Mennyibe kerül egy banki adatvesztés?
Az amerikai Javelin Strategy & Research intézet által végzett tanulmány szerint, 2009-ben az adatszivárgások kb. 253 millió dolláros károkat eredményeztek a bankoknak.
Ez a pénz több mint 70 millió bankkártya cserélésére volt felhasználva, amiből 39 millió debit és 33,3 millió kredit kártya volt.
A tanulmány által feltárt másik fontos szempont, hogy az amerikai fogyasztók 26%-a kapott legalább egy értesítést valamilyen cégtől, személyes vagy banki adataik illetéktelen kezekbe való kerüléséről. Ezen személyek 11,5%-a később személyazonosságukkal való visszaélés áldozataivá váltak.
Olvasson többet az adatvesztésről és adatszivárgásról.
Biztonsági rés az Apple-nél
Egy újabb biztonsági hibát fedeztek fel a közelmúltban az Egyesült Államokban. Az Apple által piacra dobott utolsó hordozható eszköz, a híres iPad, miatt 114.000 személy e-mail címe került nyilvánosságra. Ezek a személyek akik üzletemeberek, katonaságban szolgálók vagy politikusok, most potenciális célpontokká váltak a hackerek vagy spammelők számára.
Úgy tűnik, hogy a résért az AT&T szolgáltató felelős, mely egy e-mail címet egy ID-t (azonosítót) kér a felhasználók hitelesítése érdekében. A címeket egy PHP szkript segítségével sikerült megszerezni az AT&T oldalról. A http alapú kérvény kitöltését követően a felhasználó kapott egy ID-t, de a szkript megjelenítette az e-mail címét is. Az azonosítók könnyen megszerezhetők az Internetről.
Az AT&T végül megoldotta a problémát, viszont az utóhatások csak ezután jönnek, mivel sokan még most sem értesültek a létező résről.
Az adatvesztésről bővebben a gawker.com oldalon lehet olvasni.
Az ügyfelek és az alkalmazottak személyes adatainak védelme elengedhetetlen követelmény a vállalatokra nézve
Minden szervezet közül a kereskedelemi társaságok gyűjtik be a legtöbb személyes adatot. Attól függetlenül, hogy ügyfeleik azonosító adatairól vagy a saját alkalmazottaik adatairól van szó, a kereskedelmi társaságok óriási mennyiségű adatokkal dolgoznak naponta. Az adatok nagyrésze hordozható tárolóeszközökön, külső merevlemezeken vagy laptopokon keresztül jutnak el egyik helyről a másikra. Az utazó adatok veszélyeknek vannak kitéve, következésképpen azokat is veszély fenyegeti akik az adatokban megjelennek, de még az adatokat feldolgozó cég is veszélyben forog. Lássuk miért!
Egy laptop vagy egy USB stick, mely személyes információkat tartalmaz könnyen elveszthető vagy ellopható, így az embereket lopás vagy akár identitás lopás fenyegeti. Ha a cég felelős az adatvesztésért, akkor ez rá is jelentős költségekkel jár.
Mindezek az információk azt mutatják, hogy az adatvesztéssel járó veszélyek reálisak és a vele járó költségek meghaladhatják a pénzügyi veszteségek határát: márka iránti hűség, bizalom csökkenése, image rombolás stb.
A cégek meg kell értsék, hogy ügyfeleik biztonsága olyan tényező, mely megkülönbözteti őket a versenytársaktól, különbséget tesz a siker és a kudarc között. Ezt titkosítási és végpont védelmi megoldások gyakrolatba ültetésével lehet megvalósítani.
100%-al nőnek az adatvesztési bírságok Nagy-Britanniában
Az utóbbi évek számos adatvesztési incidensei következtében, az ICO (Information Commissioner’s Office) akár £500.000 értékű bírságot is szabhat a szervezetekre.
Egz nemrégiben készült tanulmány szerint, az alkalmazottak nem tudják, hogy figyelmetlenségük vagy meggondolatlanságuk mennyire költséges lehet a cég számára. Az igazság az, hogy a munkáltatók sem informálják megfelelően az alkalmazottaikat a szükséges óvintézkedésekről.
A tanulmány szerint az alkalamazottak 64%-a teszi hordozható eszközökre az ügyfelek személyes adatait; ebből csupán 12% használ titkosítási szoftvert, 50%-ának van jelszavas védelme, míg 38%-a védelem nélküli hordozható eszközön tárolja az érzékeny adatokat.
