Hol szivárognak ki a cég bizalmas adatai?

Egy egyszerű pendrive, mobiltelefon, digitális kamera, mp3-lejátszó akár több gigabájt adat tárolására alkalmas, és szinte bármely USB- vagy egyéb, a számítógépen található portra csatlakoztatható. Ezekkel az eszközökkel így bármilyen információ könnyen eltulajdonítható, vagy éppen nem kívánt programok, fájlok vihetők fel a céges gépekre. Ezeknek az adathordozóknak a kezelése ezért egy bizalmas információkkal, ügyféladatokkal dolgozó vállalat vagy közintézmény számára elengedhetetlenné vált. Mivel a portokat számos nélkülözhetetlen eszköz, például nyomtató is használja, ezek általános tiltása nem célravezető. A Pointsec Mobile Technologies két hónapja dobta piacra Pointsec Device Protector szoftverét, melynek segítségével a számítógépeken található USB-, Bluetooth, infravörös, FireWire és egyéb portok, illetve a rajtuk ki- és beáramló információ menedzselhető. A Pointsec új megoldásával lehetővé válik a portok részletes felügyelete, meghatározható, hogy milyen eszközök csatlakoztathatók és melyek nem, az adattárolásra alkalmasak titkosítva legyenek-e, és azokon milyen adatok kerülhetnek ki a cégből, illetve milyenek juthatnak be oda.

A védekezés első lépése annak felmérése, hogy mekkora veszélynek van kitéve a cég. A filter:max tegnapi sajtótájékoztatóján bejelentette: ezt elősegítendő ingyenesen elérhetővé teszi a Pointsec Device Discovery programot, amelynek használatával feltérképezhető, milyen eszközöket használtak és használnak a munkatársak. E lista ismeretében feltérképezhetők a felhasználói szokások, így a védelem tervezésénél nem megérzésekre, hanem konkrét adatokra támaszkodhatnak az információbiztonsági vagy IT-üzemeltetési szakemberek.

Mint a Pointsec magyarországi képviselője, a filter:max stratégiai igazgatója, Nemes Dániel elmondta, a szoftver igen hasznos segítséget jelenthet a védekezés első lépéseinek meghatározásához. „Ezeken az eszközökön ma a legtöbb esetben még ellenőrizetlenül távozhat bármilyen kényes, bizalmas adat, legyen az üzleti terv, ügyféllista vagy akár egy ügyfél feldolgozásra átvett adata. De hasonlóan lényeges, hogy akár kémprogramok is bejuttathatóak ezen a csatornán, a vírusokról és jogvédett szoftverekről, tartalmakról nem is beszélve. Ma ennek a megakadályozása az egyik legforróbb téma, ami az információbiztonsági és IT-üzemeltetési szakembereket foglalkoztatja” – tette hozzá Nemes.

Azóta történt

Előzmények