Общество

19 марта 2006, 00:26

Названа главная угроза компьютерной безопасности

Фото: GettyImages

В последнее время главной угрозой компьютерной и информационной безопасности многих компаний во всем мире становятся не хакерские атаки или вирусные программы, а собственные сотрудники. Преступники поняли, что куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать.

Таково мнение большинства менеджеров по информационным технологиям, которые приняли участие в международном исследовании IBM в Австралии, посвященном компьютерной безопасности. Около 75% профессионалов больше всего опасаются именно этого.

Неожиданная угроза

Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки

В наши дни, когда электронная почта и обмен мгновенными сообщениями через Интернет становятся все популярнее, а такие устройства, как ноутбуки, КПК, телефоны, смартфоны и прочие аппараты все чаще встречаются в офисах, возможностей для преступлений на рабочем месте, соответственно, становится все больше, пишет Sydney Morning Herald.

«Люди становятся самым слабым звеном. Нестабильная работа, не слишком сильная преданность организации сочетаются с тем фактом, что люди не всегда осознают важность информации, с которой работают», – говорит консультант по безопасности IBM BCS Клаудиа Уоруор.

Она полагает, что увеличение количества внутренних нападений на системы безопасности произошло еще и потому, что преступники поняли: куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать. Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки, которые лишь в редких случаях приносят желаемые плоды.

При этом в Австралии эта проблема острее, чем в других странах. 11% респондентов отметили, что считают сотрудников самой большой угрозой безопасности. Уоруор объяснила это тем, что в других развитых странах в команде может работать десять и более человек. А в Австралии зачастую бывает так, что в штате всего несколько человек, и им поневоле приходится иметь доступ ко всей важной информации, касающейся непосредственно бизнеса.

Несмотря на такое положение вещей, многие компании продолжают тратить куда больше денег на предотвращение внешних угроз, нежели на борьбу с утечкой информации изнутри. 32% принявших участие в исследовании намереваются обновлять файрволлы (firewall – программа, призванная блокировать атаки хакеров), лишь 15% собираются вложить деньги в обучение сотрудников, и всего 10% запретили пользоваться в своих офисах мобильными телефонами и ноутбуками без специального разрешения.

«Руководителям необходимо понять, какая именно часть информации о компании является ключевой, и в соответствии с этими приоритетами организовывать доступ к ней сотрудников», – советует Клаудиа Уоруор. Для того чтобы разграничить доступ к ресурсам, необходимо проводить идентификацию (запрашивается имя человека) и аутентификацию (запрашивается пароль и/или используется устройство, подтверждающее личность сотрудника). Неважно, будет это отпечаток пальца, проксимити-карта или сканирование радужной оболочки глаза, главное, чтобы человек был узнан и допущен к информации.

Когда все имеют доступ к любой информации, говорить о безопасности не приходится. Каждый сотрудник должен иметь возможность работать с теми данными, которые необходимы для выполнения его обязанностей, и не более того. А если совершаются какие-либо важные операции, то при этом должны присутствовать как минимум два человека.

Месть уволенных

Главное в информационной безопасности не техника, а люди (фото: GettyImages)

Что касается киберпреступлений, вне зависимости от того, кто за ними стоит, примерно половина менеджеров по информационным технологиям и безопасности считают их гораздо опаснее физических преступлений. Два наиболее распространенных вида киберпреступлений, от которых страдают компании, – это хакерские атаки и вирусные программы (в том числе пересылаемые через e-mail).

Причем если раньше целью хакеров были уничтожение и порча информации, теперь перед ними стоит задача как можно более незаметно «увести» ценные данные, не выдав своего присутствия. Именно так многие крупные компании теряли миллионы прибыли и важную информацию о клиентах.

Поэтому Уоруор также советует проводить среди сотрудников, которые работают с Интернетом и информацией, семинары и консультации по поводу безопасности и защиты от кражи данных. Зачастую судьбоносные документы хакеры получают с компьютеров рядовых работников, которые не задумываются о вопросах обеспечения сохранности текстов, таблиц и баз данных.

Несмотря на сложные системы информационной защиты, нельзя забывать о том, что в компании работают люди. Если, например, дискета с ключами интернет-банкинга лежит в свободном доступе на столе, а пароль знают все, гарантировать безопасность невозможно. Поэтому главное в информационной безопасности не техника, а люди. Они должны четко понимать, какая информация не подлежит разглашению и какие правила необходимо соблюдать для обеспечения безопасности.

Не стоит забывать и об уволенных сотрудниках. Многие из них могут иметь доступ к коммерческой тайне или знать пароли к закрытым документам. Известный случай: в начале марта на Камчатке после увольнения с должности ведущего инженера-программиста бывший сотрудник уничтожил информацию, составляющую коммерческую тайну торгового порта, где он ранее работал.

Используя Интернет, через домашний компьютер он подключился к базе данных и удалил с сервера всю бухгалтерскую и финансовую информацию, справочные и персональные сведения о судах, коммерческих партнерах и сотрудниках. Деятельность торгового порта в течение двух дней была парализована, поскольку предприятие оказалось неспособным выполнять свои обязательства по получению и отправке грузов.

Наиболее разумным было бы выдавать каждому работнику персональные данные входа в систему и после его ухода из компании сразу же удалять их и проверять, не мог ли он узнать данные своих коллег. Это поможет в большей степени гарантировать безопасность работы компании.

