USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

A Lincoln Egészségügyi központ 130.000 beteg adatát vesztette el

Újabb adatvesztés az Egyesült Államokban: A New York-i Lincoln Medical and Mental Health Center-ből 130.000 beteg személyes adata szivárgott ki. Az adatok neveket, címeket, társadalombiztosítási számokat, születési dátumokat és jogosítványszámokat tartamaztak. Úgy tűnik, hogy a bejegyzések néhány CD-n voltak tárolva és a FedEx-en keresztül lettek elküldve, de nem érkeztek meg a rendeltetési helyükre. Vizsgálatot indítottak az elvesztett CD-k miatt, de az adatokat nem sikerült visszaszerezni.

Az intézmény, mely a személyes adatok bejegyzésével foglalkozik nem fordít túl sok figyelmet az adatok bizalmas jellegére, bár ez komoly következményekkel járhat (pl. személyazonsság lopás).

A kórházakban, egészségügyi központokban vagy klinikákban történő adatvesztések elkerülése végett, a szakértők olyan szoftver használatát ajánlják, mely ellenőrzi a számítógép végpontjait és titkosítja a hordozható tárolóeszközökre másolt adatokat. Reméljük, hogy a Lincoln intézet IT biztonsági felelősei ezek után nagyobb figyelmet fognak szánni pácienseik adatainak védelmére.
banner-magenta-epp.jpg

Végpontok megvédése Web böngészőn keresztül? My Endpoint Protector!

Át szeretné venni a végpontok (legyen az USB, FireWire, Bluetooth, külső HDD, memóriakártya olvasó) feletti ellenőrzést és irányítást egyetlen alkalmazással, mellyel követni lehet a számítógép és bármely hordozható eszköz közötti adatáramlást a lehető legkisebb áron?
A megoldás mindezekre az előírásokra a My Endpoint Protector, SaaS alapú megoldás, mely lehetővé teszi a portok és hordozható eszközök kezelését egy web felületen keresztül, míg az alkalmazás egy biztonságos adatközpontban van, a kommunikáció pedig titkosítva folyik.
A szoftver használata bérletszerűen történik: nem szükséges telepíteni semmit a saját számítógépünkre és a hardver résszel sincsenek költségek. Elegendő csatlakozni egy web böngészőn keresztül, beírni a felhasználónevet és a jelszót.
Íme egy rövid demo:

Elveszett 7500 alkalmazott adata

Az Egyesült Államok Belügyminisztériumából eltűnt egy CD, ami 7500 alkalamazott személyes adatát tartalmazta. Az incidenst bejelentették, de az adatokat még nem szerezték vissza. Hamarosan elindítják a bírósági eljárást is.

banner-orange-epp.jpg

Biztonsági rés az Apple-nél

Egy újabb biztonsági hibát fedeztek fel  a közelmúltban az Egyesült Államokban. Az Apple által piacra dobott utolsó hordozható eszköz, a híres iPad, miatt 114.000 személy e-mail címe került nyilvánosságra. Ezek a személyek akik üzletemeberek, katonaságban szolgálók vagy politikusok, most potenciális célpontokká váltak a hackerek vagy spammelők számára.
Úgy tűnik, hogy a résért az AT&T szolgáltató felelős, mely egy e-mail címet egy ID-t (azonosítót) kér a felhasználók hitelesítése érdekében. A címeket egy PHP szkript segítségével sikerült megszerezni az AT&T oldalról. A http alapú kérvény kitöltését követően a felhasználó kapott egy ID-t, de a szkript megjelenítette az e-mail címét is. Az azonosítók könnyen megszerezhetők az Internetről.
Az AT&T végül megoldotta a problémát, viszont az utóhatások csak ezután jönnek, mivel sokan még most sem értesültek a létező résről.

Az adatvesztésről bővebben a gawker.com oldalon lehet olvasni.

Hogyan lehet titkosítani az USB sticken lévő adatokat?

Nemrég a következő e-mail kaptam: “Elvesztettem az USB stickemet. Egy 8 GB-s U3 stick volt, amin eléggé érzékeny adatokat tároltam. Mit tehetek, hogy visszaszerezzem az adatokat és biztos legyek benne, hogy senki nem fért hozzájuk?”

