Новые технологии:

Что мы знаем о «войне форматов»? HD DVD против Blu-Ray. Техн

News image

Практически в любом деле есть своя конкуренция. Неважно, какова цель в конкуренции. Она есть и живет своею п...

На смену «ветерану»

News image

Замена DVD уже давно зрела в умах специалистов и вылилась во вполне конкретные спецификации формата High Def...

DVD-апгрейд: Тестирование внутреннего HD DVD-привода Toshiba

News image

Технические характеристики Тестовый стенд Благодаря широкому распространению фильмов на DVD, этот форм...

Авторизация



USB-накопители - угроза IT безопасности
Технологии - О USB flash памяти

usb-накопители - угроза it безопасности

Переносные устройства хранения данных так малы, удобны и, казалось бы, безобидны. Сложно поверить, что эти устройства создают большую угрозу безопасности, но это так. По сути дела, карты памяти, USB накопители, мультимедийные проигрыватели и другие портативные устройства хранения, подключаемые через USB порт несут собой двойную угрозу, потому что позволяют пользователям тайно скопировать конфиденциальную информацию из корпоративных серверов, а также внедрить вредоносное и шпионское ПО в сетевых системах, причем без активных действий пользователя.

Опасность от таких устройств совсем не теоретическая… Более половины IT-специалистов используют переносные устройства хранения данных практически каждый день, при этом многие считают их одной из основных угроз внутренней безопасности.

Запрет на использование переносных устройств хранения обычно не сильно уменьшает угрозу. Различные исследования(в том числе проводимое в прошлом году Boston-based Yankee Group Research Inc.) показывают, что сотрудники предприятия, которым запрещают пользоваться такими устройствами, обычно уверены, что они смогут использовать их на рабочем месте. Тридцать один процент работников заявили, что они могут обойти защиту, и лишь 13 процентов от респондентов считают, что сотрудники IT-департамента имеют полный контроль над их компьютерами.

Тем не менее, ситуация отнюдь не безнадежна. Угрозы со стороны переносных устройств хранения могут быть значительно сокращены либо полностью ликвидированы, если следовать стратегии, которая сочетает в себе 3 основных принципа: планирование, технологии и коммуникации.

Шаг первый: Осознание угрозы. Переносные устройства хранения (USB-накопители) дешевы и широко распространены. Устройства продаются буквально в переходах, вручаются в качестве премий или даже как реклама с логотипом торговой марки, осуществляется обмен между сотрудниками и деловыми партнерами. Заклейка USB портов компьютера не улучшит ситуацию. Устройства хранения в настоящее время имеют широкое применение, поэтому полное их блокирование нанесет вред производительности труда. Гораздо лучший подход заключается в том, чтобы добавить переносные устройства хранения в политику безопасности предприятия.

Шаг второй: Разработка политики. Ключ к безопасности использования переносных устройств хранения - контроль доступа к данным. На большинстве предприятий сотрудникам не разрешается выносить за пределы помещения документацию, запрещается передача некоторых файлов на диски, портативные компьютеры или по сети Интернет. Переносные устройства хранения данных должны быть добавлены в этот список.

Чтобы избежать заражения IT-ресурсов вредоносными программами, которые могут быть принесены на портативном устройстве хранения, компьютеры, серверы и сетевые устройства должны быть защищены различными технологиями безопасности. Антивирусное ПО должно блокировать вредоносный код на портативных устройствах.

Шаг третий: Использовать шифрование. Переносные устройства хранения информации легко потерять. Шифрование не допустит кражи важной информации, поможет сохранить секретные данные от случайной передачи данных сторонним лицам. Можно использовать различное ПО для шифрования, например, программу TrueCrypt, которая является популярным инструментом с открытым исходным кодом, который может шифровать данные USB диска на лету”. Некоторые производители USB Flash-устройств

поставляют их уже вместе со специальным программным обеспечением, обеспечивающим минимальную защиту и шифрование данных.

Шаг четвертый: Обучение сотрудников. Многие работники не знают о рисках использования переносных устройств хранения информации. Существует много способов передать необходимые данные: защищенная корпоративная электронная почта, внутренний веб-портал и другие. Сотрудникам необходимо объяснить какие действия допустимы с их стороны, чтобы свести к минимуму угрозы. Очень важно напомнить сотрудникам, что они будут нести ответственность за безопасность данных в случаях возникновения проблем. Всякий раз, когда это возможно, системы должны оповещать пользователей, если те собираются выполнить потенциально опасные действия с USB устройствами.

Нельзя не обращать внимание на угрозы использования переносных устройств хранения данных. Необходимо осознать угрозы и принять меры по их минимизации

Поделиться


Вы можете установить ссылку на данный материал на сайт или блог используя следующий код:

Предварительный просмотр :

HTML ссылка на статью:
Ссылка для форума:
 

Добавить комментарий


Защитный код
Обновить

Технология работы жёстких дисков:

News image

Линейный привод

Линейный привод перемещает головки по прямой, строго вдоль линии радиуса диска. Катушки располагаются в зазорах постоянных магнитов. Главное достоин...

News image

Низкоуровневое форматирование

Не путайте его с высокоуровневым форматированием, то выполняется с помощью программы Windows Explorer и команды FORMAT DOS. Утверждать, что разме...

News image

RAID для дома

RAID-контроллер, который, собственно, и занимается «обманом» системы, выдавая несколько дисков за один, предлагает пользователю несколько вариантов ...

Работа с технологией DVD:

DVD-R технология в вопросах и ответах

News image

Что такое записываемый DVD диск? Собственно, для пользователя записываемый DVD диск (или DVD-R) - это примерно то ж...

Теоретическая часть конвертирования DVD

News image

Для перекодирования DVD-фильмов существует большое количество программ, однако их все можно разделить на две группы:...

Программы для продвинутых любителей

News image

Sonic DVDiT Professional Edition 2.5.2 - эта программа, несмотря на свою простоту, имеет ряд существенных отличий от п...

С видеокассеты на DVD

News image

Аналоговые видеокамеры медленно, но верно уступают место цифровым. А видеокассеты на полке остаются, и качество записе...

Какая система используется на DVD для видео?

News image

DVD-Video унаследовал всю прелесть проблем несовместимости телестандартов NTSC и PAL, существующую со времён видеокасс...

Насколько необходим аппаратный DVD-декодер для просмотра DVD-видео?

News image

Это во многом зависит от того, куда планируется выводить изображение. Аппаратный декодер проявит все свои возможност...

о видео

News image

DVD-VIDEO - одно из применений DVD-ROM. DVD-VIDEO - также одно из применений MPEG-2. Это означает, что формат DVD опре...

С видеокамеры на DVD-диск

News image

Еще год назад такую роскошь, как устройство записи DVD, могли позволить себе лишь самые яростные фанаты да люди с толс...