Проблемы безопасности предприятий

PDF Печать E-mail

В наше время, когда повсюду используются электронные средства связи, в эпоху вирусных и хакерских атак, электронного подслушивания и промышленного шпионажа, вопросы информационной безопасности, без сомнения, не могут оставаться второстепенными.

Вследствие распространения компьютерных систем и их взаимодействия посредством сетей наблюдается все большая зависимость организаций и отдельных людей от информации, пересылаемой по сети и хранящейся в таких системах. Это, в свою очередь, заставляет осознать необходимость защиты данных и ресурсов от возможности несанкционированного доступа, важность использования специальных средств для обеспечения достоверности получаемых данных и сообщений, а также защиты систем от сетевых атак.

Может показаться, что в период кризиса проблемы защиты информации не входят в сферу первоочередных задач предприятий. Однако неблагополучная экономическая обстановка увеличивает киберпреступность и вероятность утечки информации в связи с понижением лояльности увольняемых сотрудников. Также не редко предприятия становятся жертвами рейдерских атак и незаконных действий со стороны государственных органов.

Украинские предприятия чаще всего подвержены таким проблемам безопасности:

Сетевые атаки заключаются в попытках несанкционированного проникновения в сеть предприятия с целью завладеть конфиденциальной информацией или установить специальное программное обеспечение для сбора информации, ее разрушения или модификации, нарушения работоспособности компьютеров или использования их ресурсов в неблаговидных целях. В результате успешной атаки, например, злоумышленник может получить постоянный доступ ко всей деловой переписке, которая ведется сотрудниками, или к важным финансовым документам.

Рейдерские атаки и обыски. В современной экономической ситуации появилась новая проблема для ведения бизнеса - «рейдерство». Рейдеры используют несовершенство законодательства, чтобы юридически чисто отобрать у хозяина его имущество. Обыск - в уголовном процессе следственное действие, состоящее в обследовании помещений либо лиц в целях обнаружения предметов или документов, которые могут иметь значение для уголовного дела. Проблема заключается в том, что большинство предприятий не уделяют должного внимания защите данных, хранящихся на компьютерах. Поэтому при атаке на такие предприятия в руки атакующих попадают базы данных бухгалтерии, финансовые отчеты, договора и другая ценная информация, которая хранится открыто в цифровом виде.

Случайные утечки происходят при продаже или списывании оборудования, а также при его ремонте в сервисных центрах. Многие операционные системы, такие как Microsoft Windows, предоставляют возможность не удалять файл немедленно, а перемещать его в корзину, чтобы позволить пользователю легко восстановить файл в случае необходимости. Большинство операционных систем, удаляя файл, не удаляют его содержимое. Вместо этого они просто удаляют запись о файле из директории файловой системы. Содержимое файла остается на запоминающем устройстве и существует до тех пор, пока ОС не использует заново это пространство для новых данных. Во множестве систем, остается достаточно системных данных для восстановления удаленных файлов при помощи широко доступных утилит. Даже если восстановление файлов невозможно, данные частично могут быть прочитаны с помощью специального программного обеспечения или оборудования которое, например, применяется при проведении программно-технической экспертизы.

При изъятии компьютеров для проведения программно-технической экспертизы, открытыми источниками компрометирующей информации являются:

  • Личные документы пользователей
  • История и кэш интернет браузера
  • Архивы личной и деловой переписки
  • Системные отчеты и временные файлы
  • Метаданные файловой системы
  • Внешние накопители

Фриланс группа «ITSec» предлагает следующие способы решения описанных выше проблем:

  • Полное шифрование носителей информации
  • Полное шифрование баз данных 1C
  • Шифрование деловой переписки
  • Шифрование каналов связи
  • Резервное копирование важных данных
  • Надежное уничтожение файлов

Вы всегда можете рассчитывать на наше внимание. Работаем так, чтобы вам было удобно.

 
В веб-сервере Apache найдена серьезная уязвимость
09.03.2010
Специалисты из компании Sense of Security обнаружили довольно серьезный баг в популярном веб-сервере Apache. Указанный баг позволяет злоумышленнику, эксплуатирующему его, получить удаленный доступ к базе...
Германия: сбор сетевых данных для профилактики преступлений признан незаконным
04.03.2010
Накануне проходящей в Германии выставки IT-технологий CeBIT 2010 министр по вопросам защиты прав потребителей Ilse Aigner выступила с жёсткими заявлениями об угрозах приватности гражданам, исходящих со...
Легенды вирусостроения: червь Морриса
21 год назад произошло событие навеки впечатавшее себя в историю интернета.2 ноября 1988 года 99 строк кода вызвали двухдневный шоковый паралич еще молодого и неопытного в делах безопасности интернета. Около 6000 VAX машин под управлением операционных систем SUN и BSD UNIX оказались...