16.11.2012 10:58
Новости.
Просмотров всего: 2478; сегодня: 1.

Нам ИБ не по карману, но ИБ нам по плечу

На западе сотрудников отделов безопасности не сильно балуют, а в нашей стране, пожалуй, любой безопасник, не кривя душой, может посетовать на то, что бюджета ему выделяют мало. Но не зря ведь существует пресловутый национальный менталитет…

Менталитет, вообще, замечательная штука: едва ли в какой-либо другой стране мира можно услышать сказку про кашу из топора. Ведь вовсе не обязательно вывалить огромные деньги на громоздкие, трудноинтегрируемые системы, когда самые простые и, казалось бы, очевидные каналы утечек персональных данных остаются не перекрыты. Автор материала решил предложить свой рецепт этого замечательного национального блюда, ведь каша из топора при правильном приготовлении зачастую может даже ни в чем не уступать заморским харчам.

Пароль – всему голова.

Пароль – это alma matter информационной безопасности, но даже несмотря на то, что о парольной политике не сказал только ленивый, все равно остаются индивиды, которые упорно не слышат настойчивых увещеваний. Поэтому стоит повторить. Примем за аксиому, что «ужасы» в виде паролей, записанных на листик и «надёжно» спрятанных под клавиатуру, побеждены. Следующим этапом будет отучение пользователей от «вредной привычки» сохранять пароли в штатном браузерском менеджере. Можно действовать наглядно, то есть, показать работнику, как легко «увести» его пароли.

Разберём способ на примере Opera. С машины сотрудника добываем файл под названием wand.dat (именно в нём браузер хранит пароли в зашифрованном виде). Затем идём на просторы Интернета в поиске бесплатной утилиты Unwand. Натравливаем её на файл и демонстрируем пользователю результаты. Как правило, понимание собственной неправоты к ним (пользователям – прим.ред.) приходит быстро. Конечно, только если это не клинический случай.

В идеальной ситуации корпоративные пароли должны быть криптостойкими и легко рифмуемыми. К примеру, «7*?rinG№THE_&&&BELL» и «kGOsdk*!@TO#$%&HELL» - настоящая поэзия безопасности. Однако не секрет, что пользователь вряд ли сможет запомнить больше одного такого «шедевра». На помощь придут сторонние «менеджеры паролей». В Сети их можно найти великое множество, как платных, так и бесплатных. Используя менеджер паролей, сотруднику будет необходимо помнить лишь один действительно сложный мастер-пароль от хранилища.

Что касается BYOD (bring your own device), то концепция «принеси своё собственное устройство» успела стать настоящей головной болью для служб ИБ. По большей части из-за того, что заставить работника соблюдать корпоративные стандарты безопасности при работе с этими девайсами нельзя – только уговорить, а уговариваются наши люди плохо. Тем не менее, начиная выстраивать безопасность своими силами, первым делом необходимо проработать пресловутый «парольный вопрос» и на мобильных устройствах...

Материал полностью читайте в №10 (51) журнала «Персональные данные»


Ньюсмейкер: Информационно-аналитический журнал Персональные данные — 95 публикаций
Поделиться:

Интересно:

Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...