A bírság növelése kényszeríteni fogja a cégeket, hogy megfelelően védjék ügyfeleik adatait, viszont ami igazán fontos, az a nevelés, oktatás a személyes adatok tiszteletben tartására és biztonsági politikák gyakorlatba ültetésére.
Az adatvesztési bírságokról bővebben itt lehet olvasni: http://www.theregister.co.uk/2010/04/05/ico_power_analysis/
Vállalati számítógépek USB meghajtóinak letiltása
A cégek bizalmas adatai gyakran veszélybe kerülnek, mivel a felhasználók ellenőrízetlenül használják őket. Legtöbb esetben figyelmetlenség miatt, de vannak helyzetek, amikor az alkalmazott elhagyja a céget és másolatot készít az érzékeny adatokról, melyeket ez USB stickre tesz. Mit kezdenek ezekkel az adatokkal? Saját vállalkozást indítanak, átállnak a versenytársakhoz vagy eladják őket.
Számos megoldás létezik az adatok kiszivárogtatására, de a felmérések szerint a leginkább használtak a papírra való nyomtatás, CD/DVD-re való írás, USB stickek, bluetooth, stb.
Ezek az adatmásolási módszerek, nem hagynak nyomokat, így a cég nem kaphatja el a tettest. A biztonsági felelősöknek egyetlen egy módjuk van megakadályozni az adatvesztést és adatlopást: olyan program telepítése, mely letiltja azokat a meghajtókat, melyeken adatokat lehet kiszivárogtatni.
Az Endpoint Protectorhoz hasonló szoftverek segítségével a felhasználóknak másolási jogokat lehet adni és átlehet venni a cégen belüli adatmozgás feletti kontrollt. Az alkalmazottaknak megengedhetjük, hogy adatokat másoljanak a számítógépről a hordozható eszközökre vagy fordítva, adhatunk nekik olvasási jogot vagy letilthatjuk egészen a hordozható eszközök használatát. Ezen kívül ha Endpoint Protector mellett Easy Lock-ot is használunk, akkor a hordozható eszközökre másolt adatokat titkosíthatjuk is.
Legyünk óvatosak cégünk adataival és ne bízzuk őket bárkire.
2,8 milliárd USB eszközt fognak eladni 2010-ben
A szakértők szerint 2010-ben az USB perifériákat használók száma robbanászerűen fog növekedni. Becsléseik szerint 2,8 milliárd ilyen eszközt fognak eladni világszerte. Ez azt jelenti, hogy a világ népességének körülbelül a fele hasonló hordozható eszköztfog birtokolni. Képzeljük csak el azt az óriási adatmennyiséget.
Ennek a globális szintű mobilitásnak számos előnye van, de egyidőben kockázatokkal is jár: az eszközök elvesztése vagy lopása, ami nagy adatvesztéshez vezet. Ezért a szakértők azt tanácsolják, hogy az USB eszközökön tárolt adatokat titksítsuk, attól függetlenül, hogy ezek szakmai vagy személyes adatok.
Legyünk figyelmesek az ajándékba kapott pendrive-okkal. Befertőzhetik a számítógépünket!
Jó dolog ajándékot kapni, de néha az ajándék nem az aminek kinéz. A MI5, a Sunday Times által, figyelmezteti a vezetőket, hogy óvakodjanak az ajándékba kapott tárgyak használatától. Kína és más országok célpontjai leginkább a brit vezetők. “Kínai vállalatoknál tett látogatások során lehet USB eszközöket vagy kamerákat kaptatok ajándékba. Voltak esetek, amikor ezen ajándékok trójai vírusokat vagy egyéb fertőzéseket tartalmaztak.”
Ha ilyen pendrive-ot csatalakoztattok olyan számítógéphez, melynek végpontjai nem védettek, pl. Endpoint Protector 2009 által, a trójai befertőzi a PC-t és megnyit egy hátsó kaput, mely megkönnyíti az adatlopást és adatszivárgást. A szabványos vírusvédelmi meglodásoknak hetekbe is telhet, míg a személyreszabott trójai vírusok fertőzését felismeri. Az egyetlen mód a védekezésre, hogy lezárjuk azokat az USB eszközöket, amelyekben nem bízunk meg és amelyek hálózatunk biztonságát veszélyeztethetik.
