Общество

19 марта 2006, 00:26

Названа главная угроза компьютерной безопасности

В последнее время главной угрозой компьютерной и информационной безопасности многих компаний во всем мире становятся не хакерские атаки или вирусные программы, а собственные сотрудники. Преступники поняли, что куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать.

Таково мнение большинства менеджеров по информационным технологиям, которые приняли участие в международном исследовании IBM в Австралии, посвященном компьютерной безопасности. Около 75% профессионалов больше всего опасаются именно этого.

Неожиданная угроза

Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки

В наши дни, когда электронная почта и обмен мгновенными сообщениями через Интернет становятся все популярнее, а такие устройства, как ноутбуки, КПК, телефоны, смартфоны и прочие аппараты все чаще встречаются в офисах, возможностей для преступлений на рабочем месте, соответственно, становится все больше, пишет Sydney Morning Herald.

«Люди становятся самым слабым звеном. Нестабильная работа, не слишком сильная преданность организации сочетаются с тем фактом, что люди не всегда осознают важность информации, с которой работают», – говорит консультант по безопасности IBM BCS Клаудиа Уоруор.

Она полагает, что увеличение количества внутренних нападений на системы безопасности произошло еще и потому, что преступники поняли: куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать. Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки, которые лишь в редких случаях приносят желаемые плоды.

При этом в Австралии эта проблема острее, чем в других странах. 11% респондентов отметили, что считают сотрудников самой большой угрозой безопасности. Уоруор объяснила это тем, что в других развитых странах в команде может работать десять и более человек. А в Австралии зачастую бывает так, что в штате всего несколько человек, и им поневоле приходится иметь доступ ко всей важной информации, касающейся непосредственно бизнеса.

Несмотря на такое положение вещей, многие компании продолжают тратить куда больше денег на предотвращение внешних угроз, нежели на борьбу с утечкой информации изнутри. 32% принявших участие в исследовании намереваются обновлять файрволлы (firewall – программа, призванная блокировать атаки хакеров), лишь 15% собираются вложить деньги в обучение сотрудников, и всего 10% запретили пользоваться в своих офисах мобильными телефонами и ноутбуками без специального разрешения.

«Руководителям необходимо понять, какая именно часть информации о компании является ключевой, и в соответствии с этими приоритетами организовывать доступ к ней сотрудников», – советует Клаудиа Уоруор. Для того чтобы разграничить доступ к ресурсам, необходимо проводить идентификацию (запрашивается имя человека) и аутентификацию (запрашивается пароль и/или используется устройство, подтверждающее личность сотрудника). Неважно, будет это отпечаток пальца, проксимити-карта или сканирование радужной оболочки глаза, главное, чтобы человек был узнан и допущен к информации.

Когда все имеют доступ к любой информации, говорить о безопасности не приходится. Каждый сотрудник должен иметь возможность работать с теми данными, которые необходимы для выполнения его обязанностей, и не более того. А если совершаются какие-либо важные операции, то при этом должны присутствовать как минимум два человека.

Месть уволенных

Главное в информационной безопасности не техника, а люди (фото: GettyImages)

Что касается киберпреступлений, вне зависимости от того, кто за ними стоит, примерно половина менеджеров по информационным технологиям и безопасности считают их гораздо опаснее физических преступлений. Два наиболее распространенных вида киберпреступлений, от которых страдают компании, – это хакерские атаки и вирусные программы (в том числе пересылаемые через e-mail).

Причем если раньше целью хакеров были уничтожение и порча информации, теперь перед ними стоит задача как можно более незаметно «увести» ценные данные, не выдав своего присутствия. Именно так многие крупные компании теряли миллионы прибыли и важную информацию о клиентах.

Поэтому Уоруор также советует проводить среди сотрудников, которые работают с Интернетом и информацией, семинары и консультации по поводу безопасности и защиты от кражи данных. Зачастую судьбоносные документы хакеры получают с компьютеров рядовых работников, которые не задумываются о вопросах обеспечения сохранности текстов, таблиц и баз данных.

Несмотря на сложные системы информационной защиты, нельзя забывать о том, что в компании работают люди. Если, например, дискета с ключами интернет-банкинга лежит в свободном доступе на столе, а пароль знают все, гарантировать безопасность невозможно. Поэтому главное в информационной безопасности не техника, а люди. Они должны четко понимать, какая информация не подлежит разглашению и какие правила необходимо соблюдать для обеспечения безопасности.

Не стоит забывать и об уволенных сотрудниках. Многие из них могут иметь доступ к коммерческой тайне или знать пароли к закрытым документам. Известный случай: в начале марта на Камчатке после увольнения с должности ведущего инженера-программиста бывший сотрудник уничтожил информацию, составляющую коммерческую тайну торгового порта, где он ранее работал.

Используя Интернет, через домашний компьютер он подключился к базе данных и удалил с сервера всю бухгалтерскую и финансовую информацию, справочные и персональные сведения о судах, коммерческих партнерах и сотрудниках. Деятельность торгового порта в течение двух дней была парализована, поскольку предприятие оказалось неспособным выполнять свои обязательства по получению и отправке грузов.

Наиболее разумным было бы выдавать каждому работнику персональные данные входа в систему и после его ухода из компании сразу же удалять их и проверять, не мог ли он узнать данные своих коллег. Это поможет в большей степени гарантировать безопасность работы компании.

