Общество

19 марта 2006, 00:26

Названа главная угроза компьютерной безопасности

В последнее время главной угрозой компьютерной и информационной безопасности многих компаний во всем мире становятся не хакерские атаки или вирусные программы, а собственные сотрудники. Преступники поняли, что куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать.

Таково мнение большинства менеджеров по информационным технологиям, которые приняли участие в международном исследовании IBM в Австралии, посвященном компьютерной безопасности. Около 75% профессионалов больше всего опасаются именно этого.

Неожиданная угроза

Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки

В наши дни, когда электронная почта и обмен мгновенными сообщениями через Интернет становятся все популярнее, а такие устройства, как ноутбуки, КПК, телефоны, смартфоны и прочие аппараты все чаще встречаются в офисах, возможностей для преступлений на рабочем месте, соответственно, становится все больше, пишет Sydney Morning Herald.

«Люди становятся самым слабым звеном. Нестабильная работа, не слишком сильная преданность организации сочетаются с тем фактом, что люди не всегда осознают важность информации, с которой работают», – говорит консультант по безопасности IBM BCS Клаудиа Уоруор.

Она полагает, что увеличение количества внутренних нападений на системы безопасности произошло еще и потому, что преступники поняли: куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать. Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки, которые лишь в редких случаях приносят желаемые плоды.

При этом в Австралии эта проблема острее, чем в других странах. 11% респондентов отметили, что считают сотрудников самой большой угрозой безопасности. Уоруор объяснила это тем, что в других развитых странах в команде может работать десять и более человек. А в Австралии зачастую бывает так, что в штате всего несколько человек, и им поневоле приходится иметь доступ ко всей важной информации, касающейся непосредственно бизнеса.

Несмотря на такое положение вещей, многие компании продолжают тратить куда больше денег на предотвращение внешних угроз, нежели на борьбу с утечкой информации изнутри. 32% принявших участие в исследовании намереваются обновлять файрволлы (firewall – программа, призванная блокировать атаки хакеров), лишь 15% собираются вложить деньги в обучение сотрудников, и всего 10% запретили пользоваться в своих офисах мобильными телефонами и ноутбуками без специального разрешения.

«Руководителям необходимо понять, какая именно часть информации о компании является ключевой, и в соответствии с этими приоритетами организовывать доступ к ней сотрудников», – советует Клаудиа Уоруор. Для того чтобы разграничить доступ к ресурсам, необходимо проводить идентификацию (запрашивается имя человека) и аутентификацию (запрашивается пароль и/или используется устройство, подтверждающее личность сотрудника). Неважно, будет это отпечаток пальца, проксимити-карта или сканирование радужной оболочки глаза, главное, чтобы человек был узнан и допущен к информации.

Когда все имеют доступ к любой информации, говорить о безопасности не приходится. Каждый сотрудник должен иметь возможность работать с теми данными, которые необходимы для выполнения его обязанностей, и не более того. А если совершаются какие-либо важные операции, то при этом должны присутствовать как минимум два человека.

Месть уволенных

Главное в информационной безопасности не техника, а люди (фото: GettyImages)

Что касается киберпреступлений, вне зависимости от того, кто за ними стоит, примерно половина менеджеров по информационным технологиям и безопасности считают их гораздо опаснее физических преступлений. Два наиболее распространенных вида киберпреступлений, от которых страдают компании, – это хакерские атаки и вирусные программы (в том числе пересылаемые через e-mail).

Причем если раньше целью хакеров были уничтожение и порча информации, теперь перед ними стоит задача как можно более незаметно «увести» ценные данные, не выдав своего присутствия. Именно так многие крупные компании теряли миллионы прибыли и важную информацию о клиентах.

Поэтому Уоруор также советует проводить среди сотрудников, которые работают с Интернетом и информацией, семинары и консультации по поводу безопасности и защиты от кражи данных. Зачастую судьбоносные документы хакеры получают с компьютеров рядовых работников, которые не задумываются о вопросах обеспечения сохранности текстов, таблиц и баз данных.

Несмотря на сложные системы информационной защиты, нельзя забывать о том, что в компании работают люди. Если, например, дискета с ключами интернет-банкинга лежит в свободном доступе на столе, а пароль знают все, гарантировать безопасность невозможно. Поэтому главное в информационной безопасности не техника, а люди. Они должны четко понимать, какая информация не подлежит разглашению и какие правила необходимо соблюдать для обеспечения безопасности.

Не стоит забывать и об уволенных сотрудниках. Многие из них могут иметь доступ к коммерческой тайне или знать пароли к закрытым документам. Известный случай: в начале марта на Камчатке после увольнения с должности ведущего инженера-программиста бывший сотрудник уничтожил информацию, составляющую коммерческую тайну торгового порта, где он ранее работал.

Используя Интернет, через домашний компьютер он подключился к базе данных и удалил с сервера всю бухгалтерскую и финансовую информацию, справочные и персональные сведения о судах, коммерческих партнерах и сотрудниках. Деятельность торгового порта в течение двух дней была парализована, поскольку предприятие оказалось неспособным выполнять свои обязательства по получению и отправке грузов.

