Vállalati számítógépek USB meghajtóinak letiltása
A cégek bizalmas adatai gyakran veszélybe kerülnek, mivel a felhasználók ellenőrízetlenül használják őket. Legtöbb esetben figyelmetlenség miatt, de vannak helyzetek, amikor az alkalmazott elhagyja a céget és másolatot készít az érzékeny adatokról, melyeket ez USB stickre tesz. Mit kezdenek ezekkel az adatokkal? Saját vállalkozást indítanak, átállnak a versenytársakhoz vagy eladják őket.
Számos megoldás létezik az adatok kiszivárogtatására, de a felmérések szerint a leginkább használtak a papírra való nyomtatás, CD/DVD-re való írás, USB stickek, bluetooth, stb.
Ezek az adatmásolási módszerek, nem hagynak nyomokat, így a cég nem kaphatja el a tettest. A biztonsági felelősöknek egyetlen egy módjuk van megakadályozni az adatvesztést és adatlopást: olyan program telepítése, mely letiltja azokat a meghajtókat, melyeken adatokat lehet kiszivárogtatni.
Az Endpoint Protectorhoz hasonló szoftverek segítségével a felhasználóknak másolási jogokat lehet adni és átlehet venni a cégen belüli adatmozgás feletti kontrollt. Az alkalmazottaknak megengedhetjük, hogy adatokat másoljanak a számítógépről a hordozható eszközökre vagy fordítva, adhatunk nekik olvasási jogot vagy letilthatjuk egészen a hordozható eszközök használatát. Ezen kívül ha Endpoint Protector mellett Easy Lock-ot is használunk, akkor a hordozható eszközökre másolt adatokat titkosíthatjuk is.
Legyünk óvatosak cégünk adataival és ne bízzuk őket bárkire.
Új fenyegetés az adatbiztonságra nézve: a virtualizáció
Egy alkalmazott USB stickének átalakítása hordozható számítógéppé nagy előnyt jelent a mobilitást igénylő vállalatoknak, de nem csak ezek élvezhetik a technológia fejlődését. A hackerek is kihasználják majd a lehetőséget, hogy egész adatlopási malware rendszert telepítsenek egy kis USB stickre. A sticket a vállalati számítógép USB meghajtójához csatlakoztatva a hackereknek érzékeny adatokhoz, bizalmas információkhoz, számlaszámokhoz és jelszavakhoz lesz hozzáférésük.
A jó hír az, hogy létezik megoldás ilyen fajta fenyegetések ellen, melyek a technológia fejlődésével folymatosan növekednek. Az eszközellenőrzésre szánt programok védik a vállalat bizalmas adatait adatlopás ellen.
Ezek a szoftverek lehetővé teszik az ismeretlen eszközök letiltását, melyeket a hálózathoz probálnak csatlakoztatni. A nem engedélyezett eszközök csatlakoztatási kísérlete bejegyzésre kerül és a kompetens személyek jelentést kapnak veszélyes hardvereszközök csatlakoztatása esetén. A cégek ki kell használják az új technológiákat, melyek növelhetik termelékenységüket, de ugyanakkor hatásosan kell védekezzenek a bűnügyi kísérletek ellen is.
USB stick – előnyök és hátrányok
Miért jók az USB stickek? Egyszerű. Mert kis helyet foglalnak, rengeteg adatot lehet tárolni rajtuk, gyorsak és olcsók.
Akkor milyen hátránya lehet egy ilyen jó, kis kütyünek? Hát az, hogy nagyon könnyen elveszthető és az a rengeteg adat, amit rajta tároltunk idegen kezekbe jut.
A Data LossDB által ismert utolsó incidens alkalmával 15.790 személy adata szivárgott ki az Észak-Karolinai Egyetemtől egy elveszett pendrive-on keresztül. Európában a brit adóhivatal viszi a rekordot 25.000.000 érzékeny adat elvesztésével.
Mégis létezik megoldás pendrive-ok elvesztése esetén. Amikor ezt mondom olyan szoftverre gondolok, mely jelszó által védi és titkosítja a pendrive-okon lévő adatokat, így az illetéktelen személyek nem tudják leolvasni a tartalmát. Sok USB sticket már a gyártók ellátnak ilyen szerű szoftverrel. Nagyvállalatok esetén a hálózatban mőködő PC-k USB meghajtói automatikusan titkosítanak minden adatot, amit a pendrive-okra másolnak, ha ilyen szoftverrel rendelkeznek.
