आज हम आपको चोरी के बारे में कुछ बताना चाहता हूँ।
उच्च तकनीक के बारे में जानकारी के युग में सोने से ज्यादा मूल्यवान बन गया है, लेकिन क्योंकि वे गोपनीय डेटा अधिक से अधिक चोरी। और यह सब से ग्रस्त हैं, क्योंकि समस्या, के लोकप्रिय स्थिति के बावजूद "मेरे व्यापार में से कोई भी," न केवल अधिकारियों और व्यापार मालिकों के लिए लागू होता है, लेकिन तुम और मैं। उनके व्यापार रहस्य खो देते हैं, कंपनी बस को बंद कर सकते हैं और फिर सब काम से बाहर रहेगा। लेकिन फिर भी अगर ऐसा नहीं होता है, वित्तीय नुकसान बोनस का भुगतान, देरी को प्रभावित कर सकता वेतन या सिर्फ मार्गदर्शन के मूड - इस बात से सहमत है, यह काम करने के लिए बहुत ही सुखद जब निर्देशक नहीं है नहीं है भावना में।
आंकड़ों के अनुसार, यह बहुमूल्य जानकारी के "वापसी" का सबसे लोकप्रिय साधन के बीच अभी भी है अच्छे पुराने फ्लैश ड्राइव और बाहरी हार्ड ड्राइव कर रहे हैं। ज्यादातर कंपनियों में, जानकारी आम तौर पर संरक्षित नहीं है, और कोई भी नियंत्रण क्या डिवाइस USB पोर्ट के माध्यम से कर्मचारियों को जोड़ने और क्या वे डाउनलोड या अपने आप को उन्हें लाने के लिए। लेकिन तुम सबसे अधिक संभावना कुछ गुरु-हैकर्स, और कंपनी के कर्मचारियों के लिए "धन्यवाद", पूर्व सहित की वजह से दूर प्रवाह नहीं है।
क्या इस में तब्दील हो, और यह कैसे लड़ने के लिए? यह आज बातचीत।
एक भयावह आंकड़े सा
निराधार होने के लिए नहीं है, हम आप के लिए डेटा रिसाव के कुछ बहुत अच्छे उदाहरण एकत्र किया।
पिछले साल, रूस नहीं बताया है कि गोपनीय जानकारी के लीक की संख्या से देशों की रैंकिंग में दूसरे स्थान पर पहुंच गया। इन आंकड़ों कंपनी InfoWatch, व्यापार में सूचना सुरक्षा के लिए विशेष सॉफ्टवेयर के डेवलपर की रिपोर्ट से लिया जाता है। उनकी गतिविधियों के लिए एक ही कंपनी दुनिया भर में लीक के साथ स्थिति पर नजर रखने और एक निराशाजनक निष्कर्ष बनाता है: पिछले कुछ वर्षों में, चीजों को बदतर हो। कभी कभी असली हिट लीक:
2011 में, संयुक्त राज्य अमेरिका राष्ट्रीय स्वास्थ्य सेवा राष्ट्रीय स्वास्थ्य सेवा का एक नुकसान में मान्यता दी है 10 लाख से अधिक रोगियों के स्वास्थ्य रिकार्ड, फ्लैश ड्राइव और सिस्टम बैकअप के साथ जुड़े प्रतियां। सामाजिक सुरक्षा नंबर, जो सफलतापूर्वक अपने आपराधिक योजनाओं में स्थानीय बदमाशों द्वारा किया जाता है सहित खो गए थे।
व्यक्तिगत डेटा और व्यापार रहस्य पर, वहाँ हमेशा एक मांग या धोखाधड़ी से, या प्रतियोगियों के द्वारा होता है। इच्छुक पार्टियां गंभीर पैसे का भुगतान, और खो जानकारी की लागत के लिए करने को तैयार व्यापार के पतन हो सकता है।
लगता है कि इस तरह के खतरों केवल "कंप्यूटर" कंपनियों के लिए प्रासंगिक नहीं हैं। मूल्यवान व्यक्तिगत डेटा, ग्राहक सूचियों और वित्तीय जानकारी है, जो हर जगह है कर रहे हैं। हमले बिल्कुल किसी भी व्यवसाय के अंतर्गत:
मोर्दोविया गणराज्य की संघीय सुरक्षा सेवा के कार्यकर्ता एक आपराधिक समूह है कि गोपनीय जानकारी की बिक्री में लगे हुए Sevkabel सरांस्क "घर व्यापार" "" प्रतियोगियों की गतिविधि को रोकने में कामयाब रहे। वे कंपनी के मूल्य निर्धारण नीति के बारे में जानकारी को पारित कर दिया। इन आंकड़ों के साथ, प्रतियोगियों उनकी कीमतों को समायोजित और "Saranskkabel 'प्रमुख ग्राहकों को दूर रखने में सक्षम थे। स्वाभाविक रूप से, कंपनी गंभीर नुकसान ले जा कर दिया गया है। हमलावरों 200 मिलियन रूबल के डेटा पर प्राप्त हुआ है। कंपनी भी बहुत कुछ खो दिया है।