Nem akarok visszaélni a helyzettel és azt mondani: “Ugye megmondtam!”, de szükséges! A személyes vagy bizalmas adatok titokban tartása esetén a legjobb védelmi megoldás a megelőzés. Meg kell előzni ezeket a helyzeteket és időben megtenni a szükséges intézkedéseket.

Az USB sticken tárolt érzékeny adatok megvédésére speciálisan erre a célra készített szoftvert kell használni, mely erős titkosítás és jelszavas védelem által őrzi meg az adatok bizalmas jellegét.

A sok titkosítási szoftver közül az Easy Lock-ot ajánlom az olvasók figyelmébe, mivel ez mindkét problémánkat megoldja: jelszó által védi az adatokat és magas szintű titkosítást is biztosít. Telepítése alig néhány percbe kerül, felhasználó felülete barátságos és bárki által könnyen kezelhető, akkor is, ha nem rendelkezik túl sok technikai ismerettel. Az Easy Lock és más hasonló szoftverek közötti különbség az, hogy a stick elvesztése vagy lopása esetén, ha valaki többször egymás után rosszul írja be a jelszót, a sticken lévő adatok automatikusan törlödnek. Eképpen biztosak lehetünk, hogy senki nem fér hozzá féltett adatainkhoz.

Bővebben az Easy Lock titkosítási szoftverről. Easy Lock online vásárlás.

Arról, hogy mit tehetünk, ha elvesztettük a sticket, melyen bizalmas adatok voltak? Hát sajnos elég keveset. Reménykedhetünk, hogy nem rosszindulatú személyek találják meg és a következőt lássuk el titkosítási szoftverrel az efféle kellemetlen helyzetek elkerülése végett.

Az ügyfelek és az alkalmazottak személyes adatainak védelme elengedhetetlen követelmény a vállalatokra nézve

Minden szervezet közül a kereskedelemi társaságok gyűjtik be a legtöbb személyes adatot. Attól függetlenül, hogy ügyfeleik azonosító adatairól vagy a saját alkalmazottaik adatairól van szó, a kereskedelmi társaságok  óriási mennyiségű adatokkal dolgoznak naponta. Az adatok nagyrésze hordozható tárolóeszközökön, külső merevlemezeken vagy laptopokon keresztül jutnak el egyik helyről a másikra. Az utazó adatok veszélyeknek vannak kitéve, következésképpen azokat is veszély fenyegeti akik az adatokban megjelennek, de még az adatokat feldolgozó cég is veszélyben forog. Lássuk miért!
Egy laptop vagy egy USB stick, mely személyes információkat tartalmaz könnyen elveszthető vagy ellopható, így az embereket lopás vagy akár identitás lopás fenyegeti. Ha a cég felelős az adatvesztésért, akkor ez rá is jelentős költségekkel jár.
Mindezek az információk azt mutatják, hogy az adatvesztéssel járó veszélyek reálisak és a vele járó költségek meghaladhatják a pénzügyi veszteségek határát: márka iránti hűség, bizalom csökkenése, image rombolás stb.
A cégek meg kell értsék, hogy ügyfeleik biztonsága olyan tényező, mely megkülönbözteti őket a versenytársaktól, különbséget tesz a siker és a kudarc között. Ezt titkosítási és végpont védelmi megoldások gyakrolatba ültetésével lehet megvalósítani.

banner-copy-green-epp.jpg

Mekkora a nem védett adatmennyiség?

Ahhoz, hogy egy reális képet alkossunk a tárolóeszközökön és az Interneten áramló bizalmas adatok mennyiségéről és ezek védelméről, nézzünk bele egy nemrég készült kutatás eredményeibe:
- 400 üzenetből 1 bizalmas adatokat tartalmaz
- 50-ből 1 fájl megosztása (share) nem biztonságos
- 10 laptopból 1 lopott
- 2 USB stick közül 1 bizalmas adatokat tartalmaz

A számok valóban aggasztóak, ha figyelembe vesszük, hogy a legtöbb esetben a bizalmas információk tulajdonképpen személyes adatok vagy vállalati érzékeny adatok. Éppen ezért a cégek meg kell tegyék a szükséges intézkedéseket adataik megvédésére, hogy ezek ne kerülhessenek illetéktelen kezekbe.