Akinek van már ilyen szoftvere, örüljön neki, aki nem, az vásárolja meg, ha nem akar kellemetlen eseményektben és pénzügyi veszteségekben részesülni.
Vállalati adatvédelem
Az antivírus már nem elegendő egy vállalat adatainak megvédésére.
Az érzékeny adatok megvédésére, főképpen cégen belül, nem elegendő az egyszerű antivírus használata, hanem kiegészítő védelmi megoldásokat is kell használni. Az antivírus csak külső, Internetes, fenyegetésektől véd, de figyelmesek kell legyünk a belső fenyegetésekre is, vagyis azokra az alkalmazottakra, akik hozzáférhetnek a cég adataihoz, ezeket átmásolhatják, majd személyes érdekben használják (vagy vírusos USB stick-et csatlakoztatnak a számítógéphez, csökkentvén a hálózat biztonságát).
A cég méretétől függetlenül bármilyen adatszivárgás pénzügyi veszteségekkel jár, ugyanakkor csorbát ejt a jó hírneven és eltorzítja a képet, melyet a cég tükrözni szeretne a piacon. E kellemetlen helyzetek elkerülése végett, olyan megoldást kell használni, mely ellenőrzi a hordozható eszközöket (növelvén az USB meghajtók biztonságát), csökkenti az adatlopást és szivárgást, valamint figyelemmel követi az információáramlást.
Ilyen fajta megoldással sok pénzt lehet megtakarítani, mivel megelőzi a nem engedélyezett adatmásolást, minimalizálja az USB eszközökön való vírusok terjedését és megkönnyíti az Informatikai osztály munkáját, mert rögzíti az érzékeny adatok mozgását.
Védd meg adataid utazás közben is
ANSSI (L’Agence nationale de la sécurité des systèmes d’information) és CDSE (Club des directeurs de sécurité des entreprises) néhány javaslatot fogalmazott meg, melyek segítenek védeni adatainkat utazás közben is.
Első sorban tartsuk mindíg magunk mellett berendezéseinket, és ha a bluetooth-ot vagy WiFi-t nem használjuk, akkor kapcsoljuki ki. Korlátozzuk a tűzfalat és browser-t, használjunk standard felhasználót (nem adminisztrátort) és kapcsoljuk ki az hordozható eszközök autorun funkcióját. Ezek után backup-oljuk adatainkat és tegyünk védőszűrőt képernyőnkre az indiszkrét olvasók megakadályozására.
Ha kérik, hogy adjuk át mobiltelefonunkat, tartsuk meg az akkumulátort és a SIM kártyát és töröljük híváslistánkat.
Végezetül minden külső adattárolón levő adatot titkosítani kell (főleg az USB-meghajtók esetén, mivel az USB-k védelme rendkívül fontos).
Az adatok biztonságáról itt lehet több információt szerezni.
USB-meghajtók letiltása
Látszólag, a vállalatok érzékeny adatainak megvédése a hordozható adattárolókon keresztül történő lopások ellen, nagyon egyszerű: az USB-meghajtók letiltása. A valóságban egy picit bonyolultabb, mivel egy olyan megoldást kell találni, mely minimalizálja az adatlopást és szivárgást, de ugyanakkor fenntartja a mobilitást is. Például, az igazgatók vagy az értékesítési osztály alkalmazottai sokszor ajánlatokat, bemutatókat vagy különböző terveket visznek magukkal utazásaik során, ezért szükségük van az USB-meghajtókra. Ugyanakkor az adatok védettek kell legyenek, mert fennáll az adattároló eszközök elvesztésének vagy lopásának veszélye.
Ebből kifolyólag a vállalat USB-meghajtói aktívak kell maradjanak, de a Biztonsági Felelősök hatékonyan kell menedzseljék az összes hordozható eszközt, melyek csatlakozhatnak a hálózathoz. Ez azt jelenti, hogy bizonyos eszközöket engedélyezhetnek, másokat letilthatnak, meghatározzák milyen fájlokat lehet átmasolni az adattárolókra és titkosítják az ezeken levő adatokat.
Mindezeket egy eszköz ellenőrző DLP alkalmazással kell végrehajtani, melyet könnyű telepíteni és használni.
