebezpieczeństwo
TAGI: IT Security Show zagrożenia bezpieczeństwa danych administratorzy IT
Największym zagrożeniem dla bezpieczeństwa informatycznego jest pracownik niefrasobliwie korzystający z przenośnych pamięci USB - ocenili administratorzy IT firm i instytucji z województwa dolnośląskiego, obecni na wrocławskiej konferencji IT Security Show.
Raport Dagmy: zagrożenia bezpieczeństwa danych (ankietowani mogli wybrać więcej niż jedną odpowiedź).
Zobacz także:
Polecamy:
Inne zachowania pracowników wpływające negatywnie na bezpieczeństwo sieci firmowej to m.in. samowolna instalacja nieznanego oprogramowania, kopiowanie na dysk komputera prywatnych danych i pobieranie plików z sieci P2P.
"Zachowania te są następstwem braku odpowiednich szkoleń z zakresu bezpieczeństwa IT" - czytamy w komunikacie firmy Dagma. Mimo, że większość administratorów przyznaje, że w ich firmie obowiązuje zespół zasad określających bezpieczne i ryzykowne zachowania w sieci (tzw. polityki bezpieczeństwa) lub taki zestaw reguł jest właśnie przygotowywany, to większość pracowników w ogóle o nich nie wie."
51 % ankietowanych administratorów przyznało bowiem, że w ich firmach/instytucjach nie przeprowadza się szkoleń z zakresu bezpieczeństwa IT, zaś 32 % ujawniło, że takie szkolenia organizowane są rzadziej niż raz w roku.
Więcej informacji: Dagma
Oceń artykuł
Komentarze (27)
Tak naprawdę, to bezpieczeństwo niewiele kosztuje. Sprawdź sam [[www.as4u.pl]]
@emzol 1. Wyciągasz wnioski z sufitu. Jeśli wg ciebie ma to sens - na zdrowie. 2. Nic nie pomyliłem: jesteś najlepszym przykładem. 3. Nie jesteś w stanie mnie obrazić. :)
Dziwne. Wydaje mi sie ze jak sie zna GPO i wie jak tego uzywać (elementarna wiedza admina) to problem nie istnieje
Wina braku szkoleń...może w kretyńskim kraju jakim jest USA. U nas to po prostu brak dbania o dobro pracodawcy, który płaci marne grosze.
Windowsa można zabezpieczyć "przed pendrajwem". Nie uda się to z najpopularniejszymi wersjami domowymi.
i vice versa - w wielu instytucjach to admina i jego pieski należy traktować jako główne zagrożenie danych. Wyobraźcie sobie pracowników IT, którzy grzebią po dyskach wykładowców szukając tematów egzaminacyjnych i udostępniając je studentom...
@North No i nie muszę cię znać. Co mnie obchodzi, jaki jesteś w realu, skoro tutaj zachowujesz się zupełnie inaczej. A co do chamskiego towarzystwa - chyba pomyliłeś użytkowników Windows z użytkownikami Linuksa. To wy tu wszystkich wyzywacie i prowokujecie, więc daruj sobie i nie udawaj obrażonego.
@North, dobrze wyedukowany admin tez kosztuje, podobnie aplikacje niezbędne do zabezpieczenia Windowsów których będzie potrzebował. Zreszt± pozbawienie Windows mozliwo¶ci automatycznego uruchamiania aplikacji z no¶ników wymiennych jest stosunkowo proste, mimo wszystko pozbawia system całkiem fajnego ficzera a chyba nie o to chodzi.
@emzol Nie wiesz nic o mnie, moim wykształceniu czy uczuciach. Zatem twoje "psychoanalizy" mają, oględnie mówiąc, niewielką wartość. @|x| Uhum, jasne. Zwłaszcza "olbrzymie nakłady finansowe". ;) Przekoloryzowałeś.
@North Alez oczywiscie, ze dobry Admin moze zabezpieczyc Windowsa. Ale olbrzymie naklady finansowe i ludzkie, konieczny bardzo wysoki poziom wiedzy, doswiadczenia i swiadomosci pracownikow (IT jak i ZU) pozwalaja podniesc zabezpieczenie Windowsa do poziomu jaki reprezentuja dystrybuje Linuxa skonfiugurowane przez przecietnego admina przy minimalnymnakladzie sil i srodkow.
North - nowy rycerz w lśniącej zbroi z herbem potłuczonego okna na tarczy?
@North Po prostu złościsz się, że z trudem i długimi miesiącami uczyłeś się podstaw obsługi Windows, a tu nagle dowiadujesz się, że są też inne systemy operacyjne. Może zamiast zapierać się i mówić, że inne systemy i tak są pewnie gorsze i niepotrzebne, po prostu wypróbujesz?
@siwy Bzdura. Napisał, że dobrze wyedukowany admin jest w stanie zabezpieczyć sieć z Windows bez dodatkowych nakładów. @emzol Kłamią i "sieją ciemnotę" tacy jak osobnik "w sieci". Do spółki z resztą chamskiego towarzystwa wzajemnej adoracji spod znaku nielota.
@North Czyli według ciebie lepsi są ci, którzy sieją ciemnotę i kłamią, niż ci, którzy starają to sprostować, żeby nikt nie został oszukany? Jesteś równie potłuczony, jak te twoje okienka.
Wcale nie wbrew, napisał w końcu że aby Windows był bezpieczny trzeba wydać konkretne (w sensie duże) pieni±dze. Co najwyżej zaprzeczył swoim wcze¶niejszym twierdzeniom dotycz±cych kosztów użytkowania systemów Windows i alternatywnych.