Olvasd el a teljes cikket, mely egy Ian Fleming regényhez hasonlít, pedig igaz történet.
Kukába dobott ügyfél űrlapok
Miközben a biztonsági résekért aggódunk, a rossz vállalati politikák miatt az adataink ki vannak téve az informatika világában legveszélyesebbnek számító fenyegetéseknek: lopásnak és csalásnak. Sokszor figyelmen kívül hagyjuk az egyik fontos szempontot, mely veszélybe sodorhat: a vállalatok nem törödnek azzal, hogy mi történik az adatainkkal.
Gondoljunk a következő esetre: az XY cég úgy dönt, hogy a régen jól menő cég most be kell zárja kapuit. Az évek során begyűjtött ügyfelek érdekes személyes adataitól most meg kell valahogy szabadulni. Nem lehet csak egyszerűen kitörölni a számítógépből, mivel ezek többsége nyomtatott anyag. Miért töltsék az időt iratmegssemisítéssel, amikor sokkal könnyebb bedobni a közeli kukába?
Ez történt egy hollywoodi videokölcsönzőben a Baring Village Shopping Center-ben. Mint sokan mások, ők is fel kellet számolják a céget. Ezért a több száz kitöltött tagsági űrlapot a bevásárlóközpont kukájába dobták. A régi ügyfeleket tehát, személyazonsság lopás és csalás érhette. A legtöbb űrlap neveket, címeket, születési dátumokat és aláírásokat tartalmazott, de néhány űrlapon kreditkártya számok is voltak. Sokak szerencséjére az űrlapokat megtalálták és visszajuttaták azoknak, akik kitöltötték, a többit pedig megsemmisítette a helyi rendőrség. Feltevődik a kérdés, hogy ki a hibás ebben az esetben. A cég vagy a hanyag alkalmazottak? Én azt mondanám, hogy mind a kettő és egy kis bírságot se ártana adni nekik.
Új fenyegetés az adatbiztonságra nézve: a virtualizáció
Egy alkalmazott USB stickének átalakítása hordozható számítógéppé nagy előnyt jelent a mobilitást igénylő vállalatoknak, de nem csak ezek élvezhetik a technológia fejlődését. A hackerek is kihasználják majd a lehetőséget, hogy egész adatlopási malware rendszert telepítsenek egy kis USB stickre. A sticket a vállalati számítógép USB meghajtójához csatlakoztatva a hackereknek érzékeny adatokhoz, bizalmas információkhoz, számlaszámokhoz és jelszavakhoz lesz hozzáférésük.
A jó hír az, hogy létezik megoldás ilyen fajta fenyegetések ellen, melyek a technológia fejlődésével folymatosan növekednek. Az eszközellenőrzésre szánt programok védik a vállalat bizalmas adatait adatlopás ellen.
Ezek a szoftverek lehetővé teszik az ismeretlen eszközök letiltását, melyeket a hálózathoz probálnak csatlakoztatni. A nem engedélyezett eszközök csatlakoztatási kísérlete bejegyzésre kerül és a kompetens személyek jelentést kapnak veszélyes hardvereszközök csatlakoztatása esetén. A cégek ki kell használják az új technológiákat, melyek növelhetik termelékenységüket, de ugyanakkor hatásosan kell védekezzenek a bűnügyi kísérletek ellen is.
A vállalat biztonságának központosítása
Amikor DLP (Datele Loss Prevention) szoftverről beszélünk, az egyik legfontosabb szempont az adatbiztonság központosított kezelésének a lehetősége. Miért annyira fontos ez a központosított műszerfal?
Azért, mert a biztonsági felelősöknek szükséges információk jól rendezettek és mindíg kézügyben kell legyenek. A biztonsági felelősök kell tudják ki férhet hozzá az adatokhoz, ki másolt vagy módosított adatokat, ki csatlakoztatott hordozható adattátoló eszközöket, stb.
Ugyanolyan fontos, hogy a szoftver kezdőlapja szemléltető legyen és a menüje jól struktúrált. Egy másik említésre méltó szempont a vállalatbiztonságra fenyegetést jelentő személyek, eszközök elemzése és jelentése.
E három jellemző elengedhetetlen egy központosított adatvédelmi szoftver esetén.





© 2004-2012 