Общество

19 марта 2006, 00:26

Названа главная угроза компьютерной безопасности

В последнее время главной угрозой компьютерной и информационной безопасности многих компаний во всем мире становятся не хакерские атаки или вирусные программы, а собственные сотрудники. Преступники поняли, что куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать.

Таково мнение большинства менеджеров по информационным технологиям, которые приняли участие в международном исследовании IBM в Австралии, посвященном компьютерной безопасности. Около 75% профессионалов больше всего опасаются именно этого.

Неожиданная угроза

Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки

В наши дни, когда электронная почта и обмен мгновенными сообщениями через Интернет становятся все популярнее, а такие устройства, как ноутбуки, КПК, телефоны, смартфоны и прочие аппараты все чаще встречаются в офисах, возможностей для преступлений на рабочем месте, соответственно, становится все больше, пишет Sydney Morning Herald.

«Люди становятся самым слабым звеном. Нестабильная работа, не слишком сильная преданность организации сочетаются с тем фактом, что люди не всегда осознают важность информации, с которой работают», – говорит консультант по безопасности IBM BCS Клаудиа Уоруор.

Она полагает, что увеличение количества внутренних нападений на системы безопасности произошло еще и потому, что преступники поняли: куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать. Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки, которые лишь в редких случаях приносят желаемые плоды.

При этом в Австралии эта проблема острее, чем в других странах. 11% респондентов отметили, что считают сотрудников самой большой угрозой безопасности. Уоруор объяснила это тем, что в других развитых странах в команде может работать десять и более человек. А в Австралии зачастую бывает так, что в штате всего несколько человек, и им поневоле приходится иметь доступ ко всей важной информации, касающейся непосредственно бизнеса.

Несмотря на такое положение вещей, многие компании продолжают тратить куда больше денег на предотвращение внешних угроз, нежели на борьбу с утечкой информации изнутри. 32% принявших участие в исследовании намереваются обновлять файрволлы (firewall – программа, призванная блокировать атаки хакеров), лишь 15% собираются вложить деньги в обучение сотрудников, и всего 10% запретили пользоваться в своих офисах мобильными телефонами и ноутбуками без специального разрешения.

«Руководителям необходимо понять, какая именно часть информации о компании является ключевой, и в соответствии с этими приоритетами организовывать доступ к ней сотрудников», – советует Клаудиа Уоруор. Для того чтобы разграничить доступ к ресурсам, необходимо проводить идентификацию (запрашивается имя человека) и аутентификацию (запрашивается пароль и/или используется устройство, подтверждающее личность сотрудника). Неважно, будет это отпечаток пальца, проксимити-карта или сканирование радужной оболочки глаза, главное, чтобы человек был узнан и допущен к информации.

Когда все имеют доступ к любой информации, говорить о безопасности не приходится. Каждый сотрудник должен иметь возможность работать с теми данными, которые необходимы для выполнения его обязанностей, и не более того. А если совершаются какие-либо важные операции, то при этом должны присутствовать как минимум два человека.

Месть уволенных

Главное в информационной безопасности не техника, а люди (фото: GettyImages)

Что касается киберпреступлений, вне зависимости от того, кто за ними стоит, примерно половина менеджеров по информационным технологиям и безопасности считают их гораздо опаснее физических преступлений. Два наиболее распространенных вида киберпреступлений, от которых страдают компании, – это хакерские атаки и вирусные программы (в том числе пересылаемые через e-mail).

Причем если раньше целью хакеров были уничтожение и порча информации, теперь перед ними стоит задача как можно более незаметно «увести» ценные данные, не выдав своего присутствия. Именно так многие крупные компании теряли миллионы прибыли и важную информацию о клиентах.

Поэтому Уоруор также советует проводить среди сотрудников, которые работают с Интернетом и информацией, семинары и консультации по поводу безопасности и защиты от кражи данных. Зачастую судьбоносные документы хакеры получают с компьютеров рядовых работников, которые не задумываются о вопросах обеспечения сохранности текстов, таблиц и баз данных.

Несмотря на сложные системы информационной защиты, нельзя забывать о том, что в компании работают люди. Если, например, дискета с ключами интернет-банкинга лежит в свободном доступе на столе, а пароль знают все, гарантировать безопасность невозможно. Поэтому главное в информационной безопасности не техника, а люди. Они должны четко понимать, какая информация не подлежит разглашению и какие правила необходимо соблюдать для обеспечения безопасности.

Не стоит забывать и об уволенных сотрудниках. Многие из них могут иметь доступ к коммерческой тайне или знать пароли к закрытым документам. Известный случай: в начале марта на Камчатке после увольнения с должности ведущего инженера-программиста бывший сотрудник уничтожил информацию, составляющую коммерческую тайну торгового порта, где он ранее работал.

Используя Интернет, через домашний компьютер он подключился к базе данных и удалил с сервера всю бухгалтерскую и финансовую информацию, справочные и персональные сведения о судах, коммерческих партнерах и сотрудниках. Деятельность торгового порта в течение двух дней была парализована, поскольку предприятие оказалось неспособным выполнять свои обязательства по получению и отправке грузов.