कभी-कभी चोरी और विशुद्ध रूप से तकनीकी जानकारी:
Naberezhnye Chelny के एक निवासी है, जबकि डिजाइनर एक फर्नीचर कारखाने में काम किया, एक प्रस्ताव वह मना नहीं कर सकता प्राप्त हुआ है। युवक तथ्य यह है कि एक निश्चित व्यक्ति चित्र और कारखाना उत्पादन, जहां वह काम के नमूने के आधार पर एक फ्लैश ड्राइव बेच दिया था के लिए 95 हजार rubles प्राप्त किया।
केली सर्विसेज आधिकारिक बाजार अनुसंधान फर्म के अनुसार, कम दुनिया में सभी लोगों की एक तिहाई से भी कहा जा सकता है वफादार कर्मचारियों को जो जानकारी के नुकसान को रोकने और नीतिगत शर्तों का अनुपालन करने के लिए कोशिश कर रहे हैं सुरक्षा। ऊपर के उदाहरण स्पष्ट रूप से इस को दर्शाता है, और वह केवल एक नहीं है:
सबसे पहले स्टेट बैंक केन्सास में दो नए कार्यालय खोले और कर्मचारियों के लिए चुनने, एक प्रतिस्पर्धी बैंक का सबसे अच्छा कर्मचारियों को आमंत्रित किया - Pulaski बैंक। प्रस्ताव इतना आकर्षक है कि आमंत्रित कर्मचारी वास्तव में आधिकारिक बर्खास्तगी से पहले नौकरियों बदल गया था। उनके नियोक्ता की गोपनीय जानकारी का उपयोग करना, क्लर्कों नए बैंक के लिए ग्राहकों के साथ अनुबंध में प्रवेश किया। जैसा सामने आया, एक कर्मचारी को एक फ्लैश ड्राइव पर गोपनीय जानकारी की नकल की और एक बाहरी ईमेल पता करने के लिए कि प्रकटीकरण के अधीन नहीं है डेटा, एक कंपनी से बाहर फेंक दिया था।
मेरे लिए यह नहीं होगा!
यह, के व्यापार करने के लिए "हमारे" दृष्टिकोण सार है क्योंकि जबकि गड़गड़ाहट टूट जाता है... वास्तविकता यह है: प्रत्येक संरक्षण की जरूरत है कंपनी और जरूरत की हद तक हमारे जीवन के सभी क्षेत्रों में डिजिटल प्रौद्योगिकी के बढ़ते प्रभाव के साथ बढ़ रहा है।
यह आशा है कि समस्या आप पक्ष पारित करेंगे मूर्खता है। आप कार्यस्थल पर कर रहे हैं? के एक चोर खेलते हैं? एक USB फ्लैश ड्राइव पर ले जाता है, एक कंप्यूटर में प्लग, ग्राहक आधार को कॉपी, छड़ी को दूर करने और कार्यालय से बाहर निकलना। कौन नोटिस होगा? तुम कौन बंद हो जाता है? तो इस तरह के एक सफाई औरत के रूप में, अस्थायी सहित किसी भी कर्मचारी, दाखिला ले सकते हैं, और परिणाम हर किसी को प्रभावित करते हैं। संदेह के तहत सभी uplyvshim डेटा के लिए उपयोग होगा।
और यह इतना बुरा नहीं है। चलो कहते हैं कि तुम अच्छा विश्वास में जानकारी की नकल की है - घर पर एक महत्वपूर्ण दस्तावेज के साथ काम करने का फैसला किया है। यह प्रतीत होता है! लेकिन अब छड़ी इस हद तक अपनी जेब भी मुश्किल लगता है कि बनाता है। और आप इसे कम करने के लिए होता है, और यह गलत हाथों में हो जाता है तो क्या होगा?
कैसे अपने गधे को कवर किया, और कॉर्पोरेट डेटा की रक्षा करने के लिए बुनियादी उपायों को लागू करने के लिए राजी प्रमुख के लिए? क्या आप नेता हैं और आप अपने व्यवसाय की रक्षा करना चाहते हैं? यहाँ कुछ सरल कदम फ्लैश ड्राइव की समस्या को हल करने में मदद मिलेगी कि कर रहे हैं।
कार्रवाई के लिए मार्गदर्शिका
1. आप एक प्रबंधक या व्यवसाय स्वामी नहीं हैं, तो आप सिर्फ अपने निर्देशक के लिए इस लेख को दिखाते हैं। बल्कि, उसने वित्त और व्यापार की सुरक्षा के संबंध में जानकारी की सुरक्षा से अच्छी तरह परिचित है, एक हाथ पर नही पंहुचे। लेकिन क्योंकि यह उनके कर्मचारियों ने उससे कहा गया था (जाहिर है, जिम्मेदार कर्मचारी) ...