Norma: nieloty stroszą piórka, bo jedna osoba powiedziała coś wbrew. Sto pociech. :)
Jak się zatrudnia pracownika-idiotę to tak jest. Przypomina mi się kolega któremu pracownik zgubił pendriva ze źródłami programu za 350.000zł (wycena gdyby odsprzedać aplikację ze źródłami). Jego szczęście że pendrive albo przepadł albo znalazł go dzieciak który nie wiedział co na nim jest. @85.222, naprawdę zacznij czytać to o piszesz. I może zainstaluj sobie Linuksa zanim zaczniesz cokolwiek o nim pisać. Twoje argumenty nie miały by poparcia nawet dekadę temu.
To nie jest Tadzio G, to jest jego nieudolna podróbka która ma na celu animowanie tego forum.
Chyba nie mam aż takich wymagań;) To jest standardowa metoda sprawdzania napisanego tekstu. Potem daje się go komuś innemu do przeczytania. Jeśli przejdziesz obie próby, to możesz się zastanawiać nad publikacją. Jeśli zaś okaże się, że Twoim zdaniem tekst jest super, a osobie postronnej wydaje się kretyński (jak w powyższym tadziowym przypadku), to znak, że w ogóle nie powinieneś pisać. I to również idealnie do tadzia pasuje.
@max Ale masz wymagania, to tak jakbyś od kogoś kto zwymiotował - oczekiwał, że zje to jeszcze raz :)
ależ oczywiście, że są tuziny pozwoleń i zakazów w przodującym windowsie, które nijak nie przekładają się na bezpieczeństwo sieci, czego dowodzą m.in. wyniki ankiety. Korporacyjna niepoprawność zasad grupowych w ekosystemie microsoftowskich aplikacyjek i innych piknikowych .NET ramek projekcików helloworldowskich, jest wystarczającym argumentem za zaniechaniem wdrażania i relizacji superelastycznych polityk niespójności i zwiększonego ryzyka.
Weź teraz tak postaw się w roli osoby czytającej twoją wypowiedź tadziu - przeczytaj ją i powiedz, czy zrozumiałeś, o co w niej chodziło.
w sieci: precież po MS Windows, spokojnie można konfigurować uprawnienia i zakazy, nawet elastyczniej i szerzej niż analogie pod linuksem - jest więcej atrybutów i rodzajów uprawnień i rodzajów zakazów podstawowych. Wystarczy chcieć troszkę doczytać zamiast wypisywać legendy z forów dla oraniczonych do marzeń o superlinuksie. Bez takiego rozwiniętego bardziej niż pod linuksem zarządzania dającego się automatyzować regułami i zdarzeniami, nie istniałyby korporacje z ich potrzebami co do efektywnej realizacji specyficznie powiązanych polityk dla komputerów osobistych czy przenośnych.
Otóż to. Sam sobie stosuję zabezpieczenia. Nigdy w mojej firmie nie było szkolenia nt. bezpieczeństwa ale za to zainstalowano oprogramowanie szpiegujące moje poczynania. Dla mnie głupotą jest noszenie przy kluczach NIEZABEZPIECZONEGO pendriva czy karty. Więc sytuacja jest taka, że nas szpiegują ale nie dostaliśmy żadnych programów zabezpieczających dane służbowe w przypadku kradzieży kompa. Dla mnie to szczyt głupoty ze strony komórki IT w firmie. PS. Sam sobie stosuję TrueCrypt.
Nikt nie dodał/napisał, że rzecz dotyczy sieci gdzie króluje windows... W firmowej sieci u mnie problem zniknął po postawieniu na kompach końcowych użytkowników ubuntu, nikt jakoś nie narzeka, że komp "muli" czy też nie działa jak należy. A na pendrivach po zamontowaniu pod ubuntu zauważyli co niektórzy, że mają nowe pliki o nazwach np. autorun.inf, jcq.vbs itp... poza tym po przyzwyczajeniu się do nowego "osa" przestają tęsknić za oknami
Tak, faktycznie straszne. Jednak, to wina szefów IT - nie zadbali aby przekonać zarząd o konieczności wdrożenia tych polityk na poważnie i za konkretne pieniądze i inne zasoby. Może Szefowie zbyt zarzyle żyją z pracownikami i nie grzeszą chęcią poważnego trakowania bezpieczeństwa, w tym zrobienia poprawnej konfiguracji. W tym kontekście nie dziwi popularnośc takich chorów jak zainstalowane komunikatory przeróżne i u każego kto sobie to zrobił czy innego firefoxa itp. wtyczek w system, mogących robić (np. udostępniać to co ma dosepne użytkownik) co zostało zaplanowane przez popapranych obcych lub "samo" wyszło w wyniku błędu. Nalezy się kara szefowi IT i członkom zarządu, taka aby się zniechęcili - od czego są rady nadzorcze, od żadkich spodkań i brania pieniędzy za podsunięcie wpływowego generała służb itp?
Najpopularniejsze
- Pierwsze w Polsce testy transmisji danych z...
- Magdalena Gaj została Przewodniczącą Rady...
- Asseco wątpi w obiektywny wybór dostawcy w...
- Raport Państwo 2.0, czyli nowa wizja...
- Sygnity: wezwanie Asseco i sezonowość...
- Ogromna liczba komputerów Mac wciąż...
- Nasza Klasa uruchomiła inkubator...
- Google prezentuje okulary z Augmented Reality
- Oracle daje klientom bezpłatny system do...
- CBA kontroluje przetargi związane z CEPiK
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88