Наиболее разумным было бы выдавать каждому работнику персональные данные входа в систему и после его ухода из компании сразу же удалять их и проверять, не мог ли он узнать данные своих коллег. Это поможет в большей степени гарантировать безопасность работы компании.

Текст: Андрей Весна

Вам может быть интересно

Посол Ноздрев назвал условие для нормализации связей России и Японии
Темы дня

Технологический рывок Китая оставит Европу далеко позади

Китайский пятилетний план по развитию промышленности и технологий грозит еще сильнее ударить по европейской экономике. ЕС уже тяжело тягаться с китайскими конкурентами, а дальше будет только хуже. На адаптацию прорывных технологий у Европы уходит в восемь раз больше времени, чем у китайцев. И отказ ЕС от российского рынка сбыта и энергии лишь ухудшил ситуацию.

Парад в Москве стал ответом на внешние вызовы и угрозы

«В голосе Путина слышалось явное предупреждение в адрес оппонентов о недопустимости риторики на языке нацистов», – так эксперты оценивают речь Владимира Путина на параде Победы в Москве. Они также отмечают, что мероприятие прошло штатно, несмотря на угрозы Киева, а сами торжества были насыщены новшествами.

Рар объяснил нежелание Германии сделать Шредера переговорщиком с Россией

Трамп назвал ответ Ирана на предложение США неприемлемым

Глава МИД Финляндии спровоцировала скандал словами о ВСУ

Новости

Алиев назвал пустословием заявления европейских лидеров в Ереване

Глава азербайджанского государства резко раскритиковал иностранных политиков, посещающих армянскую столицу, указав на их бездействие в период обострения ситуации в 2020 году.

Минобороны Латвии возглавит работающий на Украине полковник

На фоне инцидента с рухнувшими беспилотниками оборонное ведомство Латвии возглавит полковник Райвис Мелнис, который в последнее время работает на Украине.

Посол России в Германии заявил об отсутствии гарантий для будущего Европы

Европейские страны не демонстрируют готовности к мирному диалогу, что в случае эскалации конфликта ставит под удар безопасность всего континента, заявил посол России в Германии Сергей Нечаев.

Нетаньяху заявил о незавершенности войны против Ирана

Премьер-министр Израиля Биньямин Нетаньяху не считает войну против Ирана завершенной.

Финский политик осадил Мерца после критики визита Фицо в Москву

Член финской партии «Альянс свободы» Армандо Мема вступился за словацкого премьера Роберта Фицо, решившего посетить парад Победы в Москве вместо празднования Дня Европы.

США перехватили более 60 судов в ходе блокады Ирана

Военными США в ходе морской блокады Ирана перехвачено более 60 торговых судов, заявило Центральное командование ВС США (CENTCOM).

В Таиланде начались поиски пропавшего после обращения в клинику россиянина

Гражданин России перестал выходить на связь в Бангкоке после попытки вылечить сильные боли в желудке с помощью местных препаратов.

Полуголые феминистки сорвали церемонию памяти Жанны д'Арк во Франции

В Каркассоне четыре активистки Femen прервали патриотическую церемонию, обнажив грудь прямо во время выступления местного мэра от правой партии Кристофа Бартеса.

В Германии после предложения Путина нашли замену Шредеру в роли переговорщика

Правящая коалиция Германии обсуждает кандидатуру президента Франка-Вальтера Штайнмайера на роль главного посредника в возможных переговорах между Евросоюзом и Россией, пишет Der Spiegel.

В рассекреченных документах ФБР нашли описания пришельцев ростом 120 см

В преданных огласке служебных записках ФБР зафиксированы показания очевидцев о неопознанных летательных аппаратах и выходящих из них существах ростом около 120 сантиметров.

Украинские пограничники понесли массовые потери от собственных мин

Переброшенная для доукомплектования украинская бригада «Форпост» столкнулась с высокими потерями в результате ошибочного дистанционного минирования со стороны сослуживцев.

С пораженного хантавирусом судна MV Hondius эвакуированы пассажиры

С судна MV Hondius, на котором ранее зафиксировали вспышку хантавируса, эвакуировали 94 человека, заявила министр здравоохранения Испании Моника Гарсия.
Мнения

Глеб Простаков: Как выглядит будущее после ОПЕК

Мировой нефтяной порядок, родившийся в 1970-е как реакция на попытку Запада установить потолок цен, прошёл полный цикл. Мы наблюдаем распад ОПЕК под давлением новой реальности, в которой разные страны картеля будут определяться с тем, как реализовывать шансы на лучшее будущее. У России эти шансы явно выше, чем у других.

Ольга Андреева: День Победы запустил историю заново

Народ – это та точка, где прошлое, настоящее и будущее сходятся. Народ – это возможность истории как таковой. Народ хранит в себе образы и память предков, а в его несгибаемой воле к жизни рождаются и образы будущих поколений.

Архиепископ Савва (Тутунов): Русский народ бился, чтобы быть

Почти всякая наша война была Отечественной. Не битвой феодалов посредством вассальных или наемных войск и ради экономических выгод, а битвой самого народа. Мы бились ради сохранения нашего духовного самобытия, нашего русского национального самостояния.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы