reklama
Biblioteka Wiedzy poleca
Office 365 - podręcznik użytkownika
Ta książka pokaże Ci, jak wykorzystać chmurowe przetwarzanie danych - a konkretnie Office 365 - aby robić więcej, współpracować łatwiej i działać...
pobierz »
Jak zwiększyć wydajność infrastruktury serwerowej oszczędzając czas i pieniądze? Nowoczesne rozwiązania serwerowe
Niniejszy dokument ma na celu zaprezentowanie sposobów na poprawę funkcjonowania i efektywności działania infrastruktury serwerowej w firmie lub...
pobierz »
Dlaczego warto korzystać z Office 365?
Jakie funkcje i możliwości Microsoft Office 365 decydują o tym, że warto wybrać to rozwiązanie zamiast tradycyjnego pakietu Office i rozwiązań...
pobierz »
Dobre praktyki w postępowaniu z przenośnymi nośnikami danych
12 stycznia 2009
Józef Muszyński, IDG News Service Pamięci flash USB, iPody i inne przenośne urządzenia z pamięcią są dzisiaj wszechobecne w miejscu pracy, stwarzając jednocześnie realne zagrożenia. Mogą one wprowadzać do sieci organizacji wirusy lub kody złośliwe, a także służyć do wynoszenia wrażliwych informacji, czego przykładem jest znaleziona niedawno na chodniku pamięć USB prokuratora z Pruszkowa, zawierająca poufne informacje z prowadzony postępowań karnych.Większość produktów do szyfrowania przenośnych nośników pamięci pozwala na ograniczanie wykorzystania takiego urządzenia wyłącznie do autoryzowanych komputerów, używających właściwego oprogramowania szyfrującego i prawidłowego klucza. Na każdym innym komputerze urządzenie widziane jest jako niesformatowane, a dane są niedostępne.
Wprowadzenie szyfrowania w całej organizacji wymaga podjęcia kilku kroków. Pierwszym problemem jest kontrola przepływu danych opuszczających organizację. W celu ustalenia kto używa nośników przenośnych, czy przenośnych urządzeń z pamięcią, i w jakim celu powinien być przeprowadzony pełny audyt istniejących przepływów danych. Po ustaleniu tego, IT może opracować odpowiednie reguły polityki bezpieczeństwa, które będą określać: kto ma uprawnienie do transferu danych na nośniki wymienne i w jakich warunkach, a także zapewnić ścisłe egzekwowanie takich polityk.
Po wprowadzeniu takich zasad można wrócić do problemów szyfrowania nośników wymiennych, które obejmują m.in. takie zagadnienia, jak kompatybilność z istniejącymi już rozwiązania szyfrowania, poziom szyfrowania (pliki, foldery) czy możliwość odblokowania zaszyfrowanego nośnika przez administratora w wypadku utraty hasła przez użytkownika.
Istnieją rozwiązania do pełnego szyfrowania dysków, które zapewniają także możliwość szyfrowania nośników wymiennych, jak równie łączą te możliwości z funkcjonalnością szyfrowania dla aplikacji takich jak poczta elektroniczna. Niezależnie od zastosowanego narzędzia, taki produkt powinien zapewniać szyfrowanie AES 256.
Wybrany produkt powinien zapewniać możliwość takiego skonfigurowania, aby reguły polityki dotyczące nośników wymiennych były stosowane do wszystkich użytkowników. Powinien on automatycznie zapobiegać jakimkolwiek próbom nieautoryzowanego użycia urządzenia pamięciowego, powiadamiając administratora i rejestrując próby takiego podłączenia. Jeżeli transfer danych jest dozwolony, produkt powinien wykonywać kopie transferowanych danych dla celów audytu.
Inne pożądane cechy to autoryzacja dostępu do urządzenia przez administratora, automatyczne wykluczanie niektórych urządzeń z pamięcią (np. iPod, kamera) z możliwości transferu danych czy potwierdzanie autoryzacji kopiowania plików przez administratora.
Po uzyskaniu autoryzacji, wykonany transfer plików powinien być zarejestrowany dla celów audytu. Logi audytu powinny zawierać informacje o tym, jakie dane zostały skopiowane, datę, czas i nazwę użytkownika oraz kopie transferowanych danych. Logi audytu mogą działać jako czynnik odstraszający użytkowników od wykonywania nieautoryzowanych kopii wrażliwych informacji.
Wraz z rosnącą popularnością pamięci wymiennych, wprowadzenie szyfrowania i audytu jest niezwykle istotne dla obniżenia ryzyka świadomego lub przypadkowego ujawnienia wrażliwych danych. Jednak przed wprowadzeniem jakiegokolwiek rozwiązania szyfrującego, niezmiernie ważne jest zaprojektowanie właściwej polityki bezpieczeństwa danych w całej organizacji, poprzedzonej rozpoznaniem miejsc, gdzie ona jest przechowywana.
Komentarze
- Liczba zatwierdzonych komentarzy (3) |
- dodaj komentarz |
- zobacz wszystkie
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2012 IDG Poland SA
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2012 IDG Poland SA








wydrukuj