16.11.2012 10:58
Новости.
Просмотров всего: 2461; сегодня: 2.

Нам ИБ не по карману, но ИБ нам по плечу

На западе сотрудников отделов безопасности не сильно балуют, а в нашей стране, пожалуй, любой безопасник, не кривя душой, может посетовать на то, что бюджета ему выделяют мало. Но не зря ведь существует пресловутый национальный менталитет…

Менталитет, вообще, замечательная штука: едва ли в какой-либо другой стране мира можно услышать сказку про кашу из топора. Ведь вовсе не обязательно вывалить огромные деньги на громоздкие, трудноинтегрируемые системы, когда самые простые и, казалось бы, очевидные каналы утечек персональных данных остаются не перекрыты. Автор материала решил предложить свой рецепт этого замечательного национального блюда, ведь каша из топора при правильном приготовлении зачастую может даже ни в чем не уступать заморским харчам.

Пароль – всему голова.

Пароль – это alma matter информационной безопасности, но даже несмотря на то, что о парольной политике не сказал только ленивый, все равно остаются индивиды, которые упорно не слышат настойчивых увещеваний. Поэтому стоит повторить. Примем за аксиому, что «ужасы» в виде паролей, записанных на листик и «надёжно» спрятанных под клавиатуру, побеждены. Следующим этапом будет отучение пользователей от «вредной привычки» сохранять пароли в штатном браузерском менеджере. Можно действовать наглядно, то есть, показать работнику, как легко «увести» его пароли.

Разберём способ на примере Opera. С машины сотрудника добываем файл под названием wand.dat (именно в нём браузер хранит пароли в зашифрованном виде). Затем идём на просторы Интернета в поиске бесплатной утилиты Unwand. Натравливаем её на файл и демонстрируем пользователю результаты. Как правило, понимание собственной неправоты к ним (пользователям – прим.ред.) приходит быстро. Конечно, только если это не клинический случай.

В идеальной ситуации корпоративные пароли должны быть криптостойкими и легко рифмуемыми. К примеру, «7*?rinG№THE_&&&BELL» и «kGOsdk*!@TO#$%&HELL» - настоящая поэзия безопасности. Однако не секрет, что пользователь вряд ли сможет запомнить больше одного такого «шедевра». На помощь придут сторонние «менеджеры паролей». В Сети их можно найти великое множество, как платных, так и бесплатных. Используя менеджер паролей, сотруднику будет необходимо помнить лишь один действительно сложный мастер-пароль от хранилища.

Что касается BYOD (bring your own device), то концепция «принеси своё собственное устройство» успела стать настоящей головной болью для служб ИБ. По большей части из-за того, что заставить работника соблюдать корпоративные стандарты безопасности при работе с этими девайсами нельзя – только уговорить, а уговариваются наши люди плохо. Тем не менее, начиная выстраивать безопасность своими силами, первым делом необходимо проработать пресловутый «парольный вопрос» и на мобильных устройствах...

Материал полностью читайте в №10 (51) журнала «Персональные данные»


Ньюсмейкер: Информационно-аналитический журнал Персональные данные — 95 публикаций
Поделиться:

Интересно:

Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
24.11.2024 01:59 Мероприятия
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
Обработаны фотоизображения моделей новой коллекции одежды Дизайнерского дома Misha’Le Елены Мишакковой представленные на Международном конкурсе молодых дизайнеров в Москве в ноябре 2024 года.
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
23.11.2024 12:50 Мероприятия
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
21 ноября 2024 года в Москве на Большой Якиманке 26, бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе на площадке проекта МКММ - Международного Московского конкурса молодых модельеров.          Сегодня МКММ является одним из самых модных fashion мероприятий...
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
23.11.2024 12:49 Новости
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
      С просьбой рассмотреть возможность проведения молебнов и панихид в память по А. В. Суворову в преддверии празднования его дня рождения 24 ноября к главам епархий страны обратился заместитель главы Всемирного Русского Народного Собора С. Ю. Рудов. Синод Русской Православной...
История ювелирного дела в России
21.11.2024 17:36 Аналитика
История ювелирного дела в России
С древних времен людей привлекают изделия из драгоценных металлов. Современные ювелиры в основном специализируются на изготовлении украшений, но исторически эти мастера также производили столовое серебро, декоративную и полезную утварь, а также церемониальные и религиозные предметы...
Аэронавты, совершившие первый в истории полет на воздушном шаре
21.11.2024 09:04 Новости
Аэронавты, совершившие первый в истории полет на воздушном шаре
241 год назад состоялся первый в истории полет человека на воздушном шаре, который изобрели братья Монгольфье. 21 ноября 1783 года из замка в окрестностях Парижа в полет на чудо-аппарате диаметром 15,5 метра и высотой 24 метра, отправились французы - физик Жан-Франсуа Пилатр де Розье и маркиз...