Перейти к содержимому
Аладдин Р.Д.
Библиотека

Съемные носители – как себя обезопасить?

БиблиотекаБиблиотека

Март, 2012

Инсайдера никогда не остановить только программно-техническими средствами защиты, сколь бы совершенными они ни были: если документ нельзя записать на флэшку (порты отключены или залиты “жидкими гвоздями”), его можно сфотографировать с экрана или распечатки, распечатать в виде QR-кодов, начитать на диктофон телефона. Самые эффективные меры противодействия инсайдерам — организационные: запрет на внос телефонов, флэшек и фотоаппаратов на контролируемую территорию, работа с персоналом (сотрудники должны дорожить своим местом) и повышение осведомлённости о правилах работы с корпоративной информацией — инсайдеры активно используют социальную инженерию, которой противостоит только осведомлённый человек.

Какова же тогда роль программно-технических средств защиты информации в борьбе с инсайдерами?

Аудит доступа к защищаемой информации — которым часто пренебрегают или ведут формально, не анализируя журналы событий. Аудит поможет своевременно выявить активность потенциального злоумышленника до получения им реального доступа к данным и обеспечит неотвратимость наказания.

Маскирование данных для защиты от утечек через непроизводственные сферы (тестирование, отладка) и при ошибках персонала: нарушителю предоставляются подложные данные, похожие на настоящие, но таковыми не являющиеся.

Обеспечение конфиденциальности криптографическими методами. Криптография — самый последний рубеж обороны, способный предотвратить нарушение конфиденциальности информации даже тогда, когда все остальные рубежи (организационные меры, комбинаторно-логические методы защиты) преодолены и/или нарушены условия их функционирования.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Information Security, № 1, 2012

Эксперт: Редакционный эксперт