Общество

19 марта 2006, 00:26

Названа главная угроза компьютерной безопасности

Фото: GettyImages

В последнее время главной угрозой компьютерной и информационной безопасности многих компаний во всем мире становятся не хакерские атаки или вирусные программы, а собственные сотрудники. Преступники поняли, что куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать.

Таково мнение большинства менеджеров по информационным технологиям, которые приняли участие в международном исследовании IBM в Австралии, посвященном компьютерной безопасности. Около 75% профессионалов больше всего опасаются именно этого.

Неожиданная угроза

Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки

В наши дни, когда электронная почта и обмен мгновенными сообщениями через Интернет становятся все популярнее, а такие устройства, как ноутбуки, КПК, телефоны, смартфоны и прочие аппараты все чаще встречаются в офисах, возможностей для преступлений на рабочем месте, соответственно, становится все больше, пишет Sydney Morning Herald.

«Люди становятся самым слабым звеном. Нестабильная работа, не слишком сильная преданность организации сочетаются с тем фактом, что люди не всегда осознают важность информации, с которой работают», – говорит консультант по безопасности IBM BCS Клаудиа Уоруор.

Она полагает, что увеличение количества внутренних нападений на системы безопасности произошло еще и потому, что преступники поняли: куда проще, надежнее и дешевле заручиться поддержкой сотрудника фирмы, которую хочешь взломать. Проще подкупить референта генерального директора, чем тратить время и деньги на случайные хакерские атаки, которые лишь в редких случаях приносят желаемые плоды.

При этом в Австралии эта проблема острее, чем в других странах. 11% респондентов отметили, что считают сотрудников самой большой угрозой безопасности. Уоруор объяснила это тем, что в других развитых странах в команде может работать десять и более человек. А в Австралии зачастую бывает так, что в штате всего несколько человек, и им поневоле приходится иметь доступ ко всей важной информации, касающейся непосредственно бизнеса.

Несмотря на такое положение вещей, многие компании продолжают тратить куда больше денег на предотвращение внешних угроз, нежели на борьбу с утечкой информации изнутри. 32% принявших участие в исследовании намереваются обновлять файрволлы (firewall – программа, призванная блокировать атаки хакеров), лишь 15% собираются вложить деньги в обучение сотрудников, и всего 10% запретили пользоваться в своих офисах мобильными телефонами и ноутбуками без специального разрешения.

«Руководителям необходимо понять, какая именно часть информации о компании является ключевой, и в соответствии с этими приоритетами организовывать доступ к ней сотрудников», – советует Клаудиа Уоруор. Для того чтобы разграничить доступ к ресурсам, необходимо проводить идентификацию (запрашивается имя человека) и аутентификацию (запрашивается пароль и/или используется устройство, подтверждающее личность сотрудника). Неважно, будет это отпечаток пальца, проксимити-карта или сканирование радужной оболочки глаза, главное, чтобы человек был узнан и допущен к информации.

Когда все имеют доступ к любой информации, говорить о безопасности не приходится. Каждый сотрудник должен иметь возможность работать с теми данными, которые необходимы для выполнения его обязанностей, и не более того. А если совершаются какие-либо важные операции, то при этом должны присутствовать как минимум два человека.

Месть уволенных

Главное в информационной безопасности не техника, а люди (фото: GettyImages)

Что касается киберпреступлений, вне зависимости от того, кто за ними стоит, примерно половина менеджеров по информационным технологиям и безопасности считают их гораздо опаснее физических преступлений. Два наиболее распространенных вида киберпреступлений, от которых страдают компании, – это хакерские атаки и вирусные программы (в том числе пересылаемые через e-mail).

Причем если раньше целью хакеров были уничтожение и порча информации, теперь перед ними стоит задача как можно более незаметно «увести» ценные данные, не выдав своего присутствия. Именно так многие крупные компании теряли миллионы прибыли и важную информацию о клиентах.

Поэтому Уоруор также советует проводить среди сотрудников, которые работают с Интернетом и информацией, семинары и консультации по поводу безопасности и защиты от кражи данных. Зачастую судьбоносные документы хакеры получают с компьютеров рядовых работников, которые не задумываются о вопросах обеспечения сохранности текстов, таблиц и баз данных.

Несмотря на сложные системы информационной защиты, нельзя забывать о том, что в компании работают люди. Если, например, дискета с ключами интернет-банкинга лежит в свободном доступе на столе, а пароль знают все, гарантировать безопасность невозможно. Поэтому главное в информационной безопасности не техника, а люди. Они должны четко понимать, какая информация не подлежит разглашению и какие правила необходимо соблюдать для обеспечения безопасности.

Не стоит забывать и об уволенных сотрудниках. Многие из них могут иметь доступ к коммерческой тайне или знать пароли к закрытым документам. Известный случай: в начале марта на Камчатке после увольнения с должности ведущего инженера-программиста бывший сотрудник уничтожил информацию, составляющую коммерческую тайну торгового порта, где он ранее работал.

Используя Интернет, через домашний компьютер он подключился к базе данных и удалил с сервера всю бухгалтерскую и финансовую информацию, справочные и персональные сведения о судах, коммерческих партнерах и сотрудниках. Деятельность торгового порта в течение двух дней была парализована, поскольку предприятие оказалось неспособным выполнять свои обязательства по получению и отправке грузов.

