USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

Vállalati adatvédelem

Az antivírus már nem elegendő egy vállalat adatainak megvédésére.

Az érzékeny adatok megvédésére, főképpen cégen belül, nem elegendő az egyszerű antivírus használata, hanem kiegészítő védelmi megoldásokat is kell használni. Az antivírus csak külső, Internetes, fenyegetésektől véd, de figyelmesek kell legyünk a belső fenyegetésekre is, vagyis azokra az alkalmazottakra, akik hozzáférhetnek a cég adataihoz, ezeket átmásolhatják, majd személyes érdekben használják (vagy vírusos USB stick-et csatlakoztatnak a számítógéphez, csökkentvén a hálózat biztonságát).

A cég méretétől függetlenül bármilyen adatszivárgás pénzügyi veszteségekkel jár, ugyanakkor csorbát ejt a jó hírneven és eltorzítja a képet, melyet a cég tükrözni szeretne a piacon. E kellemetlen helyzetek elkerülése végett, olyan megoldást kell használni, mely ellenőrzi a hordozható eszközöket (növelvén az USB meghajtók biztonságát), csökkenti az adatlopást és szivárgást, valamint figyelemmel követi az információáramlást.

Ilyen fajta megoldással sok pénzt lehet megtakarítani, mivel megelőzi a nem engedélyezett adatmásolást, minimalizálja az USB eszközökön való vírusok terjedését és megkönnyíti az Informatikai osztály munkáját, mert rögzíti az érzékeny adatok mozgását.

A hordozható eszközökön tárolt adatok biztonsága

Az cégek alkalmazottai a következő adatokat tárolják a hordozható eszközökön:
- ügyfelek és szállítók (a felhasználók 60%-a)
- alkalmazottakról való információk ( a felhasználók 6%-a)
- szellemi tulajdonra és kutatási programokra vonatkozó dokumentumok (a felhasználók 9%-a)
- vállalati stratégiára vonatkozó bizalmas információk (a felhasználók 49%-a)

Ezen fontos információk könnyen kiszivároghatnak (a hordozható eszközök elvesztése vagy lopása által) biztonsági politika  hiányában.
A hordozható eszközökön való adatszivárgások elleni megoldások közé tartozik a hálózathoz csatlakoztatott engedélyzett perifériák ellenőrzése és az utazó adatok titkosítása.

banner-copy-gray-sie.jpg

TOP 10 IT biztonsági fenyegetések

TOP 10 IT biztonsági fenyegetések a NETASQ szerint.

NETASQ felmérte az informatikai biztosnsági fenyegetéseket és trendeket 2010-re.

1. Cloud Computing. Az adatbázisok és az adatátvitel a hackerek céljaivá válhatnak.
2. Virtualizáció. Olyan megoldások alkalmazása, melyek erősítik a virtuális rendszerek biztonságát.
3. Megsokszorozódnak az azonosítási megoldások.
4. Nagyméretű cyber-terrorista támadásokra kell számítani, melyek víz-, gáz- és energiarendszerekre irányulnak.
5. A Smartphon-okat célzó vírusok és spyware-ok szaporodása.
6. Az “aláírások” eltűnnek és nagyobb hangsúlyt fektetnek a biztonságra.
7. A Mac-et célzó vírusok elszaporodnak.
8. Megalakul egy web biztonsági egyesület.
9. Biztonsági megoldások egységességének a kialakítása.
10. A VPN (PC és Smartphone) megoldások megsokszorozodnak a távolsági munkarendszerek fejlődése miatt.

Az informatikai biztonsági fenyegetésekről itt lehet részletesebben olvasni.

Milyen kockázatokkal jár az USB stick használata?

CERTA (Centre d’Expertise Gouvernemental de
Réponse et de Traitement des Attaques informatiques) egy cikket publikált, melyben azonosítja az USB stick-ek használatából eredő kockázatokat. A legfontosabbak:

1. USB stick-ről való adatlopás. A malware kódok (melyek a számítógépen találhatók) olyan folyamatokat képesek elindítani, melynek során a stick-en található összes információ átmasolódik a számítógépre.
2. Az USB-meghajtók vírusokat tartalmazhatnak, melyek átmásolják az adatokat a stick-re, veszélyztetvén a hálozat biztonságát.
3. Személyes adatokat tartalmazó stick-ek lopása súlyos következményekkel járhat.
4. Vírusos autorun programok. Az USB stick-en általában egy autorun program is fut, mely a különböző alaklmazásokat engedélyezi, mihelyt a sticket csatlakoztatták. Ugyanakkor léteznek malware autorun kódok is, melyek megengedik a jelszavak másolását vagy különböző kártevő programokat telepítenek.

Az USB stick-ekkel kapcsolatos kockázatok csökkentése érdekében, Certa a következőket ajánlja:

1. Külön felhasználók és jogok definiálása: a stick-et csak korlátozott körökben lehessen használni
2. Az autorun kikapcsolása
3. A számítógép blokkolása a felhasználó távollétekor
4. Megbízható stick használata
5. Stick tartalmának az ellenőrzése
6. Stick tartalmának a titkosítása

Az USB-eszközök védelméről itt lehet bővebben olvasni.

Az adatlopások komoly pénzügyi veszteségekhez vezetnek

Az amerikai Ponemon Institute felmérései szerint, egyre több támadás éri a vállalatok bizalmas adatait. Ha 5 évvel ezelőtt az egy adatra eső kár 138 dollár volt, 2009-ben ez egy adatra eső kár 204 dollárra növekedett. A legkisebb méretű incidens következtében 5000 károsult meg, míg a legnagyobb méretű incidens alkalmával 101000 adat szenvedett kárt.

A Ponemon Institute, a károk felmérésekor több számszerűsíthető tényezőt vett figyelembe, mint például: az igénybe vett szolgáltatások, az érintett ügyfelek, kártérítések, stb. A vállalat imázsán esett folt nem igazán számszerűsíthető, de nagymértékű károkhoz vezethet.

Philip Dunkelberger, a PGP Corporation elnöke és CEO-ja elmondta, hogy a Ponemon Institute által végzett tanulmány bizonyítja, hogy ha a vállalatok nem védik kellőképpen adataikat, a pénzügyi veszteségek mellett, a régi ügyfelek bizalmát is elveszíthetik.

A felméréshez 45 amerikai vállalat adatait elemezték, melyek hajlandóak voltak a kutatók rendelkezésére állítani az incidens következményeit. Az elmzett vállalatok 15 különböző iparágból származnak: pénzügy, szolgáltatás, technológia, marketing, gyógyszeripar, stb.

banner-copy-gray-sie.jpg

PwC tanulmány az informatikai rendszerek biztonságáról

Világszerte, 2009-ben a vállalati adatokat ért támadások száma drámaian növekedett.

A PricewaterhouseCoopers közzé tette az informatikai rendszerek biztonságáról szóló éves felmérésének eredményeit. A globális tendenciák azt mutatják, hogy a biztonságra szánt költségvetés növekszik, a különféle támadások megelőzése érdekében.

A tanulmány szerint, a vállalati adatokat ért támadások 44%-al növekedtek. Ezen támadások következményei egyértelműek: nagy pénzügyi veszteségek (a válaszadók 7,7%-a), a vállalat imázsát ért károk (a válaszadók 11%-a), részvényeseket ért károk (a válaszadók 33%-a). Ezen események következtében, a döntéshozók 63%-a fenntartja vagy növelni fogja a biztonságra szánt pénzösszegeket, még akkor is, ha a vállalatok többsége erőfeszítéseket tesz a költségek csökkentése érdekében.

“Világszerte tapasztalhatjuk, hogy a gazdasági válság csekély mértékben módosította a biztonságra szánt költségvetést, mely továbbra is prioritás marad a döntéshozók számára. Biztonsági  szempontból túlhaladtuk a technológia reflexszerű válaszának a korát; vissza kell térni a kockázat alapú megközelítéshez, mely a gyenge pontok azonosításán és korrigálásán, valamint a beruházás nagyságának a meghatározásán alapszik.”, mondta Philippe Trouchaud, a PwC tagja és az informatikai biztonsági ügyekben felelős tanácsadó.

A trend 2010-re a veszélyek azonosítása és leküzdése az adatok megvédése által (a válaszadók 84%-a) és a kockázatkezelés javítása.

Philippe Trouchaud szerint “Az idéni tanulmányban a hangsúly a stratégiai megközelítésen van, veszélyekre alapozva és nem a rendszerszerű megközelítésen, mely a technológia fejlődésén alapszik, mivel ez nem képes magas szintű védelmet nyújt.

A tanulmányról és a biztonságról itt lehet bővebben olvasni olvasni.

Védd meg adataid!

Nem csak a vállalatok kell megvédjék bizalmas adataikat. Az adatvesztés a héköznapi felhasználókat is kellemtlenül érintheti.
Én személyesen nem akarom, hogy mások is elolvassák a laptopomon vagy USB stick-en tárolt információkat. Különböző projekteken dolgozom és nem szeretném ha ellopnák munkám eredményét.

Éppen ezért egy szoftver segítségével védem a számítógépemet és a laptopomat, hogy csak az általam engedélyezett eszközöket lehessen csatlakoztatni. Én vagyok az egyedüli aki meghatározza, hogy milyen perifériák csatlakozhatnak a számítógépemhez.

Ami az USB eszközöket illeti, egy olyan szoftvert használók, mely a sticken levő adatokat titkosítja. Eképpen, ha el is veszítem az USB sticket, senki sem fogja tudni leolvasni a rajta tárolt információkat.

Védd meg adataid!

banner-magenta-sie.jpg

Bizalmas adatok

January 21st, 2010 by zoran (1) adatszivárgás,Adatvédelem,bizalmas adatok

A bizalmasnak nevezett adatok cégenként eltérőek lehetnek. Az iparág és a vállalat profilja határozz meg, hogy mit is nevezünk bizalmas adatnak. Ennek ellenére létezik néhány adat, mely minden cég számára bizalmas: ügyfelek listája, szerződések, tervek, javaslatok, részletes termékinformációk és az alkalmazottak személyes adatai.

Az ügyfelek listája általában azon vállalatok vagy magánszemélyek adatait tartalmazza, akik igénybe veszik szolgáltatásainkat. Mi lenne, ha ezek az információk a versenytársak vagy az elektronikus bűnőzők kezébe kerülnének? Károkat okozna, melyek saját vállalatunkat (elveszítenénk ügyfeleinket) és ügyfeleinket is érintené (identitáslopás)
A szerződések nem csak az ügyfelek jogi adatait tartalmazzák, hanem a saját adatainkat is, ha ezek netalán ellopódnak vagy kiszivárognak, veszélyes helyzetbe kerülhetünk.
A tervek (lehetnek építészeti tervek, építőipari vállalatok esetén vagy egyszerűen fejlesztési tervek) és javaslatok olyan információkat tartalmaznak, melyek nem megfelelő kezek között nagy pénzveszteségeket eredményezhetnek.
A részletesebb termékinformációkat úgyszintén védeni kell, főleg ha informatikai termékekről van szó, szoftver vagy hardver.
Az alkalmazottak személyes adatait illetően, megtörtént, hogy azonnal a fizetés után ellopták a pénzt, az adatszivárgás miatt.

Nyilvánvaló, hogy a biztonságért felelős személyek számára a bizalmas adatok védelme prioritás kell, hogy legyen a mostani pénzügyi helyzetben.

Melyek a bizalmasnak vélt adatok a te vállalatodon belül?

Adatok védelme, alkalmazottak öröme :)

January 15th, 2010 by zoran (0) adatszivárgás,Adatvédelem,bizalmas adatok

Mi a véleményetek? A bizalmas adatok megvédése boldogabbá tud tenni?

Én biztos vagyok benne, hogy igen. Meg is magyarázom, hogy miért.

Egy cégnél dolgozom. A cég egy olyan software-t használ, amely a bizalmas adatokat védelmezi, így semmilyen fajta információ nem szűrődhet ki. Ha nem létezik adatszivárgás, azt jelenti, hogy ebből a szempontból nem léteznek ezzel kapcsolatos költségek sem. Ha nincsenek költségek, akkor a jövedelem állandó, stabil, a beruházás a vállalat fejlődésére összpontosul, mely egy biztosabb munkahelyet és nagyobb fizetést eredményez.

Ha a pénz nem is boldogít, mégis mindenki számára nyilvánvaló, hogy egy olyan alkalmazott aki nem kell azon gondolkodjon, hogy vajon mit hoz a jövő, produktív, jókedvű és nem utolsó sorban boldog.

Tehát, az adatlopás és adatszivárgás elleni megoldások által a CEO-k és CIO-k értéket adnak az üzletnek, a költségeket csökkentik és a jövedelmet növelik, valamint produktív és boldog alkalmazottakkal dolgoznak együtt.

banner-copy-green-epp.jpg