Cilvēki - visvājākais posms IT drošības ķēdē 

Datoru Drošības tehnoloģijas, kas pārstāv Kaspersky Lab publicējusi informāciju, ka galvenā problēma korporatīvās datoru drošības jomā nebūt nav ārējie uzbrukumi un nav arī vīrusi. Viena no visievainojamākām vietām ir kompānijas personāls, un neņemt vērā cilvēcisko faktoru būvējot aizsardzības sistēmu vienkārši nevar. Šādu uzskatu desmitajā ikgadējā Annual IT Security Summit konferencē izsacīja kompānijas Gartner informācijas drošības direktors Ričs Mogulls (Rich Mogull). Pēc viņa vārdiem, jebkurš nopietns uzbrukums sākās ar izsekošanu. Ļaunprātis var vienkārši atnākt uz kompānijas ofisu un nofotografēt svarīgus dokumentus ar mobilā telefona vai kompaktas kameras palīdzību, vai pat pārrakstīt tos no datora, izmantojot USB-atmiņas iekārtu. Un šajā gadījumā kompānijai nepalīdzēs neviena, pat ne vislabākā aizsardzības sistēma, lai aizsargātu no ielaušanās no Tīkla. Tieši tāpat tam, lai uzzinātu paroles pieejai korporatīvajiem informācijas resursiem nav vajadzības uzlauzt atbilstošās datu bāzes. Bieži vien ir pietiekami piezvanīt darbiniekam un uzdodoties par tehniskā atbalsta dienesta darbinieku, pajautāt paroli. Šajā gadījumā nav nepieciešamības tērēt resursus ievainojamo vietu meklēšanai informatīvajā sistēmā, paroļu uzlaušanai utt. Pēc Mogulla domām, hakeru praktizētais sociālais inženierings ir ļoti bīstams kompānijām un to nekādi nevar novērtēt par zemu. Drošas aizsardzības sistēmas pret ielaušanos, spamu un vīrusiem esamību, nav pietiekama, lai nodrošinātu informācijas drošību. Arī darbam ar personālu ir jāpiešķir ne mazāka nozīme, kā tehnisko aizsardzības līdzekļu ieviešanai.

Jaunākie komentāri