Dnes chceme říct něco o krádeži.
V době high-tech informací stala cennější než zlato, ale proto, že krást důvěrná data stále více a více. A trpí tím vším, protože problém, navzdory populární pozice „není moje věc,“ platí nejen pro manažery a vlastníky podniků, ale ty a já. Ztratí své obchodní tajemství, firma může jednoduše vypnout, a pak vše zůstane bez práce. Ale i když se tak nestane, je finanční ztráta by mohla mít vliv na výplatu bonusů, zpoždění plat nebo prostě nálada vedení - souhlasí s tím, že není příliš příjemná práce, když režisér není v duchu.
Podle statistik, je stále jedním z nejoblíbenějších prostředků „odstoupení od smlouvy“ cenných informací jsou staré dobré flash disky a externí pevné disky. Ve většině společností, informace obvykle nejsou chráněny, a nikdo kontroly, jaká zařízení se připojují zaměstnance přes USB porty a to, co stáhnout, nebo si přivézt sami k nim. Ale s největší pravděpodobností nemají odtékat kvůli některým guru hackery a „Díky“ zaměstnanců společnosti, včetně bývalý.
Co se to promítá do, a jak s ní bojovat? Tento rozhovor dnes.
Trochu děsivé statistiky
Nesmí být neopodstatněné, jsme shromáždili pro vás několik velmi dobrých příkladů úniku dat.
V loňském roce se Rusko rozlišoval, který dosáhl na druhé místo v žebříčku zemí podle počtu úniků důvěrných informací. Tyto údaje jsou převzaty ze zprávy společnosti InfoWatch, developer specializovaného softwaru pro informační bezpečnost v podnikání. Stejná společnost se jejich činnosti, aby sledovala situaci s úniky z celého světa a je zklamáním závěr: v průběhu let, se věci zhorší. Někdy uniká skutečný hit:
V roce 2011 ve Spojených státech National Health Service National Health Service uznal ztrátu zdravotní záznamy o více než 10 milionů pacientů, spojené s flash disk a zálohování systému kopie. Byly ztraceny, včetně čísla sociálního zabezpečení, které jsou místní podvodníci úspěšně používají ve svých trestních systémech.
Na základě údajů a obchodního tajemství osobní, vždy existuje poptávka nebo podvodem, nebo konkurenty. Zúčastněné strany jsou ochotni zaplatit velké peníze, a za náklady na ztracené informace by mohl být kolaps podniku.
Nemyslete si, že tyto hrozby jsou relevantní pouze pro „počítačových“ společností. Cenná jsou osobními údaji, seznamy zákazníků a finančních informací, který je všude. Pod útokem naprosto jakékoliv podnikání:
Dělníci z Federální bezpečnostní služby republiky Mordovia podařilo zastavit činnost zločinecké skupiny, která zabývající se prodejem důvěrných informací „obchodní dům“ Sevkabel Saransk „“ konkurenty. Minuli informací o cenové politice firmy. S těmito údaji, konkurenti byli schopni přizpůsobit své ceny a odnést „Saranskkabel‚významných zákazníků. Je samozřejmé, že společnost byla nést vážné ztráty. Útočníci dostali nad daty ve výši 200 milionů rublů. Společnost ztratila mnohem více.
Někdy krást a čistě technické informace:
Obyvatel Naberezhnye Chelny, zatímco návrhář pracoval v továrně na nábytek, přijal nabídku, kterou nemohl odmítnout. Mladík obdržel 95.000 rublů za to, že určitá osoba prodal flash disk k základně kreseb a skic z tovární výroby, kde pracoval.
Podle Kelly Services směrodatný pro výzkum trhu, méně než třetina všech lidí na světě může být nazýván loajální zaměstnance, kteří se snaží, aby se zabránilo ztrátě informací a jsou v souladu s požadavky politiky bezpečnost. Výše uvedený příklad jasně demonstruje to, a on není jediný:
První State Bank otevřela dvě nové pobočky v Kansasu a rozhodli s personálem, pozval nejlepší zaměstnance konkurenční banky - Pulaski Bank. Nabídka byla tak zajímavá, že pozval štáb skutečně změnil zaměstnání před oficiálním propuštěním. Použití důvěrných informací o jejich zaměstnavatele, úředníci uzavřela smlouvy se zákazníky na novou banku. Jak se ukázalo, jeden zaměstnanec opsal důvěrné informace na flash disku a odhodil data, která nejsou předmětem zveřejnění, z firemní na externí e-mailovou adresu.
