18 sposobów G Data na wycieki danych
W czasach, gdy wycieki danych są na porządku dziennym, istotne jest przeciwdziałanie temu procederowi. Firma G Data, dostawca oprogramowania zabezpieczającego wydała komunikat w tej sprawie. Zawarła w nim metody działań cyberprzestępców a także informacje, jak się bronić.
O skali tego zjawiska informowaliśmy Państwo w tym newsie.
Pisaliśmy, że dziennikarz „Polski” bez trudu zdobył bazę 4 tysięcy klientów firmy ubezpieczeniowej, zawierającą adres, PESEL, numer telefonu i konta bankowego.
G Data przedstawiła 18 sposobów bezpieczeństwa w firmie:
- Filtrowanie ruchu przychodzącego i wychodzącego (firewalle, antywirusy, skanery sieciowe).
- Połączenia zdalne VPN.
- Białe listy stron internetowych stosowane przekazywane przez serwery Proxy.
- Elektroniczny obieg dokumentów.
- Szyfrowanie poczty e-mail.
- Szyfrowanie dysków przenośnych.
- Szyfrowanie transmisji danych pomiędzy klientem a serwerem (IPSec) .
- Monitoring oraz systemy alarmowe.
- Ochrona mienia i kontrola dostępu do pomieszczeń.
- Bezpieczne logowanie (certyfikaty cyfrowe – również w przypadku szyfrowania).
- Sejfy.
- Nakazy tajemnicy służbowej i procedury postępowania na wypadek ich złamania przekazane pracownikom.
- Szkolenia w zakresie bezpieczeństwa firmy.
- Audyty bezpieczeństwa.
- Wprowadzanie scentralizowanej kontroli nad pracą użytkowników (serwery terminali).
- Oprogramowanie antywirusowe instalowane na serwerach firmowych oraz na końcówkach klienckich.
- Ograniczanie dostępu fizycznego do nośników wymiany danych.
- Monitorowanie zachowań pracowników, naruszających zasady bezpieczeństwa w firmie.
Istotnym zagrożeniem jest nieświadomość pracowników. Zdarza się, że przestępcy dzwonią do danej firmy, przedstawiają się jako administrator i proszą o podanie hasła. Zagrożeniem jest przenoszenie dokumentów do domu w celu ukończenia. Może to doprowadzić do pozyskania ważnych, wewnątrz firmowych informacji przez niepowołanych ludzi. G Data zwróciła także uwagę na świadome nieprzestrzeganie tajemnicy służbowej
Na pewno żadna operacja zmierzająca do zabezpieczenia nie da 100 procentowej pewności, ale pozwala zmniejszyć ryzyko do minimum. Ważne jest , aby pouczać pracowników o konsekwencjach „nieprofesjonalizmu”, przeprowadzanie szkoleń dotyczących bezpieczeństwa, zabezpieczenie komputerów – wprowadzenie aplikacji chroniących monitorowanie zachowań pracowników, naruszających zasady bezpieczeństwa w firmie. Jeśli to niezbędne, można wprowadzić blokadę na urządzenia przenośne – pendrivy, dyskietki. Na pewno przestrzeganie wymienionych punktów pomoże chronić przed wyciekiem danych.