Bizalmas adatok
A bizalmasnak nevezett adatok cégenként eltérőek lehetnek. Az iparág és a vállalat profilja határozz meg, hogy mit is nevezünk bizalmas adatnak. Ennek ellenére létezik néhány adat, mely minden cég számára bizalmas: ügyfelek listája, szerződések, tervek, javaslatok, részletes termékinformációk és az alkalmazottak személyes adatai.
Az ügyfelek listája általában azon vállalatok vagy magánszemélyek adatait tartalmazza, akik igénybe veszik szolgáltatásainkat. Mi lenne, ha ezek az információk a versenytársak vagy az elektronikus bűnőzők kezébe kerülnének? Károkat okozna, melyek saját vállalatunkat (elveszítenénk ügyfeleinket) és ügyfeleinket is érintené (identitáslopás)
A szerződések nem csak az ügyfelek jogi adatait tartalmazzák, hanem a saját adatainkat is, ha ezek netalán ellopódnak vagy kiszivárognak, veszélyes helyzetbe kerülhetünk.
A tervek (lehetnek építészeti tervek, építőipari vállalatok esetén vagy egyszerűen fejlesztési tervek) és javaslatok olyan információkat tartalmaznak, melyek nem megfelelő kezek között nagy pénzveszteségeket eredményezhetnek.
A részletesebb termékinformációkat úgyszintén védeni kell, főleg ha informatikai termékekről van szó, szoftver vagy hardver.
Az alkalmazottak személyes adatait illetően, megtörtént, hogy azonnal a fizetés után ellopták a pénzt, az adatszivárgás miatt.
Nyilvánvaló, hogy a biztonságért felelős személyek számára a bizalmas adatok védelme prioritás kell, hogy legyen a mostani pénzügyi helyzetben.
Melyek a bizalmasnak vélt adatok a te vállalatodon belül?
Hogyan ellenőrízhetők az USB-meghajtók?
Az USB-meghajtók gyakori használata fejfájást okoz minden IT igazgatónak és rendszergazdának. Az egyik megoldás a BIOS-ból való teljes letiltás, de ebben az esetben az alkalmazottak mobilitása jelentősen csökken. Gondoljunk bele mi történik, ha valaki egy bemutatót kell tartson egy rendezvényen, de nem tudja az adatokat átmasolni saját notebookjáról, mert az USB-meghajtó nem működik.
Ez csak egy a sok hátrány közül. Az IT igazgatók ellenőrzés alatt kell tartsák a használt eszközöket, biztosítsák a hálozat védelmét, de ugyanakkor az alkalmazottak mobilitását se csökkentsék. Sajnos, a Windows XP és Windows 2003 esetén az USB-meghajtók ellenőrzése eléggé korlátozott. A meghajtók letiltása lehetséges, de egy finomabb ellenőrzés lehetetlen.
A hordozható eszközök egyik funkciója, hogy a csatlakoztatás pillanatában a rendszer azonosítja és felismeri az eszköz fajtáját. Egyes szofvergyártók felhasználják ezt a tulajdonságot, hogy a különboző eszközöket letiltsák. Ily módon engedélyezheti egy egér használatát az USB-meghajtón keresztül, de letilthatja a stick-ek használatát. A hordozható eszközöket illetően, egyes gyártók tovább mennek és csak bizonyos eszközök hozzáférését engedélyezik, bizonyos sorszámmal, és csak bizonyos számítógépekhez.
Ugyanakkor megvan rá a lehetőség, hogy csak bizonyos fájlokat lehssen az USB stick-re másolni. E funkciónak köszönhetően az alkamazottak nem sétálhatnak ki bizalmas adatokkal.
Aki ilyen megoldás beszerzésére gondol, tartsa szem elött a könnyű és kényelmes használatot, valamint a számítógépekhez csatlakoztatott eszközök egyszerű és centralizált menedzsemntjét, mivel a hálozathoz tíz, száz vagy akár ezer eszköz is csatlkoztatható.
Az efajta megoldások célja, hogy a bizalmas adatok lopásának, szivárgásának vagy egyéb módon történő kompromitálodásának a lehetősége minimumra csökkenjen, nem pedig hogy nulla legyen, mert az lehetetlen.
Majd egyszer elmagyarázom, hogy miért.
Addig is, sok szerencsét a végpontok megvédésében.

© 2004-2010 