Pro mě je to nestane!
To je podstatou „našeho“ přístupu k podnikání, protože zatímco hrom přestávky... Skutečnost je taková: je potřeba každý přípravek na ochranu společnost a rozsah nutnost roste s rostoucím vlivu digitálních technologií ve všech oblastech našeho života.
Je bláhové naději, že bude problém projít ty stranu. Jste na pracovišti? Pojďme si hrát zloděje? Má USB flash disk, zapojíte do počítače, kopírování klientské základny, odstranění hůl a dostat se ven z kanceláře. Kdo by si všimnout? Kdo zastaví vás? Tak lze zapsat jakékoliv zaměstnance, včetně dočasných, jako uklízečka a důsledky ovlivní každého. V podezření budou mít přístup k údajům uplyvshim.
A není to tak špatné. Řekněme, že jste zkopírovali informace v dobré víře - se rozhodli pracovat s důležitý dokument doma. Mohlo by se zdát! Ale teď hůl je takového rozsahu, že jejich kapsa ještě najít obtížné. A pokud se stane, že ji ztratí, a to dostane do nesprávných rukou?
Jak pokrýt jeho zadek, a přesvědčil šéf realizovat základní opatření k ochraně firemních dat? Co když jste vůdce a chcete chránit vaše podnikání? Zde je několik jednoduchých kroků, které vám pomohou vyřešit problém flash disků.
Průvodce po akci
1. Pokud nejste manažer nebo vlastník firmy, stačí ukázat tento článek do svého ředitele. Místo toho je dobře vědom ochrany informací spojení s financí a ochranou obchodního, hands nedosáhla. Ale protože to bylo řekl, aby mu jeho zaměstnanci (samozřejmě, že odpovědní zaměstnanci) ...
2. Pokud jste manažer nebo vlastník firmy a vážně znepokojen ochranu citlivých dat ve vaší společnosti, budete potřebovat komplexní přístupCož si vyžádá značné náklady, změny v obchodních procesech, zavedení nezbytných opatření, stejně jako přináší informace o bezpečnostních specialistů a konzultantů. To je jistý a spolehlivý způsob, ale to není téma tohoto článku.
3. Co děláte, když nejste ochotni utratit více na bezpečnost, ale rád bych v blízkosti jsou 20% „díry“, které generují 80% z problémů? Koneckonců, dělat bezopasnik potvrdit, že hlavní zásady ochrany údajů je, že náklady na ni by neměla přesáhnout škody, které mohou způsobit ztrátu nebo odcizení informací. K tomu, existují jednoduché ovládání a nevyžaduje tolik náklady na ochranu informací:
- Zřídit bezpečnostní systém informací o všech firemních počítačích. Vyberte si ten, který nevyžaduje složitou implementaci a odbornost pracovníků k podpoře.
- S tímto systémem, nastavte přístupová práva k určení, kdo může používat flash disky pro práci, a kdo nemůže. Je důležité, aby byl vybrán systém ochrany je dobře integrováno do podnikové sítě - musíte mít schopnost přizpůsobit právo na úrovni jednotlivých počítačů nebo zaměstnanci, jakož i na úrovni skupiny a oddělení. Můžete to udělat ještě přísnější a umožňují pracovat pouze s některými flash disky firmě.
- Konfigurace šifrování povinné informace na flash disku. Zde opět je důležité neudělat chybu - Šifrování musí být „transparentní“, jak říkají odborníci. To znamená, že vaši zaměstnanci nemají ho ignorovat - prostě práce s holí, a systém automaticky zašifruje všechny informace jsou zaznamenány na něm. Pak ztráta klíčenku nebo na pevný disk nebude příčinou vašich nočních můr - informace o nich neumí číst cizince.
- Vždy se ujistěte, že jste zadali „drakonické“ opatření nenaruší práci svých zaměstnanců vzpomenout hlavní zásady ochrany informací. Po několika úpravách, budete dosáhnout správnou rovnováhu mezi bezpečností a obchodní flexibilitu. Prostě dál nejde o fňukalové, kteří jsou náhle zbaveny možnosti pokračovat v práci nahrávání filmů nebo hudby z flash disku.
- Klidně i nadále podnikat!
Samozřejmě, kromě paměťových karet, existují i jiné způsoby, jak ke ztrátě informací. Například, se stala velmi populární cloud storage, který úspěšně nahradit ty hůl. Na nich bude pojednáno v dalším článku.