Наиболее разумным было бы выдавать каждому работнику персональные данные входа в систему и после его ухода из компании сразу же удалять их и проверять, не мог ли он узнать данные своих коллег. Это поможет в большей степени гарантировать безопасность работы компании.

Текст: Андрей Весна

Вам может быть интересно

Захарова потребовала от ООН исключить Россию из списка нарушителей прав детей
Темы дня

Франция расплачивается жизнями за свое отношение к кондиционерам

Рекордная жара уже привела к десяткам смертей во Франции. Странность, однако, в том, что множество и государственных, и частных зданий в этой южноевропейской стране не оснащены кондиционерами – даже школы и больницы. Почему спасительные во время жаркой погоды аппараты де-факто стали во Франции, как заявляют политики, «идеологическим табу»?

Охотникам на украинские беспилотники требуется прикрытие

Мобильные огневые группы (МОГ), защищающие российские магистрали и инфраструктурные объекты от террористических атак ВСУ, стали приоритетными целями для неприятеля. Операторы вражеских дронов развернули настоящую охоту на российских защитников «малого воздуха». Какими способами можно нейтрализовать и эту угрозу?

Россия закрывает консульство Румынии в Санкт-Петербурге и высылает консула

Молдавия составила черный список российских артистов

АвтоВАЗ запланировал регистрацию семи новых брендов в России

Новости

На Украине уничтожено свыше 150 АЗС за два месяца

За минувшие два месяца на Украине были уничтожены более 150 автозаправочных станций, заявил бывший министр инфраструктуры страны Андрей Пивоварский.

Следком предложил признать использование ИИ отягчающим обстоятельством

В Уголовном кодексе России может появиться новая норма, усиливающая ответственность за правонарушения, совершенные с помощью технологий искусственного интеллекта, сообщили в СК. Соответствующее заявление на полях Петербургского международного юридического форума сделал советник главы СК Александр Федоров.

Москва констатировала «дрейф» второй стороны от достигнутых на Аляске соглашений

Официальный представитель МИД России Мария Захарова сообщила, что Москва фиксирует отход одной из участниц диалога от итогов переговоров на Аляске.

Полянский: ЕС вступит в конфликт с Россией, когда Украина окончательно «сточится»

Постоянный представитель России при ОБСЕ Дмитрий Полянский предупредил о вероятности прямого столкновения с Западом.

Боевики «Азова» и иностранные наемники заблокированы в Константиновке

В Константиновке заблокированы иностранные наемники и боевики запрещенного в России нацбатальона «Азов» (признан экстремистским), рассказал заместитель командира штурмового отряда танкового полка группировки «Юг» с позывным Опер.

Пентагон сообщил об отставке главы сухопутных войск НАТО Донахью

Американский генерал Кристофер Донахью покинет должность командующего сухопутными силами США в Европе и Африке в начале июля без объяснения причин.

Коломойский заочно приговорен к 12 годам за хищение нефти на 10 млрд рублей

Альметьевский городской суд вынес заочный приговор украинскому бизнесмену Игорю Коломойскому (внесен в список террористов и экстремистов в России) за организацию кражи российской нефти на сумму более 10 млрд рублей, сообщили в пресс-центре МВД России.

СК предложил разрешить конфискацию преступных активов после смерти фигуранта

Следственный комитет выступил с инициативой закрепить в законодательстве возможность поиска и изъятия криминального имущества даже после смерти обвиняемого.

Лукашенко раскрыл подробности встречи с представителями Зеленского

Президент Белоруссии Александр Лукашенко сообщил, что недавно провел встречу с представителями Владимира Зеленского. Об этом он рассказал во время встречи с губернатором Московской области Андреем Воробьевым.

Московский суд оштрафовал Apple на полмиллиона рублей

Компания Apple оштрафована на 500 тыс. рублей за очередное неисполнение обязанностей организатора распространения информации в интернете, сообщили в пресс-службе судов Москвы.

Зонд BepiColombo с российскими приборами приблизился к Меркурию

Меркурианский зонд BepiColombo приступает к фазе выхода на орбиту Меркурия, сообщил Роскосмос.

Москвичи назвали главные темы для обсуждения с партнером до брака

Москвичи рассказали газете ВЗГЛЯД, какие темы считают обязательными для обсуждения с партнером до брака. В их числе – схожесть жизненных взглядов, общение с бывшими и поведение в конфликтных ситуациях.
Мнения

Тимофей Бордачёв: Польша попала в ловушку собственной русофобии

Поляки вообразили себе совершенно невозможный сценарий отношений с Украиной и действовали на основании созданной ими самими химеры. А киевские правители повели себя в отношении своих польских покровителей так, как от них стоило ожидать, – стали публично оскорблять и унижать.

Юрий Подоляка: В информационном поле осталось только право сильного

Удаление из App Store приложений VK – свидетельство того, что идет игра ва-банк за право монопольно влиять на информационное пространство (в данном случае России). Всеми доступными способами, какие у них только есть в арсенале.

Игорь Караулов: Куда заводят мечты о дипломе

Не нужно пугаться, что высшее образование станет уделом элиты. В идеале оно и должно быть элитарным: лучше меньше, да лучше. Правда, мерой элитарности здесь должны быть не родительские деньги или связи, а способности самого претендента на место в вузе.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы