[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Securitate IT

Abordarea securității fizice a datelor

Necesitatea securității fizice a informațiilor deținute de companii este demonstrată de cazurile în care informațiile au fost sustrase de persoane din interiorul companiilor și nu numai.

Când Edward Snowden a făcut publice mii de informații clasificate au existat multe păreri despre el, fiind caracterizat în moduri diferite, dar nimeni nu poate nega că informațiile obținute de el sunt rezultatul unui furt. Acestea nu îi aparțineau și nu este nici primul nici ultimul angajat care sustrage informații dintr-o clădire, conform datacenterdynamics.com.

Există mai multe riscuri care vizează securitatea fizică a informațiilor. Primul risc îl reprezintă angajații, care pot avea diferite motive pentru care vor să sustragă informațiile: fie din răzbunare personală, fie pentru a face rost de bani sau alte motive.

Un al doilea risc îl reprezintă persoanele din afară care pot fi angajați ale unor firme care oferă servicii companiei sau persoane care vin să se angajeze pentru a spiona. Un al treilea risc îl reprezintă obiectele personale care par inofensive și care sunt folosite pentru sustragerea informațiilor. Acestea pot fi de două feluri: dintre cele care se pot procura cu ușurință sau care sunt special create pentru a spiona. Cel de-al doilea tip de dispozitive pot arăta ca un obiect care nu ar reprezenta un risc de securitate, dar ar putea fi de fapt un dispozitiv USB sau un hard drive. Ele pot fi folosite și pentru a sustrage informații, dar și pentru a infecta rețeaua internă a companiei.

Un al patrulea risc îl reprezintă lipsa sau slaba scanare a obiectelor care intră în companie.

Există câteva modalități prin care companiile se pot proteja de astfel de riscuri. Una dintre ele este colaborarea între departamentul IT, cel de securitate fizică și cel de securitate cibernetică. Spre exemplu, departamentul de securitate fizică poate sfătui manageri din departamentul de securitate cibernetică să instaleze camere de supraveghere în zonele sensibile sau să elimine porturile pentru servere pentru ca persoanele rău intenționate să nu se poată conecta la ele.

Dispozitivele electronice precum hard discurile, telefoanele mobile, ceasurile inteligente și cardurile SD au o semnătură magnetică ce permite identificarea lor cu ajutorul metalelor feroase din interior. Ele pot fi detectate folosind un sistem de detecție feromagnetic la intrarea și ieșirea din clădiri sau zone restricționate.

Recent, în luna mai a acestui an, angajaților IBM li s-a interzis folosirea dispozitive de memorie externe precum stick-urile USB și cardurile SD, această măsură fiind menită să întărească securitatea, conform securityportal.ro.

Într-o avertizare transmisă angajaților, Shamla Naidoo, cel care deține poziția de CISO la nivel global în cadrul IBM spune că compania își extinde practicile de interzicere a transferului de informații pe dispozitive de memorie externe. Compania a luat această decizie din cauza „posibilelor daune financiare și asupra reputației cauzate de dispozitivele de stocare externe care sunt puse unde nu trebuie, pierdute sau folosite incorect.” Angajații sunt sfătuiți să folosească rețeaua internă pentru transferul și împărtășirea de fișiere.

De asemenea, pe lângă încercările premeditate de compromitere a informațiilor companiilor pe cale fizică, există și cele neintenționate. Spre exemplu, un angajat ar putea găsi un card sau un stick de memorie, lăsat intenționat de un hacker în incinta companiei și l-ar putea verifica din curiozitate la locul de muncă. Dar se poate și ca informațiile stocate pe un astfel de dispozitiv de angajații companiei să fie accesate de persoane necunoscute în cazul pierderii dispozitivului. Persoana care le găsește poate să fie bine intenționată și să returneze dispozitivul de stocare companiei, sau să îl folosească în interes personal.

Share
Publicat de
Cristina

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019