Текст: Андрей Весна

Вам может быть интересно

Путин и президент Индонезии начали переговоры в Кремле
Темы дня

Попытка Европы дотянуться до «Турецкого потока» провалилась

Европа пытается добраться до единственного оставшегося газопровода, который качает газ из России. Речь идет о «Турецком потоке». Физически недружественным странам дотянуться до него тяжело, потому что сам газопровод не заходит на европейскую территорию, а морскую часть оберегает Анкара. Поэтому Европа пытается давить юридически. Как Венгрия и Турция помогли управляющей компании «Турецкого потока» избежать ареста активов?

Что значит готовность Зеленского провести выборы президента Украины

Владимир Зеленский согласен провести президентские выборы на Украине. Это решение было принято под давлением Дональда Трампа, заявившего ранее об отсутствии в республике демократии из-за затянувшейся несменяемости власти. Тем не менее эксперты отмечают: неожиданные новости из Киева призваны стать маскировкой для сохранения у власти нынешнего руководства. За счет чего Зеленский пытается обмануть Трампа?

Рар объяснил призыв Маска расформировать Еврокомиссию

В Москве высмеяли заявление Мельника о «дырке от бублика»

СМИ: Долина 12 лет не платила налог за четырехэтажный дворец в Подмосковье

Новости

Полиция начала розыск избившего инста-модель Таранову в Москве

Столичные правоохранители начали розыск жестоко избившего 33-летнюю российскую инста-модель из Краснодара Анжелику Таранову.

Лавров заявил о неизлечимой «животной русофобии» элиты Финляндии

Элита Финляндии демонстрирует «животную русофобию», от которой не помогли излечиться долгие десятилетия добрососедства и взаимовыгодного сотрудничества с РФ, заявил глава МИД России Сергей Лавров на правительственном часе в Совете Федерации.

Российские войска приступили к зачистке Светлого и Гришино в ДНР

Подразделения группировки «Центр» продолжают уничтожение окруженных формирований ВСУ в микрорайонах Восточный и Западный в Димитрове, а также ведут зачистку Светлого и Гришино в Донецкой народной республике, сообщили в Минобороны.

В Грузии указали Евросоюзу на «бумеранг» внешнего вмешательства

Европейские бюрократы недовольно говорят о вмешательстве в дела Евросоюза со стороны США, хотя сами так себя ведут по отношению к Грузии, заявил первый заместитель председателя парламентской фракции правящей «Грузинской мечты» Леван Мачавариани, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Глава Минюста заявил о негативном эффекте восстания декабристов

Восстание декабристов в 1825 году оказало отрицательное влияние на развитие России и затормозило проведение важных реформ, заявил министр юстиции РФ Константин Чуйченко на научно-практической конференции.

Лавров: Россия готова ответить на враждебность Европы

Россия готова ответить на любые враждебные действия Европы, включая размещение иностранных воинских контингентов на Украине и экспроприацию российских активов, заявил министр иностранных дел РФ Сергей Лавров во время выступления в Совете Федерации.

Казахстан решил перенаправить нефть в Китай из-за атак Украины

Поставки нефти с месторождения Кашаган частично направят в Китай на фоне последних атак на объекты Каспийского трубопроводного консорциума, сообщило Министерство энергетики Казахстана.

В Конгрессе США предложили выйти из НАТО

Американский конгрессмен-республиканец Томас Масси предложил вывести Соединённые Штаты из НАТО, зарегистрировав соответствующий законопроект под номером HR 6508.

В Судане при посадке на военной базе разбился Ил-76

В Судане при попытке посадки на военной авиабазе разбился транспортный самолет Ил-76, не выжил ни один из членов экипажа, передает агентство Франс Пресс со ссылкой на два военных источника.

Камеры с помощью ИИ начали выявлять новый вид нарушений на дорогах в Москве

В Москве дорожные камеры с искусственным интеллектом начали фиксировать неправильную остановку автомобилей, мешающих выезду с парковки или движению пешеходов, даже без запрещающих знаков или разметки, сообщили в Центре организации дорожного движения (ЦОДД) Москвы.

Путин принял президента Индонезии в Кремле

В Кремле стартовали переговоры между президентом Владимиром Путиным и президентом Индонезии Прабово Субианто, где обсуждается развитие стратегического партнерства и текущие международные вопросы, сообщили в Кремле.

Сеул выразил протест из-за полетов военной авиации России и Китая

Министерство обороны Южной Кореи выразило протест военным атташе России и Китая в Сеуле в связи с совместным воздушным патрулированием, прошедшим 9 декабря в Азиатско-Тихоокеанском регионе, сообщило южнокорейское оборонное ведомство.
Мнения

Игорь Мальцев: Евросоюз должен быть разрушен

Лучшее, что получилось у Евросоюза – это Шенгенское соглашение, которое когда-то значительно облегчило жизнь обычных людей. А больше – ничего. Все остальное – боль и катастрофа.

Сергей Худиев: Спирализм – новая религия поклонения искусственному интеллекту

Пользователи ищут у программ мистических откровений, надежды, помощи и утешения. Это новая форма очень старого явления, известного с тех времен, когда о компьютерах никто и не помышлял – идолопоклонства, обожествление людьми чего-то, что они сами и создали.

Тимофей Бордачёв: США унижают Европу на пользу России

Сегодняшние унижения со стороны США станут для поколения европейских политиков, с которым Россия будет иметь дело в будущем, такой же важной школой жизни, какой Вторая мировая война была для тех, кто мог налаживать диалог с СССР во второй половине XX века.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов