Kuidas kiiresti kaotada äri või töö: pulk
Nõuanded Info Watch'i / / December 19, 2019
Täna tahame teile öelda midagi vargus.
Ajastul kõrgtehnoloogia teave on muutunud väärtuslikum kui kuld, kuid kuna nad varastada konfidentsiaalseid andmeid rohkem. Ja kannatavad kõik, sest probleem, vaatamata populaarne positsiooni "pole minu asi," ei kehti mitte ainult juhid ja ettevõtete omanikud, kuid sina ja mina. Kaotavad oma ärisaladusi ettevõtte lihtsalt sulgeda ja seejärel kõik jääb tööta. Aga isegi kui see ei juhtu, rahalist kahju võib mõjutada preemiate maksmine, viivitus palga või lihtsalt tuju juhised - nõus, see ei ole väga meeldiv töö kui direktor ei ole vaimus.
Statistika järgi on see siiski kõige populaarsem vahend "kõrvaldamine" väärtuslikku informatsiooni on vana hea mälupulgad ja välised kõvakettad. Enamikul ettevõtted, info on tavaliselt ei ole kaitstud, ja keegi ei kontrolli, milliseid seadmeid ühendada töötajate kaudu USB-porti ja mida nad alla või tuua ise neid. Aga te tõenäoliselt ei voola ära kuna mõned guru-häkkerite ja "tänu" ettevõtte töötajad, sealhulgas endise.
Mida see tähendab ja kuidas võidelda seda? See vestlus täna.
Veidi hirmutav statistika
Mitte põhjendamatu, oleme kogunud teile mõned väga head näited andmete lekkimise.
Eelmisel aastal Venemaa on eristada, et jõudnud teise koha pingerida riikidest mitmeid konfidentsiaalse teabe lekkimise. Need andmed on võetud raportis ettevõtte InfoWatch'i, arendaja spetsialiseerunud tarkvara infoturbe äri. Sama firma oma tegevust jälgima olukorda lekked üle kogu maailma ja teeb pettumus järeldus: aastate jooksul, kui asjad hullemaks. Mõnikord lekib tõeline hitt:
Aastal 2011, Ameerika Ühendriikide National Health Service National Health Service on tunnistanud kaotus tervise arvestust rohkem kui 10 miljonit patsienti, mis on seotud mälupulk ja süsteemi backup koopiad. Kaotati sealhulgas sotsiaalkindlustuse numbrid, mis on edukalt kasutatud kohalike sulid oma kriminaalse skeemid.
Isikuandmete ja ärisaladuse, on alati nõudlust või pettuse või konkurendid. Huvitatud isikutele nõus maksma tõsiseid raha ja kulu kaotatud teave võib olla kokkuvarisemist äri.
Ärge arvake, et need ohud on seotud ainult "arvuti" ettevõtted. Väärtuslikud on isikuandmete, klientide nimekirju ja finantsteabe, mis on kõikjal. Rünnaku all absoluutselt mingit äri:
Organisaatorid Föderaalne Julgeolekuteenistus Vabariigi Mordva õnnestus peatada tegevus kuritegelik rühmitus, mis tegeleb müügi konfidentsiaalse teabe "Trading House" SEVKABEL Saransk "" konkurendid. Nad edasi informatsioon hinnapoliitika ettevõte. Nende andmete konkurendid suutsid kohandada oma hindu ja ära võtta "SARANSKKABEL suuri kliente. Loomulikult on ettevõte, kes tõsiseid kaotusi. Ründajad on saanud üle andmed 200 miljonit rubla. Ettevõte on kaotanud palju.
Mõnikord varastada ja puhtalt tehniline teave:
Elanik Naberezhnye Chelny, samas kui disainer töötas mööblivabriku, on saanud pakkumise ta ei saanud keelduda. Noormees sai 95 rubla eest, et teatud isik müüs mälupulk baasi jooniseid tehase tootmise, kus ta töötas.
Vastavalt Kelly Services autoriteetne turu-uuringute firma, vähem kui kolmandik kõik inimesed maailmas võib nimetada lojaalsed töötajad, kes üritavad takistada teabe kadu ja vastama eeskirja nõuetele turvalisust. Ülaltoodud näide näitab selgelt seda, ja ta ei ole ainus:
Esimese State Bank avas kaks uut kontorit Kansas ja valides personal kutsus parimaid töötajaid konkureeriva panga - Pulaski Bank. Pakkumine oli nii atraktiivne, et kutsutud töötajate tegelikult töökohta vahetanud enne ametlikku vallandamist. Kasutades konfidentsiaalne teave nende tööandja, ametnikud sõlminud klientidega uue panga. Nagu selgus, üks töötaja oli kopeeritud konfidentsiaalne teave mälupulk ja viskasin välja andmed, mis ei kuulu avalikustamisele, alates ettevõtte välise e-posti aadress.
