Общество

19 марта 2006, 00:26

Названа главная угроза компьютерной безопасности

Фото: GettyImages

В последнее время главной угрозой компьютерной и информационной безопасности многих компаний во всем мире становятся не хакерские атаки или вирусные программы, а собственные сотрудники. Преступники поняли, что куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать.

Таково мнение большинства менеджеров по информационным технологиям, которые приняли участие в международном исследовании IBM в Австралии, посвященном компьютерной безопасности. Около 75% профессионалов больше всего опасаются именно этого.

Неожиданная угроза

Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки

В наши дни, когда электронная почта и обмен мгновенными сообщениями через Интернет становятся все популярнее, а такие устройства, как ноутбуки, КПК, телефоны, смартфоны и прочие аппараты все чаще встречаются в офисах, возможностей для преступлений на рабочем месте, соответственно, становится все больше, пишет Sydney Morning Herald.

«Люди становятся самым слабым звеном. Нестабильная работа, не слишком сильная преданность организации сочетаются с тем фактом, что люди не всегда осознают важность информации, с которой работают», – говорит консультант по безопасности IBM BCS Клаудиа Уоруор.

Она полагает, что увеличение количества внутренних нападений на системы безопасности произошло еще и потому, что преступники поняли: куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать. Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки, которые лишь в редких случаях приносят желаемые плоды.

При этом в Австралии эта проблема острее, чем в других странах. 11% респондентов отметили, что считают сотрудников самой большой угрозой безопасности. Уоруор объяснила это тем, что в других развитых странах в команде может работать десять и более человек. А в Австралии зачастую бывает так, что в штате всего несколько человек, и им поневоле приходится иметь доступ ко всей важной информации, касающейся непосредственно бизнеса.

Несмотря на такое положение вещей, многие компании продолжают тратить куда больше денег на предотвращение внешних угроз, нежели на борьбу с утечкой информации изнутри. 32% принявших участие в исследовании намереваются обновлять файрволлы (firewall – программа, призванная блокировать атаки хакеров), лишь 15% собираются вложить деньги в обучение сотрудников, и всего 10% запретили пользоваться в своих офисах мобильными телефонами и ноутбуками без специального разрешения.

«Руководителям необходимо понять, какая именно часть информации о компании является ключевой, и в соответствии с этими приоритетами организовывать доступ к ней сотрудников», – советует Клаудиа Уоруор. Для того чтобы разграничить доступ к ресурсам, необходимо проводить идентификацию (запрашивается имя человека) и аутентификацию (запрашивается пароль и/или используется устройство, подтверждающее личность сотрудника). Неважно, будет это отпечаток пальца, проксимити-карта или сканирование радужной оболочки глаза, главное, чтобы человек был узнан и допущен к информации.

Когда все имеют доступ к любой информации, говорить о безопасности не приходится. Каждый сотрудник должен иметь возможность работать с теми данными, которые необходимы для выполнения его обязанностей, и не более того. А если совершаются какие-либо важные операции, то при этом должны присутствовать как минимум два человека.

Месть уволенных

Главное в информационной безопасности не техника, а люди (фото: GettyImages)

Что касается киберпреступлений, вне зависимости от того, кто за ними стоит, примерно половина менеджеров по информационным технологиям и безопасности считают их гораздо опаснее физических преступлений. Два наиболее распространенных вида киберпреступлений, от которых страдают компании, – это хакерские атаки и вирусные программы (в том числе пересылаемые через e-mail).

Причем если раньше целью хакеров были уничтожение и порча информации, теперь перед ними стоит задача как можно более незаметно «увести» ценные данные, не выдав своего присутствия. Именно так многие крупные компании теряли миллионы прибыли и важную информацию о клиентах.

Поэтому Уоруор также советует проводить среди сотрудников, которые работают с Интернетом и информацией, семинары и консультации по поводу безопасности и защиты от кражи данных. Зачастую судьбоносные документы хакеры получают с компьютеров рядовых работников, которые не задумываются о вопросах обеспечения сохранности текстов, таблиц и баз данных.

Несмотря на сложные системы информационной защиты, нельзя забывать о том, что в компании работают люди. Если, например, дискета с ключами интернет-банкинга лежит в свободном доступе на столе, а пароль знают все, гарантировать безопасность невозможно. Поэтому главное в информационной безопасности не техника, а люди. Они должны четко понимать, какая информация не подлежит разглашению и какие правила необходимо соблюдать для обеспечения безопасности.

Не стоит забывать и об уволенных сотрудниках. Многие из них могут иметь доступ к коммерческой тайне или знать пароли к закрытым документам. Известный случай: в начале марта на Камчатке после увольнения с должности ведущего инженера-программиста бывший сотрудник уничтожил информацию, составляющую коммерческую тайну торгового порта, где он ранее работал.

Используя Интернет, через домашний компьютер он подключился к базе данных и удалил с сервера всю бухгалтерскую и финансовую информацию, справочные и персональные сведения о судах, коммерческих партнерах и сотрудниках. Деятельность торгового порта в течение двух дней была парализована, поскольку предприятие оказалось неспособным выполнять свои обязательства по получению и отправке грузов.