2. आप एक प्रबंधक या व्यवसाय के मालिक और गंभीरता से अपनी कंपनी में संवेदनशील डेटा की रक्षा करने के बारे में चिंतित हैं, तो आप एक व्यापक दृष्टिकोण की जरूरत हैकौन सा काफी लागत की आवश्यकता होगी, आवश्यक व्यवस्था की शुरूआत है, साथ ही लाने सूचना सुरक्षा विशेषज्ञों और सलाहकारों व्यापार प्रक्रियाओं में बदल जाता है। यह एक यकीन है कि और विश्वसनीय तरीके से है, लेकिन यह इस लेख का विषय नहीं है।
3. आप यदि आप सुरक्षा के बारे में अधिक खर्च करने को तैयार नहीं हैं, लेकिन करीब 20% "छेद" है, जो समस्याओं का 80% उत्पन्न कर रहे हैं चाहते हैं क्या करते हैं? सब के बाद, bezopasnik पुष्टि जानकारी की सुरक्षा का मुख्य सिद्धांत है कि यह की लागत क्षति है कि नुकसान या इस जानकारी की चोरी का कारण बन सकती अधिक नहीं होनी चाहिए है कि है। ऐसा करने के लिए, वहाँ का उपयोग करने के लिए सरल कर रहे हैं और अधिक से अधिक जानकारी की सुरक्षा लागत की आवश्यकता नहीं है:
- सभी कंपनी के कंप्यूटर के बारे में जानकारी सुरक्षा प्रणाली स्थापित करना। एक है कि समर्थन करने के लिए जटिल कार्यान्वयन और कर्मचारियों विशेषज्ञता की आवश्यकता नहीं है का चयन करें।
- इस प्रणाली के साथ, कॉन्फ़िगर अधिकारों का उपयोग निर्धारित करने के लिए काम करने के लिए फ्लैश ड्राइव का उपयोग कर सकते हैं, जो है, और जो नहीं कर सकता। यह महत्वपूर्ण है कि चयनित सुरक्षा प्रणाली अच्छी तरह से अपने कॉर्पोरेट नेटवर्क के साथ एकीकृत है है - आप होना आवश्यक है व्यक्तिगत कंप्यूटर या कर्मचारियों के स्तर पर सही अनुकूलित करने की क्षमता है, साथ ही समूह स्तर पर और विभागों। आप और भी अधिक सख्त करने के लिए और कुछ उद्यम फ्लैश ड्राइव के साथ ही काम करने के लिए अनुमति दे सकते हैं।
- एक फ्लैश ड्राइव पर कॉन्फ़िगर एन्क्रिप्शन अनिवार्य जानकारी। यहाँ फिर से यह एक गलती करते हैं करने के लिए नहीं महत्वपूर्ण है - एन्क्रिप्शन "पारदर्शी" होना चाहिए, के रूप में विशेषज्ञों का कहना है। है यही कारण है, अपने कर्मचारियों को इसे अनदेखा करने की आवश्यकता नहीं - वे बस छड़ी के साथ काम करते हैं, और सिस्टम स्वचालित रूप से सभी जानकारी उस पर दर्ज की गई है एन्क्रिप्ट करता है। तब छड़ी या हार्ड डिस्क के नुकसान अपने बुरे सपने का कारण नहीं होगा - उन पर जानकारी एक अजनबी नहीं पढ़ सकता।
- हमेशा सुनिश्चित करें कि आपके द्वारा दर्ज कर "कठोर" उपायों अपने कर्मचारियों के काम के साथ हस्तक्षेप नहीं करते जानकारी की सुरक्षा का मुख्य सिद्धांत याद है। कुछ समायोजन के बाद, आप सुरक्षा और व्यापार लचीलापन के बीच सही संतुलन प्राप्त करेंगे। बस whiners जो अचानक एक फ्लैश ड्राइव पर फिल्में या संगीत रिकॉर्डिंग का काम पर ले जाने के अवसर से वंचित कर रहे के बारे में पर नहीं जाते।
- चुपचाप व्यापार करने के लिए जारी रखने के लिए!
बेशक, फ़्लैश कार्ड के अलावा, वहाँ खो जानकारी के लिए अन्य तरीके हैं। उदाहरण के लिए, यह बहुत लोकप्रिय बादल भंडारण, जो सफलतापूर्वक लोगों को छड़ी की जगह बन गया है। उन पर अगले लेख में चर्चा की जाएगी।