USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

2,8 milliárd USB eszközt fognak eladni 2010-ben

A szakértők szerint 2010-ben az USB perifériákat használók száma robbanászerűen fog növekedni. Becsléseik szerint 2,8 milliárd ilyen eszközt fognak eladni világszerte. Ez azt jelenti, hogy a világ népességének körülbelül a fele hasonló hordozható eszköztfog birtokolni. Képzeljük csak el azt az óriási adatmennyiséget.

Ennek a globális szintű mobilitásnak számos előnye van, de egyidőben kockázatokkal is jár: az eszközök elvesztése vagy lopása, ami nagy adatvesztéshez vezet. Ezért a szakértők azt tanácsolják, hogy az USB eszközökön tárolt adatokat titksítsuk, attól függetlenül, hogy ezek szakmai vagy személyes adatok.

Új 128 GB-os pendrive-ok, segítség vagy veszély?

A pendrive szolgáltatók piacra dobták az eddigi legnagyobb tárolókapacitású (128 GB) USB stickeket. Feltevődik a kérdés, milyen következményei lesznek a vállalatokra nézve?

Egyrészt a stickek segítséget nyújthatnak, mivel nagymennyiségű információt képesek tárolni, eképpen növelik a vállalat termelékenységét. Kis méretük miatt könnyen hordozhatók és nagyon praktikusak: csatlakoztatjuk a számítógéphez és már használhatjuk is.

Másrészt viszont veszélyt jelenthetnek, ha ellenőrzés nélkül használják őket. Képzeljük el, hogy egy alkalmazott csatlakoztatja a sticket a hálózatban lévő számítógéphez és különböző adatokat másol rá, mint például: ügyfelek listája, felhasználónevek, kutatási eredmények és így tovább. Mit tesz ő ezekkel az adatokkal? Bármit, mert a vállalat nem tudja bizonyítani, hogy ki felelős az adatszivárgásért.

Ezért próbálom előmozdítani az olyan megoldásokat, melyek megelőzik az adatszivárgást és ellenőrzik a a hordozható eszközöket. Véleményem szerint, termelékenységük növelésére a vállalatok alkalmazottaik rendelkezésére kell bocsássák ezeket a nagy tárolókapacitású USB stickeket, de csak ha ezek titkosítási szoftverrel vannak ellátva, hogy a rajtuk lévő információkat csak a tulajdonos tudja leolvasni (jelszó általi védelem) és csak ezeket lehessen használni a vállalaton belül.

Hogy biztosíthatjuk mindezt? Olyan megoldás telepítésével, mely ellenőrzi a hordozható eszközöket.

USB stick – előnyök és hátrányok

Miért jók az USB stickek? Egyszerű. Mert kis helyet foglalnak, rengeteg adatot lehet tárolni rajtuk, gyorsak és olcsók.

Akkor milyen hátránya lehet egy ilyen jó, kis kütyünek? Hát az, hogy nagyon könnyen elveszthető és az a rengeteg adat, amit rajta tároltunk idegen kezekbe jut.

A Data LossDB által ismert utolsó incidens alkalmával 15.790 személy adata szivárgott ki az Észak-Karolinai Egyetemtől egy elveszett pendrive-on keresztül. Európában a brit adóhivatal viszi a rekordot 25.000.000 érzékeny adat elvesztésével.

Mégis létezik megoldás pendrive-ok elvesztése esetén. Amikor ezt mondom olyan szoftverre gondolok, mely jelszó által védi és titkosítja a pendrive-okon lévő adatokat, így az illetéktelen személyek nem tudják leolvasni a tartalmát. Sok USB sticket már a gyártók ellátnak ilyen szerű szoftverrel. Nagyvállalatok esetén a hálózatban mőködő PC-k USB meghajtói automatikusan titkosítanak minden adatot, amit a pendrive-okra másolnak, ha ilyen szoftverrel rendelkeznek.

Akinek van már ilyen szoftvere, örüljön neki, aki nem, az vásárolja meg, ha nem akar kellemetlen eseményektben és pénzügyi veszteségekben részesülni.

banner-copy-grey-epp.jpg

Ellopott laptop 12.500 páciens személyes adatát veszélyezteti

Shands HealthCare nemrég bejelentette, hogy mintegy 12.500 páciens személyes orvosi adata lett ellopva januárban egy laptoppal együtt, mely bizalmas adatokat tartalmazott. Ahogy szinte mindíg történni szokott, a hardver tárolókon lévő adatok egyáltalán nem voltak titkosítva.

Az ellopott adatok neveket, címeket, orvosi bejegyzési számokat és orvosi eljárási kódokat, valamint 650 személy társadalombiztosítási számát is tartalmazzák. Eddigi ismeretek szerint, szerencsére nincs jel az adatokkal való visszaélésről. Remélhetőleg a tolvaj személyes használat céljából lopta el a notebookot vagy csak azért, hogy pénzt szerezzen az eladásából.

A kellemetlen helyzet után megtették az első intézkedéseket is: az alkalmazottak képzésben részesültek és rendszerszintű titksoítást vezettek be az adatszivárgások elkerülésére.