Mulle see ei juhtu!
See on sisuliselt "meie" lähenemine ärile, sest samal ajal kui äikest puruneb... Reaalsus on: iga kaitse on vajalik ettevõtte ja vajaduse ulatust kasvab koos suureneva mõju digitehnoloogia kõigis eluvaldkondades.
On rumal loota, et probleem läheb teil küljele. Olete töökohal? Mängime varas? Võtab USB flash drive, ühendades arvutisse, kopeerides kliendibaasi, eemaldades kinni ja saada kontorist. Kes märkaks? Kes peatab teid? Nii saab registreeruda iga töötaja, sealhulgas ajutine, nagu koristaja ja tagajärjed mõjutavad kõiki. Kahtluse all on kõigil juurdepääs uplyvshim andmeid.
Ja see ei ole nii halb. Oletame, et teil on kopeeritud informatsiooni heauskselt - on otsustanud töö oluline dokument kodus. Tundub! Aga nüüd kinni teeb sellisel määral, et nende tasku isegi leida raske. Ja kui juhtub, et kaotad, ja see satub valedesse kätesse?
Kuidas katta oma perset ja veenis juht rakendada põhilisi meetmeid, et kaitsta ettevõtte andmed? Mis siis, kui on liider ja soovite, et kaitsta oma äri? Siin on mõned lihtsad sammud, mis aitavad probleemi lahendada mälupulgad.
Guide to Action
1. Kui te ei ole juht või ettevõtte omanik, sa lihtsalt näidata seda artiklit oma lavastaja. Pigem on ta teadlik seoses teabe kaitse rahanduse ja äri kaitse, käed ei jõua. Aga kuna öeldi talle, mida tema töötajad (ilmselt vastutav töötaja) ...
2. Kui teil on juht või firma omanik ja tõsiselt mures kaitsta tundlikke andmeid oma firma, siis on vaja terviklikku lähenemistMis nõuab märkimisväärseid kulusid, muudab äriprotsesse kasutusele vajalikud korraldused, samuti tuua infoturbe spetsialistid ja konsultandid. See on kindel ja usaldusväärne viis, kuid see ei ole teema see artikkel.
3. Mida sa teeksid, kui sa ei ole valmis kulutama rohkem turvalisust, kuid sooviks lähedal on 20% "augud", mis moodustaks 80% probleemidest? Lõppude lõpuks, kas bezopasnik kinnitavad, et peamine põhimõte teabe kaitse on see, et kulud ei tohiks ületada kahju, mida võivad põhjustada kadumise või varguse kohta teavet. Et seda teha, seal on lihtne kasutada ja ei nõua palju informatsiooni kaitse kulud:
- Luua infoturbe süsteemi kõikidel ettevõtte arvuteid. Vali üks, mis ei nõua keerukaid rakendamise ja töötajate teadmisi, et toetada.
- Selle süsteemi, seadistamine juurdepääsuõiguste määrata, kes saab kasutada mälupulgad töö ja kes ei saa. On oluline, et valitud kaitsesüsteem on hästi integreeritud teie ettevõtte võrgu - sul peab olema võime kohandada õige tasandil üksikute arvutite või töötajate, samuti grupi tasandil ja osakondades. Seda saab teha veelgi range ja võimaldavad töötada ainult teatud ettevõtte mälupulgad.
- Seadistamine krüpteerimist kohustuslikku teavet mälupulk. Siingi on oluline mitte teha viga - Krüpteerimine peaks olema "läbipaistev", nagu ütlevad eksperdid. See tähendab, et teie töötajad ei pea seda ignoreerida - nad lihtsalt töö kinni ja süsteem automaatselt krüpteerib kõik andmed salvestatakse see. Siis kaotus pulk või kõvaketas ei ole põhjust oma luupainajad - nende kohta informatsiooni ei saa lugeda võõras.
- Alati veenduge, et sisestatud "karmid" meetmed ei häiri töö oma töötajatele mäleta peamine põhimõte teabe kaitse. Pärast mõned muudatused, siis saavutada õige tasakaal turvalisuse ja äritegevuse paindlikkus. Lihtsalt ei lähe umbes whiners kes äkki ilma võimalusest jätkata tööd filmide salvestamisel või muusika mälupulk.
- Vaikselt jätkata äri teha!
Muidugi, lisaks flash kaardid, on ka teisi võimalusi, kuidas kaotada teavet. Näiteks, see on muutunud väga populaarseks pilv ladustamise, mis edukalt asendada need kinni. On neid arutatakse järgmises artiklis.