Текст: Андрей Весна

Вам может быть интересно

Путин встретился с молодыми учеными в Новосибирской области
Темы дня

ИИ может втянуть мир в новый финансовый кризис

Дорогостоящее развитие ИИ втягивает компании в огромные долги. Своих доходов им уже не хватает. Из 5,5 трлн долларов, которые планируется потратить на ИИ, в долг будет взято целых 4,1 триллиона. Это создает риски надувания финансового пузыря, который может лопнуть, как в свое время Lehman Brothers.

Потомки немецких нацистов открыто заговорили о мести русским

«Скажите нам, европейцам, что мы конкретно можем сделать, чтобы помочь вам убить больше русских?» – такой вопрос Владимиру Зеленскому задал немецкий журналист Михаэль Мартенс. Его слова вызвали возмущение не только в России, но и в самой Германии. Однако Frankfurter Allgemeine Zeitung, где работает корреспондент, пока не спешит принимать в отношении него какие-либо меры. Почему подобная риторика все чаще звучит из уст немецких публичных лиц?

Эксперт объяснил значение ударов по цехам «Запорожстали»

В МИД назвали заявления Драпатого доказательством обоснованности целей СВО

Русский характер сломал игру украинского ЦИПсО

Новости

Украинская певица сравнила страну с концлагерем из-за действий военкомов

Из-за жестких методов мобилизации и атмосферы страха украинское общество превращается в запуганных людей, боящихся вступиться друг за друга, заявила украинская певица Оля Полякова.

В ДНР перехватили экспериментальный ударный дрон ВСУ

Мобильные огневые группы в ДНР уничтожили уменьшенную версию ударного аппарата FP-2, оснащенную осколочно-фугасным зарядом.

Путин: Я никогда ничего не боялся

Президент России Владимир Путин рассказал, что никогда не боялся угроз от технологий на базе искусственного интеллекта, и в принципе «никогда ничего не боялся».

Герой России Лотос возглавил прорыв обороны ВСУ в Шевченко

Командир девятого разведывательного батальона группировки «Центр» с позывным Лотос успешно провел операцию по прорыву украинской обороны в населенном пункте Шевченко, заявил командир разведвзвода батальона с позывным Копейка.

Пораженный ВС России завод «Запорожсталь» оказался стратегическим предприятием

Предприятие «Запорожсталь», пораженное российским ударом, внесли в перечень критически важных для экономики и безопасности Украины в декабре 2004 года, следует из документов правительства Украины.

Посольство ответило на нападки на Русский дом в Берлине

Российский культурный центр в Берлине продолжает функционировать в строгом соответствии с местным законодательством, несмотря на усиливающееся политическое давление и агрессивную риторику оппонентов, заявило посольство России в Германии.

ФСБ накрыла работавшую на украинскую разведку группу в Мордовии

Федеральная служба безопасности пресекла в Мордовии деятельность организованной группы россиян, которые обеспечивали незаконную работу сим-боксов в интересах военной разведки Украины.

Немцы назвали причины переезда в Россию

Посольство России в Берлине рассказало, какие причины для переезда в Россию называют граждане Германии, которые подают заявления на визы для разделяющих традиционные ценности.

ВС России поразили крупный склад «Сан-парк» с БПЛА в Киеве

Вооруженные силы России поразили в Киеве транспортно-логистический центр «Киев-3» на базе офисно-складского комплекса «Сан-парк», где хранились тысячи ударных беспилотников и станции управления, сообщило Министерство обороны.

Мотоблогер Татьяна Броновицкая погибла в аварии в Москве

Утренняя авария на Третьем транспортном кольце унесла жизнь 47-летней женщины, мотоблогера Татьяны Броновицкой, чей желтый мотоцикл столкнулся с грузовым автомобилем.

Минобороны охарактеризовало удары по Украине строчкой из песни

Министерство обороны России прокомментировало удары по предприятиям военно-промышленного комплекса и складским комплексам в Киеве и Запорожье отсылкой к непрекращающейся в августе жаре.

СВР: Европа обеспокоена решением МОК снять санкции с России

Европейские элиты встревожены решением Международного олимпийского комитета снять санкции с Олимпийского комитета России и вернуть российским спортсменам право выступать под национальным флагом, заявила Служба внешней разведки.
Мнения

Виталий Трофимов-Трофимов: Против кого объединились Турция, Саудовская Аравия и Пакистан

Мекканское оборонительное соглашение имеет довольно туманные перспективы, но оно не наследует провальным интеграционным процессам панарабистов и пантюркистов. В основе соглашения Турции, Саудовской Аравии и Пакистана лежит убежденность в том, что единственным гарантом безопасности должны быть не США или ЕС, а сами региональные лидеры.

Игорь Мальцев: Как немцы пытаются выбрать между мигрантами и геями

Исламофобами оказались в основном белые мужчины-христиане, они же оказались гомофобами. Они же – правыми экстремистами и расистами. Такова версия, которую постоянно повторяют обычному немцу.

Василий Авченко: Крутой маршрут на Колыму

Советую всем, кто в отпуске привычно отправляется куда-нибудь за границу, хотя бы один раз долететь, или доехать, или доплыть до Колымы, до края нашей ойкумены. Точно знаю: это станет и открытием, и откровением.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы