Az adatok és az USB-meghajtók védelme 2010-ben
Egy felmérés során, amelyen részt vett 224 cég biztonságáért felelős személy, kimutatták, hogy csak 27%-a használ titkosítást az adatok és számítógépek védelmére, míg 9%-a titkosítja a hordozható tárolóeszközöket (USB stick-ek, külső HDD-k)
Idénre a cégek a következő megoldásokat számítják megvásárolni:
- 47% – megoldás a kliens számítógépek védésére
- 24% – megoldás a hard-disk titkosítására
- 22% – megoldás a hálozathoz való hozzáférés ellenőrzéséhez
- 13% – megoldás a hordozható eszközök titkosítására
A tény, hogy a cégek közel fele egy biztonsági megoldást szeretne alkalmazni a kliens számítógépek védése érdekében arra mutat, hogy tudatosították a veszélyeket és cselekszenek ezeknek elhárítása érdekében. Mindemellett a hordozható adattároló eszközök is adatszivérgáshoz vezethetnek, tehát ajánlatos nagyobb figyelemmel követni, titkosítani tartalmukat és szabályozni a hálozathoz való hozzáférésüket.
Milyen kockázatokkal jár az USB stick használata?
CERTA (Centre d’Expertise Gouvernemental de
Réponse et de Traitement des Attaques informatiques) egy cikket publikált, melyben azonosítja az USB stick-ek használatából eredő kockázatokat. A legfontosabbak:
1. USB stick-ről való adatlopás. A malware kódok (melyek a számítógépen találhatók) olyan folyamatokat képesek elindítani, melynek során a stick-en található összes információ átmasolódik a számítógépre.
2. Az USB-meghajtók vírusokat tartalmazhatnak, melyek átmásolják az adatokat a stick-re, veszélyztetvén a hálozat biztonságát.
3. Személyes adatokat tartalmazó stick-ek lopása súlyos következményekkel járhat.
4. Vírusos autorun programok. Az USB stick-en általában egy autorun program is fut, mely a különböző alaklmazásokat engedélyezi, mihelyt a sticket csatlakoztatták. Ugyanakkor léteznek malware autorun kódok is, melyek megengedik a jelszavak másolását vagy különböző kártevő programokat telepítenek.
Az USB stick-ekkel kapcsolatos kockázatok csökkentése érdekében, Certa a következőket ajánlja:
1. Külön felhasználók és jogok definiálása: a stick-et csak korlátozott körökben lehessen használni
2. Az autorun kikapcsolása
3. A számítógép blokkolása a felhasználó távollétekor
4. Megbízható stick használata
5. Stick tartalmának az ellenőrzése
6. Stick tartalmának a titkosítása
Az USB-eszközök védelméről itt lehet bővebben olvasni.




© 2004-2012 