USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

USB eszközök fenyegetik a cégek informatikai biztonságát

Közismert, hogy az alkalmazottak nem csak a cégeken belül, hanem ezeken kívül is használják a hordozható adattároló eszközöket. Ez természetes, ha figyelembe vesszük kis térfogatukat, nagy adattároló képességeiket és könnyű csatlakoztatásukat bármely számítógéphez.

De figyelembe kell venni a kockázatokat is, melyeknek kitesszük magunkat a hordozható eszközök (laptop, külső HHD, USB stick, Smartphone, BalckBerry, Bluetooth, Ipod) használatakor.

Jelentős kockázat a hordozható adattároló eszközök elvesztése (vagy lopásuk). Például, majdnem 900 laptopot lopnak el hetente a párizsi Charles de Gaulle  repülőtéren, míg világviszonlyatban 53 másodpercenként lopnak el egy laptopot (Dell által végzett tanulmány szerint).

Egy másik említendő kockázat az USB stick-ekkel kapcsolatos. Ezek malware programokat tartalmazhatnak, melyek átmásolhatják az adatokat a merevlemezről a stick-re (a folyamat neve podslurping). Fordítva is érvényes, a számítógép másolatot készít az USB stick-en levő adatokról.

A cégek bizalmas adatainak integritásának a megvédésére a következő minimális intézkedéseket kell megtegyék: olyan megoldás használata, mely ellenőrzi a számítógéphálózathoz csatlakoztatott perifériákat (a rendszergazdának lehetősége legyen engedélyezni vagy letiltani egyes eszközöket) és a hordozható eszközökre másolt adatok titkosítása.

A CERTA és CNIL is tett egyéb javaslatok az utazó adatok védelmére.

Javaslatok az informatikai rendszerek biztonsága érdekében

MEDEF felhívja a közösség figyelmét az informatikai rendszerek biztonságára

A Francia Vállalatok Mozgalma (MEDEF) által készített dokumentum, elemzi a cégeken belül használt informatikai rendszerek kockázatát és néhány tanácsot ad a minimális védelmi intézkedéseket illetően.

Milyen veszélyknek vagyunk kitéve a biztonsági politikák hiányában:

- adatlopás

- személyazonosság ellopása

- rendszer erőforrásaiba való behatolás és ezek használata

- informatikai rendszerek és erőforrások meghibásodása

Ezen kockázatok lehetnek úgy belsők, mint külsők, kihasználván a humán és a technikai sebezhetőségeket. A veszteségek elkerülése végett biztonsági politikát kell bevezetni, melyet legalább háromhavonta frissíteni kell.

Minimális intézkedések az informatikai rendszerek kockázatának csökkentésére:

- Biztonsági politikák kialakítása
- Érvényben levő jogszabályok ismerése
- Megfelelő intézkedések végrehajtása a bizalmas adatokat illetően
- Az alkalmazottak figyelmeztetése az IT-biztonságra
- Back-up készítés bizonyos adatokról és alkalmazásokról
- Minimális védelmi intézkedések
- Minimális védelmi intézkedések a vezeték nélküli csatlakozások esetén
- Külső és belső adatok elválasztása
- Biztonsági politikák kezelése és fenntartása
- Biztonsági politikák végrehajtásának és karbantartásának a kihelyezése.

TOP 10 IT biztonsági fenyegetések

TOP 10 IT biztonsági fenyegetések a NETASQ szerint.

NETASQ felmérte az informatikai biztosnsági fenyegetéseket és trendeket 2010-re.

1. Cloud Computing. Az adatbázisok és az adatátvitel a hackerek céljaivá válhatnak.
2. Virtualizáció. Olyan megoldások alkalmazása, melyek erősítik a virtuális rendszerek biztonságát.
3. Megsokszorozódnak az azonosítási megoldások.
4. Nagyméretű cyber-terrorista támadásokra kell számítani, melyek víz-, gáz- és energiarendszerekre irányulnak.
5. A Smartphon-okat célzó vírusok és spyware-ok szaporodása.
6. Az “aláírások” eltűnnek és nagyobb hangsúlyt fektetnek a biztonságra.
7. A Mac-et célzó vírusok elszaporodnak.
8. Megalakul egy web biztonsági egyesület.
9. Biztonsági megoldások egységességének a kialakítása.
10. A VPN (PC és Smartphone) megoldások megsokszorozodnak a távolsági munkarendszerek fejlődése miatt.

Az informatikai biztonsági fenyegetésekről itt lehet részletesebben olvasni.

Cloud Computing

A nagy szoftver szolgáltatók a Cloud Computing és a SaaS-hoz (Sodtware as a Service) csatlakoznak.

A technológia fejlődése új informatikai modellt hoz magával: Cloud Computing. A nagy, hagyományos szoftvereket gyártó cégek próbálnak napirenden lenni a technika fejlődésével és elfogadni ezt az innovatív modellt.

Cisco, HP, IBM és Microsoft, a TM fórum tagjai, 2009 december elején kijelentették az ECBC (Enterprise Cloud Buyers Council) megalapítását.

Az ECBC néhány célkitűzése:
- elősegíteni az infrastruktúra és Cloud Computing szolgáltatások piacát
- Cloud Computing szolgáltatások szabványosításának a felgyorsítása
- a költségek, a szolgáltatási szintek és a jelentések átláthatósága
- a különboző tevékenységek és a beszerzési költségek nagymértékű csökkentése

Biztos vagyok benne, hogy olvastatok már erről a modellről vagy van egy-két megoldásotok a vállalaton belül, melyeket szolgáltatásként vásároltatok meg. Milyen előnyei és hátrányai vannak ennek a modellnek?