Наиболее разумным было бы выдавать каждому работнику персональные данные входа в систему и после его ухода из компании сразу же удалять их и проверять, не мог ли он узнать данные своих коллег. Это поможет в большей степени гарантировать безопасность работы компании.

Текст: Андрей Весна

Вам может быть интересно

С Украины возвращены 46 жителей Курской области
Темы дня

Южная Америка и Россия окажутся спасителями Китая

Железная дорога от океана до океана – и сеть морских портов, окутывающая весь мир. Так выглядят грандиозные планы создания Китаем всемирной транспортной инфраструктуры, и часть из них уже реализована. Происходящее имеет значение в том числе для интересов России – особенно в контексте глобального противостояния между Пекином и Вашингтоном.

Мировые СМИ: Путин и «Орешник» не оставили места сомнениям

«Это прямой сигнал и вызов Западу, который поддерживает, финансирует и покровительствует войне на Украине». Так охарактеризовали обращение российского президента Владимира Путина об испытаниях ракеты «Орешник» в иностранной прессе. Между тем граждане западных стран призывают правительства сесть за стол переговоров и извиняются за последние политические решения собственных властей.

Эксперт оценил способность противодействия западных комплексов ПРО «Орешнику»

В Госдуме оценили вероятность продажи «Северного потока – 2» американцу

Лавров: Зеленский испугался

Новости

Цискаридзе призвал гостеатры продавать билеты по советским ценам

Билеты в государственные театры должны стать доступнее, как это было в Советском Союзе, когда стоимость самого дорогого билета не превышала трех рублей, заявил народный артист России Николай Цискаридзе.

Зеленский лишил наград патриарха Кирилла, Матвиенко и Киркорова

Президент Украины Владимир Зеленский подписал указ о лишении государственных наград 24 россиян и украинцев, включая патриарха Московского и всея Руси Кирилла и председателя Совета Федерации Валентину Матвиенко.

В Польше заявили о решающей фазе конфликта на Украине

Премьер-министр Польши Дональд Туск заявил о вступлении конфликта на Украине в решающую фазу и предупредил о возможной угрозе глобального конфликта.

Патрушев заявил о росте военного присутствия Запада в Арктике

Страны Запада усиливают военное присутствие у границ России в Арктике для укрепления позиций в борьбе за ресурсы, заявил помощник президента РФ, председатель Морской коллегии России Николай Патрушев.

Лукашенко назвал условие, при котором отключит интернет в Белоруссии

Президент Белоруссии Александр Лукашенко заявил, что в случае повторения протестов 2020 года в стране отключат интернет, чтобы предотвратить дестабилизацию и вмешательство из-за рубежа.

Минобороны заявило о попадании в цель всех боевых блоков ракеты «Орешник»

Баллистическая ракета средней дальности в безъядерном гиперзвуковом оснащении «Орешник» успешно достигла своей цели в Днепропетровске, сообщило Минобороны.

Лавров обвинил Байдена в попытках осложнить работу администрации Трампа

Министр иностранных дел России Сергей Лавров заявил, что действия администрации Джо Байдена, включая поставки вооружений на Украину, направлены на то, чтобы оставить неблагоприятное наследство для возможной будущей администрации Дональда Трампа.

Минобороны ФРГ подтвердило план на случай войны

Министерство обороны Германии официально подтвердило, что уже несколько лет существует оперативный план, предназначенный для действий в случае вооруженного конфликта.

Меркель объяснила решения Германии по Украине в 2014 году

Бывший канцлер ФРГ Ангела Меркель в интервью журналу Spiegel отметила, что поддержка Украины оружием в 2014 году не была бы успешной стратегией для возвращения Донбасса.

Глава СПЧ: Мы не должны маргинализировать детей мигрантов

Глава Совета по правам человека (СПЧ) Валерий Фадеев призвал обеспечить обучение детей мигрантов, которые являются гражданами России, несмотря на то, что они не владеют русским языком.

Бжания сообщил о своем отъезде из Абхазии

Бывший президент Абхазии Аслан Бжания, подавший отставку, заявил, что уехал в Москву и планирует провести там несколько дней.

Выигравшая 100 млн рублей москвичка назвала талисманы для привлечения денег

Жительница Москвы Екатерина П. случайно выиграла 100 млн рублей, покупая мед и лотерейный билет в торговом центре.
Мнения

Анна Долгарева: Русские ведьмы и упыри способны оттеснить американские ужасы

Хоррор на почве русского мифа мог бы стать одним из лучших в мировой литературе. Долгая история русских верований плотно связывает языческое начало с повседневным бытом русской деревни. Домовые, лешие, водяные, русалки так вплетались в ткань бытия человека на протяжении многих веков, что стали соседями...

Геворг Мирзаян: Дональд Трамп несет постсоветскому пространству мир и войну

Конечно, Трамп не отдаст России Украину на блюде. Любой товар (даже киевский чемодан без ручки) для бизнесмена Трампа является именно товаром, который можно и нужно продать. Чем дороже – тем лучше.

Александр Носович: Украинское государство – это проект Восточной Украины

Возможно, главная стратегическая ошибка российской экспертизы по Украине всех постсоветских десятилетий – это разделение ее на Восточную и Западную Украину как «нашу» и «не нашу». Нет у украинского проекта такого деления: две его части органично дополняют друг друга.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?