Reméljük, hogy az új rendszer működik is, mert a Gainesville.com szerint, a biztonsági réseken keresztüli szivárgás mely veszélyezteti a páciensek adatait, visszatérő szokás a Shandsnél.

banner-wood.jpg

Adatvesztés vs. Adatlopás

Hogy határozzuk meg az adatvesztést? Hát az adatlopást?

Elsősorban azt kell tudni, hogy a két fogalom magába foglalja az adatainkhoz (bizalmas vagy sem) való hozzáférést olyan személyek részéről, akiknek nem lenne szabad ezeket ismerni.
Az adatvesztés adataink véletlenszerű feltárását jelenti (pl. USB stick elvesztése, mely a cég alkalmazottainak személyes adatait tartalmazza).
Az adatlopás adataink szándékos feltárását jelenti (pl. valamelyik alkalmazottunk átmásolja a cég bizalmas adatait egy USB stick-re és eladja a versenytársaknak).
De mit tehetünk e kellemetlen helyzetek megakadályozására?

Az első helyzetben a legkönnyebb, ha titkosítjuk a használt USB stick-eken lévő adatokat. Eképpen ha valaki elveszti a stick-et, a tartalma titkosított és a rajta lévő információkat nem lehet felhasználni. Nagyon sok vállalat használja már ezt a megoldást. Az alkalmazottak kapnak egy stick-et, amit használhatnak a cégen belül. A stick titkosítási szoftverrel védett, mely jelszón alapszik, melyet csak a tulajdonosa ismer. Ha elveszti vagy ellopják a stick-et, a rajta lévő információk bizalmasak maradnak.
A második esetben, amikor a vesztés szándékos, az ilyen titkosítási megoldások hatástalanok, mivel az alkalmazott a jelszót is elfogja árulni.
Ebben az esetben az intézkedések szigorúbbak kell legyenek. Nem elég, ha titksítjuk a stick tartalmát, hanem ellenőrízni kell a hálózaton belüli adatáramlást, hogy megtudjuk ki milyen fájlokat másol. Ezen kívül nagyon jól jöhet egy szűrő, mely csak bizonyos dokumentumok másolását engedélyezi (fehér lista).
Ha az alkalmazott közzé teszi az átmásolt adatokat, tudni fogjuk ki felelős az adatlopásért, mivel a felügyeleti rendszerben megmarad az összes tevékenység.
A példákból azt a következtetést vonhatjuk le, hogy az adatvesztés (szándékos vagy nem) pénzügyi veszteségeket okozhat, ezért a védekezés a legjobb megoldás.

banner-copy-stop-epp.jpg

A biztonság nem luxus, hanem erősség!!!

Ha vállalkozók vagyunk és van egy kis üzletünk, nem engedhetjük meg magunknak, hogy ügyfeleket veszítsünk. Ellenkezőleg, hogy új ügyfeleket szerezzünk, többszörös értéket kell ajánljunk nekik.

De mit ajánlhatunk fel? Elsősorban biztonságot!

Az ügyfelek személyes adataival dolgozunk, címek, telefonszámok, munkahelyek, bankszámlák, stb. Bizonyságot kell tegyünk, hogy ezek az adatok biztonságban vannak, hogy nem adjuk ki, nem adjuk el és nem használjuk fel más célokra.
Természetesen, hogy nem hozzuk szándékosan nyilvánosságra az adatokat. De mi történik, ha ellopják a lapotpot vagy elveszítjük az USB stick-et, amin rajta voltak az információk.

Ebben az esetben, az adathordozó eszközöket ellenőrző alkalmazások vagy az adatokat titkosító alkalmazások jelentik a BIZTOSÍTÁST. Mindenki utálja, ki kell fizetni, de megmentheti az életünket. Csak a katasztrófa után jövünk rá a biztosítás valódi értékére.

A beruházást illetően szinte jelentéktelen a nyereséggel szemben: több ügyfél, több beajánlás, nulla pénzveszteség adatszivárgás miatt.

Nyújtsunk értéket ügyfeleinknek és biztosítsuk üzleteink jovőjét.

banner-sky.jpg

Az informatikai rendszerek használata

15 tanács az informatikai rendszerek használatához vállalaton belül

Az Interneten böngészve ráakadtam 15 hasznos tanácsra az informatikai rendszerek helyes és biztonságos használata érdekében

A hordozható eszközöket illetően (USB stick-ek, PDA-k, telefonok, külső HDD-k):
1. Ellenőrízzétek rendszeresen a tárolt adatokat
2. Ne tároljatok a hordozható eszközökön olyan adatokat, melyekre nincs feltétlenül szükségetek, főképpen mikor külföldre utaztok
3. Amikor munkaügyben utaztok, ne váljatok meg berendezéseitektől, műszereitektől
4. Egyes országok jogszabálya szerint a helyi hatóságok ellenőrízhetik a laptopokat vagy más adattároló eszközöket és megszerezhetik tartalmukat, ezért legyetek figyelmesek a tárolt adatokra