A bizalmas adatokról szóló kutatás, amelyre hivatkoztam, elolvasható itt.

100%-al nőnek az adatvesztési bírságok Nagy-Britanniában

Az utóbbi évek számos adatvesztési incidensei következtében, az ICO (Information Commissioner’s Office) akár £500.000 értékű bírságot is szabhat a szervezetekre.
Egz nemrégiben készült tanulmány szerint, az alkalmazottak nem tudják, hogy figyelmetlenségük vagy meggondolatlanságuk mennyire költséges lehet a cég számára. Az igazság az, hogy a munkáltatók sem informálják megfelelően az alkalmazottaikat a szükséges óvintézkedésekről.
A tanulmány szerint az alkalamazottak 64%-a teszi hordozható eszközökre az ügyfelek személyes adatait; ebből csupán 12% használ titkosítási szoftvert, 50%-ának van jelszavas védelme, míg 38%-a védelem nélküli hordozható eszközön tárolja az érzékeny adatokat.
A bírság növelése kényszeríteni fogja a cégeket, hogy megfelelően védjék ügyfeleik adatait, viszont ami igazán fontos, az a nevelés, oktatás a személyes adatok tiszteletben tartására és biztonsági politikák gyakorlatba ültetésére.
Az adatvesztési bírságokról bővebben itt lehet olvasni: http://www.theregister.co.uk/2010/04/05/ico_power_analysis/

Nő az adatvédelem szerepe

Ha eddig a kereskedelemi társaságok mindent megtettek alkalamazásaik és szervereik védelmére, 2010-ben a kis- és középvállalatok egyre több titkosítási és DLP (Data Leakage Prevention) megoldást fognak alkalmazni. Ebből arra következtethetünk, hogy az adatok a cég legfontosabb tőkéjét jelentik, ezért megfelelően kell védeni, különösen, ha mozgásban lévő adatkoról beszélünk, melyek könnyen elveszthetők vagy ellophatók.

Éppen ezért ösztönözzük az adatvédelmi rendszerek használatát és felhívjuk a figyelmet azokra a veszteségekre, melyek az ellenőrízetlen eszközök használatából származhatnak.

banner-house-pink-sie.jpg

Vállalati számítógépek USB meghajtóinak letiltása

A cégek bizalmas adatai gyakran veszélybe kerülnek, mivel a felhasználók ellenőrízetlenül használják őket. Legtöbb esetben figyelmetlenség miatt, de vannak helyzetek, amikor az alkalmazott elhagyja a céget és másolatot készít az érzékeny adatokról, melyeket ez USB stickre tesz. Mit kezdenek ezekkel az adatokkal? Saját vállalkozást indítanak, átállnak a versenytársakhoz vagy eladják őket.

Számos megoldás létezik az adatok kiszivárogtatására, de a felmérések szerint a leginkább használtak a papírra való nyomtatás, CD/DVD-re való írás, USB stickek, bluetooth, stb.

Ezek az adatmásolási módszerek, nem hagynak nyomokat, így a cég nem kaphatja el a tettest. A biztonsági felelősöknek egyetlen egy módjuk van megakadályozni az adatvesztést és adatlopást: olyan program telepítése, mely letiltja azokat a meghajtókat, melyeken adatokat lehet kiszivárogtatni.

Az Endpoint Protectorhoz hasonló szoftverek segítségével a felhasználóknak másolási jogokat lehet adni és átlehet venni a cégen belüli adatmozgás feletti kontrollt. Az alkalmazottaknak megengedhetjük, hogy adatokat másoljanak a számítógépről a hordozható eszközökre vagy fordítva, adhatunk nekik olvasási jogot vagy letilthatjuk egészen a hordozható eszközök használatát. Ezen kívül ha Endpoint Protector mellett Easy Lock-ot is használunk, akkor a hordozható eszközökre másolt adatokat titkosíthatjuk is.

Legyünk óvatosak cégünk adataival és ne bízzuk őket bárkire.