Наиболее разумным было бы выдавать каждому работнику персональные данные входа в систему и после его ухода из компании сразу же удалять их и проверять, не мог ли он узнать данные своих коллег. Это поможет в большей степени гарантировать безопасность работы компании.

Текст: Андрей Весна

Вам может быть интересно

Финляндия решила срочно построить завод по производству тротила
Темы дня

Военные из России продолжили серию успехов в Африке

Военное присутствие России в Африке стало неожиданно резко увеличиваться. В ЦАР российские специалисты «сшили страну», убедив мятежников разоружиться. В Нигере военные из РФ размещаются на американской секретной базе. В Чад тоже прибыли белые люди в форме без знаков отличия, которых приняли за россиян. Что происходит?

Провалы ВСУ разочаровали западных кредиторов Украины

«Их терпение начинает иссякать» – так американские СМИ описали требование частных кредиторов к Украине начать выплаты по госдолгу после каникул, которые длятся с 2022 года. Однако данная позиция вошла в противоречие с интересами США и их партнеров из ЕС. В чем заключается суть разногласий, о каких суммах идет речь и чем это может обернуться для Украины?

Пилот бомбардировщика назвал возможные места дислокации украинских F-16

НАТО определило две «красные линии» для вступления в конфликт на Украине

Блогеры высмеяли заявление Зеленского о Боге с украинским шевроном

Новости

Захарова отреагировала на заявление Зеленского про шеврон на плече у Бога

Заявление украинского президента Владимира Зеленского про шеврон Украины на плече у Бога является «передозом», заявила официальный представитель МИД РФ Мария Захарова.

СМИ: Вашингтон приостановил поставки боеприпасов Израилю

Администрация Джо Байдена на прошлой неделе приостановила поставку боеприпасов американского производства в Израиль. Об этом сообщает портал Axios со ссылкой на двух израильских чиновников.

Guardian заявила о «классической советской тактике» войск России

Российские войска, участвующие в специальной военной операции на Украине, «используют классическую советскую военную тактику», пишет британская пресса.

Лавров рассказал, как «опустил на землю» главу МИД Швейцарии из-за Зеленского

Заявления о том, что швейцарская конференция по Украине будет посвящена «выработке взаимоприемлемых подходов», на самом деле являются неправдой, Швейцарии никто не позволит отойти от «формулы» Владимира Зеленского, рассказал глава МИД России Сергей Лавров.

ВСУ атаковали российские позиции плюшевым зайцем с тротилом (фото)

Украинские атаковали позиции ВС России у Часова Яра неуправляемым плюшевым зайцем на гелиевом шаре.

На Западе назвали последствия падения Часова Яра для ВСУ

После падения Часова Яра позиции Вооруженных сил Украины в Донбассе будут под угрозой, пишет газета The Independent.

В Германии раскритиковали бегство ВСУ

Вооруженные силы Украины вновь отступают без бронетехники и под огнем российской артиллерии, заявил немецкий журналист Юлиан Репке.

В Сети появились кадры инаугурационного Aurus Путина

Новая версия президентского лимузина Aurus была впервые продемонстрирована публике.

Депутат Рады рассказал о панике в офисе Зеленского

Паника охватила офис Владимира Зеленского на фоне проблем у ВСУ на фронте, заявил депутат Верховной рады Александр Дубинский, находящийся на Украине под стражей по подозрению в госизмене.

Чехия официально отозвала посла в России

Правительство Чехии официально отозвало на родину посла республики в России Витезслава Пивоньку, который вернулся в Прагу еще в конце 2022 года, сообщило информационное агентство CTK со ссылкой на чешское министерство иностранных дел.

В США заявили о присутствии французских войск в Донбассе

Бывший помощник замминистра обороны США Стивен Брайен в статье для Asia Times утверждает, что Франция направила солдат Иностранного легиона в районы Донбасса.

На Украине нашли способ избавиться от блэкаутов

Ветер и солнце помогут избежать массового отключения электричества, заявил министр энергетики Украины Герман Галущенко.
Мнения

Игорь Караулов: Спор «красных» и «белых» отстал от жизни

Российское государство отстаивает традиционные ценности, но это не исключительно ценности «России, которую мы потеряли». Это ценности семьи, Отечества, традиционных религий, но это и ценности труда, справедливости, солидарности. И «красные», и «белые» найдут здесь то, что им дорого.

Игорь Переверзев: Зачем в Средней Азии любезно принимали Кэмерона

Эмиссары приезжают и уезжают. Встречают их в Средней Азии гостеприимно. Потому что в местных обычаях встречать гостеприимно даже врагов. Угрожать эмиссарам в действительности есть чем. Но без России региону не обойтись.

Сергей Худиев: Виктор Орбан провозгласил крах либеральной гегемонии

Любой глобальный проект через какое-то время начинает разваливаться. Оно и к лучшему – глобальной диктатуры нам еще не хватало. Мир суверенных наций, о котором говорит Орбан, определенно не будет раем – но он не будет и прогрессивно-либеральной антиутопией, которая даже на ранних стадиях выглядит довольно жутко.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?