A jelszavakat illetően:
5. Használjatok hosszú és komplex jelszavakat (számokat, nagy- és kisbetűket, speciális karaktereket, legalább 8 karaktert)
6. Ne adjátok ki senkinek jelszavatokat
7. Állítsátok be a számítógép stand-by funkcióját. Az aktív üzemmódra való átlépéskor kérjen jelszót

Az adatok ellenőrzését illetően:
8. Tartsátok tiszteletben a cég belső eljárásait
9. Titkosítsátok az érzékeny adatokat (főképpen mikor külföldre utaztok) és csak a megbizható személyek hozzáférését engedélyezzétek
10. Ne nyissátok meg a gyanús vagy az ismeretlen személyektől kapott e-mail-eket. Ha ez megtörténik jelentsétek az illetékes személyeket.
11. Ha egy munkatárs elhagyja a céget, érvénytelenítsétek a felhasználóját.
12. Back up-oljátok és osztályozzátok rendszeresen a memóriákon levő információkat.
13. Használjatok adatmegsemmisítésre keszített “enterprise” programokat.
14. Ne telepítsetek nem engedélyezett programokat a vállalat rendszerére.
15. Használat után tegyétek sorrendbe az eszközöket.

Az informatikai rendszerek biztonságáról itt lehet többet olvasni.

Védd meg adataid utazás közben is

ANSSI (L’Agence nationale de la sécurité des systèmes d’information) és CDSE (Club des directeurs de sécurité des entreprises) néhány javaslatot fogalmazott meg, melyek segítenek védeni adatainkat utazás közben is.

Első sorban tartsuk mindíg magunk mellett berendezéseinket, és ha a bluetooth-ot vagy WiFi-t nem használjuk, akkor kapcsoljuki ki. Korlátozzuk a tűzfalat és browser-t, használjunk standard felhasználót (nem adminisztrátort) és kapcsoljuk ki az hordozható eszközök autorun funkcióját. Ezek után backup-oljuk adatainkat és tegyünk védőszűrőt képernyőnkre az indiszkrét olvasók megakadályozására.

Ha kérik, hogy adjuk át mobiltelefonunkat, tartsuk meg az akkumulátort és a SIM kártyát és töröljük híváslistánkat.
Végezetül minden külső adattárolón levő adatot titkosítani kell (főleg az USB-meghajtók esetén, mivel az USB-k védelme rendkívül fontos).

Az adatok biztonságáról itt lehet több információt szerezni.

A hordozható eszközökön tárolt adatok biztonsága

Az cégek alkalmazottai a következő adatokat tárolják a hordozható eszközökön:
- ügyfelek és szállítók (a felhasználók 60%-a)
- alkalmazottakról való információk ( a felhasználók 6%-a)
- szellemi tulajdonra és kutatási programokra vonatkozó dokumentumok (a felhasználók 9%-a)
- vállalati stratégiára vonatkozó bizalmas információk (a felhasználók 49%-a)

Ezen fontos információk könnyen kiszivároghatnak (a hordozható eszközök elvesztése vagy lopása által) biztonsági politika  hiányában.
A hordozható eszközökön való adatszivárgások elleni megoldások közé tartozik a hálózathoz csatlakoztatott engedélyzett perifériák ellenőrzése és az utazó adatok titkosítása.

banner-copy-gray-sie.jpg

USB eszközök fenyegetik a cégek informatikai biztonságát

Közismert, hogy az alkalmazottak nem csak a cégeken belül, hanem ezeken kívül is használják a hordozható adattároló eszközöket. Ez természetes, ha figyelembe vesszük kis térfogatukat, nagy adattároló képességeiket és könnyű csatlakoztatásukat bármely számítógéphez.

De figyelembe kell venni a kockázatokat is, melyeknek kitesszük magunkat a hordozható eszközök (laptop, külső HHD, USB stick, Smartphone, BalckBerry, Bluetooth, Ipod) használatakor.

Jelentős kockázat a hordozható adattároló eszközök elvesztése (vagy lopásuk). Például, majdnem 900 laptopot lopnak el hetente a párizsi Charles de Gaulle  repülőtéren, míg világviszonlyatban 53 másodpercenként lopnak el egy laptopot (Dell által végzett tanulmány szerint).

Egy másik említendő kockázat az USB stick-ekkel kapcsolatos. Ezek malware programokat tartalmazhatnak, melyek átmásolhatják az adatokat a merevlemezről a stick-re (a folyamat neve podslurping). Fordítva is érvényes, a számítógép másolatot készít az USB stick-en levő adatokról.

A cégek bizalmas adatainak integritásának a megvédésére a következő minimális intézkedéseket kell megtegyék: olyan megoldás használata, mely ellenőrzi a számítógéphálózathoz csatlakoztatott perifériákat (a rendszergazdának lehetősége legyen engedélyezni vagy letiltani egyes eszközöket) és a hordozható eszközökre másolt adatok titkosítása.

A CERTA és CNIL is tett egyéb javaslatok az utazó adatok védelmére.