Заместитель директора по развитию Керимов Ростислав. Каналы утечки важных данных и меры для их защитыСтатья является частью публикации «Потенциальные каналы утечки информации и способы защиты от них» ТелефонПоскольку современные телефоны наводнены множеством функций – системам безопасности приходится довольно несладко. Научно-технический прогресс просто поставил их в тупик. Не требуется более распечатывать секретные документы, если их можно просто сфотографировать. Практически в каждом мобильном телефоне имеется фотоаппарат, а это значит, что каждый владелец такого телефона автоматически превращается в потенциального предателя. Кроме того, в частных телефонах несомненно будут храниться контакты других сотрудников компании. А ведь телефон можно потерять. Способы защитыНа сегодняшний день актуального и действенного метода защиты против телефонной революции не существует. Единственное, руководители компании могут выделить сотрудникам персональные телефоны без камер, но со встроенной функцией передачи электронных сообщений. Секретный документ сфотографировать невозможно, а передать важные данные руководителю по электронной почте вполне реально. К тому же, личный телефон можно запрограммировать на парольный доступ. Следовательно, иной человек не сможет воспользоваться телефоном без пароля. А в случае кражи или потери телефона сотрудникам быстро его восстановят уже с новым паролем.
ПринтерКазалось бы, как снять секретную информацию с помощью принтера. Очень просто. Найти важный документ на сервере и распечатать его с помощью прикрепленного устройства. Конечно, можно разграничить права на распечатывание документов из определенной программы. Однако, клавишу PrintScreen пока никто не отменял. Любое важное изображение можно сфотографировать с рабочего стола и затем распечатать с сервера как обычную фотографию. Способы защитыКак же предотвратить распечатку важных документов, если пользователь уже знает об их существовании? Не позволить пользователю ознакомиться с содержанием важных документов. Он не будет знать, что документ секретный, поэтому не будет предпринимать попытки его распечатать. Оставлять листы с важными документами в лотке принтера крайне не рекомендуется. Любопытные сотрудники, проходящие мимо, могут ознакомиться с содержанием оставленных документов. Чтобы защитить от любопытных носов – установите персональные принтеры, распечатать информацию с которых можно только при ведении личного пароля. Следовательно, и лоток для бумаги будет надежно скрыт от посторонних глаз. КсероксПринцип утечки секретной информации посредством ксерокса точно такой же, как и у принтера. Способы защитыСуществует один оригинальный, но дорогостоящий способ – заменить все ксероксы сканерами. Теперь процесс создания копий будет подразделяться на два процесса: сканирование и распечатку данных с компьютера. Достоинства сканирования заключается в возможности рассылки автоматических сообщений администратору. Любой отсканированный файл отсылается администратору, поэтому неверного на совесть сотрудника можно быстро вычислить. Съемные носителиК данным источникам утечки относятся дискеты, диски и флешки сотрудников. Запретить распространение информации на съемные носители очень просто – достаточно заблокировать подключение к USB порту, флоповоду и дисководу компьютера. Если потребуется некоторым сотрудникам разрешить запись на съемные носители – это можно сделать в индивидуальном порядке. Либо разрешить использование носителей только системному администратору. ВинчестерВ принципе, зачем мучаться со съемными носителями, если можно с работы забрать домой сам винчестер. Получить с него данные в домашней обстановке гораздо проще, да и мешать никто не будет. Способы защитыМетод защиты от данного воровства очень прост: полное пломбирование системного блока. Пользователь вряд ли отважиться сорвать пломбы, чтобы унести с собой секретную информацию. В некоторых случаях пользователю оставляют только монитор, клавиатуру и мышь, а системный блок проводами уводят в другое помещение. Заместитель директора по развитию Керимов Ростислав. |
![]() |
![]() | ||