Google
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Sobota, 4 lipca 2009
Interwencje DI
Listy Czytelników
Porady DI

Jak zapobiec wyciekom danych?

Przemysław Mugeński, 21-11-2008, 12:44, Komentarzy: 0

Niebezpieczeństwo wycieku danych w przedsiębiorstwach wciąż jest bardzo duże. Słabymi ogniwami są m.in. dziurawe oprogramowanie lub sami pracownicy - alarmują eksperci od bezpieczeństwa komputerowego.

reklama

Specjaliści od bezpieczeństwa wyróżnili dwie najpopularniejsze metody wykorzystywane przez cyberprzestępców. Są to:

  • Sposób techniczny, czyli połączenie komputera z innym komputerem i wykorzystywanie luk w oprogramowaniu zabezpieczającym. Wykorzystywane narzędzia to głównie: wirusy, trojany, spam, spyware oraz rootkity.

  • Socjotechnika – metoda ta bazuje na stwierdzeniu, iż najsłabszym ogniwem każdego systemu zabezpieczającego jest jego użytkownik. Cyberprzestępcy chętnie wykorzystują naiwność i niewiedzę użytkowników atakowanej sieci lub komputera.  Jako przykład specjaliści podają telefon do sekretarki firmy X i przedstawienie się jako administrator sieci sprawdzający stan zabezpieczeń. W trakcie rozmowy pracowniczka biurowa proszona jest o podanie hasła, aby sprawdzić jego siłę.

Oprócz powyższych warto wspomnieć o zagrożeniach wewnętrznych. Zdarza się, że pracownicy zachęceni atrakcyjnym tytułem wiadomości, np. zdjęciem sławnej modelki, otwierają załączniki, tym samym dopuszczając do instalacji złośliwego oprogramowania.

Jako duże zagrożenie oceniane jest również wynoszenie danych poza firmę, gubienie sprzętu (np. laptopów, pendrive'ów) czy brak fizycznej kontroli dostępu. Może to być np. nieuprzywilejowany dostęp do pomieszczeń finansowo-kadrowych.

Zdaniem ekspertów, podstawowe zasady bezpieczeństwa komputerowego w firmie, jakich należy przestrzegać, to:

  • Filtrowanie ruchu przychodzącego i wychodzącego (firewalle, antywirusy, skanery sieciowe).
  • Połączenia zdalne VPN.
  • Białe listy stron internetowych stosowane przekazywane przez serwery proxy.
  • Szyfrowanie poczty e-mail oraz danych na dyskach przenośnych.
  • Monitoring oraz systemy alarmowe.
  • Ochrona mienia i kontrola dostępu do pomieszczeń.
  • Bezpieczne logowanie (certyfikaty cyfrowe – również w przypadku szyfrowania).
  • Szkolenia w zakresie bezpieczeństwa firmy.
  • Audyty bezpieczeństwa.
  • Ograniczanie dostępu fizycznego do nośników wymiany danych.

Zapraszamy do zapoznania się z innymi artykułami poświęconymi bezpieczeństwu.

Źródło: G Data

Komentarze

Dodaj nowy komentarz (rozwiń)
Co warto jeszcze przeczytać?












fot. DI


Zamów Newsletter DI

  • informacje zawsze wieczorem
  • w wersji TXT i HTML
  • konkursy i nagrody dla wszystkich!
Newsletter DI
oferty
 
Netbook ASUS Eee PC 1000H GO Netbook ASUS Eee PC 1000H GO - Intel Atom N270 (1,6 GHz), 1 GB RAM, 160 MB HDD, modem 3G. Komputer Świat poleca!
The Sims 3 Simsy 3 The Sims 3 - najnowsza wersja kultowej gry! tylko teraz w promocji gra Freedom Force GRATIS!
Michael Jackson Muzyka nie umiera. Michael Jackson - King of pop dwupłytowy album najlepszych utworów legendarnego artysty. Odkryj go na nowo!
Pasaż Finansowy DI - AC OC Liberty Direct - AC i OC 30% taniej! Assisstance w cenie OC! Oblicz składkę bez zobowiązań »
eKonto - 0 zł - mbank konto bankowe bez opłat - 0 zł otwarcie, prowadzenie i przelewy 0 zł za kartę i bankomaty! »
Pasaż Finansowy DI - Kredyt mieszkaniowy Szansa na własne M - "Rodzina na swoim".
Dla kogo kredyty mieszkaniowe z dopłatą?