Elementarne braki w polityce bezpieczeństwa firm

Elementarne braki w polityce bezpieczeństwa firm14.11.2005 16:24

Firmy wydają dziś miliony na walkę z wyrafinowanymi zagrożeniamiinformatycznymi takimi, jak phishing, pharming czy keyloggers.Lista zagrożeń opublikowana przez firmę Secure Computingpokazuje, że firmy powinny równie baczną uwagę zwracać naelementarne zasady bezpieczeństwa, nie ograniczając się tylko dosystemu IT. Analitycy firmy bazowali na wynikach przeprowadzonychaudytów bezpieczeństwa w przedsiębiorstwach, monitoringuinternetowych list dyskusyjnych oraz opiniach klientów. Listę zagrożeń otwiera inżynieria społeczna (ang. socialengineering). Terminem tym określa się metody wydobywania poufnychinformacji przy pomocy narzędzi informatycznych (np. konietrojańskie) oraz umiejętności psychologicznych (np. łatwośćnawiązywania kontaktów, zdobywania zaufania itp.). Oszuściinternetowi coraz lepiej dostosowują się do wrażliwości swoichpotencjalnych odbiorców. W ten sposób wzbudzają w nich zaufanie iprzekonują do przekazania poufnych informacji. Według SecureComputing sposobem uniknięcia tego zagrożenia jest uświadomieniepracownikom metod, jakimi posługują się hakerzy np. przezszkolenia. Kolejną techniką jest podglądanie poufnych informacji np. haseł czykodów PIN "przez ramię". Według badań brytyjskiej organizacjizajmującej się autoryzacją transakcji kredytowych (Association ofPayment Clearing Services, APACS) większość kradzieży z bankomatówjest popełnianych z wykorzystaniem tej metody. Dlatego wartozalecić pracownikom w biurach i bankach stosowanie specjalnychtarczy, które zasłonią ekrany monitorów i klawiatury przedspojrzeniem osób nieupoważnionych. Analitycy Secure Computring powołują się też na raport BetterBusiness Bureau (międzynarodowej organizacji gromadzącej skargi nanieuczciwe praktyki biznesowe). Statystyki BBB ujawniają, że wwielu przypadkach kradzież poufnych danych została dokonana przezosoby z bliskiego otoczenia ofiary przestępstwa np.współpracowników, kolegów, nawet członków rodziny. W tychprzypadkach najprostszym sposobem ochrony jest przechowywaniepoufnych danych w zamkniętym miejscu. Secure Computing zwraca też uwagę na zagrożenia, które są efektemzłej polityki obiegu dokumentów w firmie. Jeśli poufne dane zostanązostawione na biurku lub drukarce mogą je przeczytać przypadkowe inieupoważnione osoby w firmie. Przedsiębiorstwa, które niedopilnują niszczenia ważnych informacji mogą liczyć się z tym, żetajne dane zostaną znalezione w koszach na śmieci. Kolejnym zagrożeniem jest kradzież komputerów i innych urządzeńprzenośnych. Ocenia się, że każdego dnia ginie około 25,000urządzeń PDA (Personal Digital Assistants). Aby nie utracić w tensposób danych, Secure Computing zaleca nie wynoszenie poufnychdanych na laptopach i nośnikach danych poza siedzibę firmy. W tymprzypadku rozwiązaniem będzie też szyfracja danych. Istotne jest również, aby pracownicy nie zapisywali haseł i kodówdostępu do ważnych zasobów firmy w widocznych lub łatwoprzewidywalnych miejscach np. na odwrocie klawiatury. Firmy mogąteż rozważyć ochronę haseł przez zastosowanie uwierzytelniania(potwierdzania) tożsamości użytkowników.

Źródło artykułu:www.dobreprogramy.pl
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.