A mobileszközök elterjedésével hatékonyabb a munkavégzés, de nőnek a biztonsági kockázatok. Egyensúlyt teremteni nehéz, de hasznos. És sürgős is. Tippek a hogyanról.
A nem is olyan távoli múltban egy asztali számítógépet addig használtak az irodában, amíg a cég it-részlege le nem cserélte egy másikra. Az összekapcsoltsággal és mobilitással új munkamódszerek és stílusok terjednek el, átalakul az eszközpark, viszont egyre gyakoribbak a korábban nem tapasztalt biztonsági problémák is. Az „Y” generáció tömeges munkába állásával elkezdődött, a globális szintű együttműködéssel felgyorsult a byod (használ a saját készülékedet) kultúra térhódítása, ami teljesen új kihívások elé állítja az információbiztonsági szakembereket.

Nincs csodaszer
A folyamatosan új veszélyeket generáló közegben is fenn kell tartani az információbiztonság és a hatékony munkavégzés közti egyensúlyt. Ha túl kemények a szabályok, odaveszhet a hatékonyság, ha viszont megengedőbbek a kelleténél, kényes adatok szivároghatnak ki, többen szegik meg a szabályokat. Ha pedig nem tudnak eleget tenni a biztonsági követelményeknek, anyagi veszteségtől a szellemi tulajdon ellopásán át a márka hírnevének csorbulásáig bármi megeshet.
Érthető, hogy a biztonság a cio-k egyik legfőbb gondja. Nincs a kockázatot azonnal minimalizáló egyetemes recept. Minden cégnek át kell gondolnia saját helyzetét, fel kell mérni, hol szükséges pluszlépéseket tenni. Ezekre ad tíz praktikus tanácsot a Fujitsu (Lásd a keretet!) a problémakört négy részre – rendszervédelemre, hozzáférés kezelésére, adatbiztonságra és auditigazolás-védelemre – osztva.
Reszkessetek adattolvajok!
|
A tíz tanács |
|---|
|
1. Használjunk erős jelszót! 2. Használjunk a jelszavaknál erősebb biometriát! 3. Mentsük le és tüntessük el az adatokat a már nem használt meghajtókról! 4. Akadályozzuk meg, hogy tolvajok megszerezhessék meg az adatokat! 5. Legyünk naprakészek, használjuk a javítócsomagokat! 6. Zárjuk be a készülékeket! 7. Védjük a titkosítási kulcsokat! 8. Titkosítsuk az egész meghajtót! 9. Meg kell oldani a felhasználó tulajdonában lévő készülékek biztonságát. 10. Azonosítsuk a sebezhető pontokat, dolgozzunk ki akciótervet! |
A hatékony személyazonosság- és hozzáférés-kezelés az erős jelszóval kezdődik, de a Fujitsu szerint további két alapszabályt is be kell tartani: minden fontos fiókhoz használjunk más jelszót, jelszavainkat rendszeresen változtassuk.
Még körültekintőbben járunk el, ha a jelszavaknál – amelyeket elfelejthetünk, elveszthetünk, megtámadhatnak, ellophatnak – biztonságosabb, csak ránk jellemző, egyedi biológiai jegyeinken alapuló biometrikus megoldásokat használunk. Sok készülékbe építenek ujjlenyomat-érzékelőt, az írisz, vagy a tenyérvéna alapú azonosítás pedig még nagyobb védelmet ad.
A megfelelőség biztosítása és az adatvédelem auditálása hatékony, rugalmas és méretezhető, a mentést gyorssá és költséghatékonnyá tevő tárolótechnológiákkal, eredményes lemezkarbantartással oldható meg. A vállalati információbiztonság egyik gyenge pontja, hogy az öreg merevlemez-meghajtókon tárolt adatokat vagy nem teljesen, vagy egyáltalán nem törlik. Ezekre az esetekre javasolja a Fujitsu a rendszer „nyugállományba vonultatása” előtti törlést és mentést audittal hitelesítő saját megoldását.
Használatban lévő gépünk ellopásakor speciális „tolvajellenes” technológiákat kell használni, amelyekkel automatikusan és távolról is törölhetők vagy használhatatlanná tehetők a kényes adatok.
Kulcsok kulcsai
A rendszert digitálisan és fizikálisan is védelmezni kell – figyelmeztet a Fujitsu. Bármelyik hálózati eszköz megtámadható, ezért alapkövetelmény a malware- és vírusellenes szoftver folyamatos frissítése. Fizikailag pedig úgy óvható meg egy készülék, ha biztonsági kulcsokkal nehezítjük a hozzáférést. Egészen egyszerű tipp, ha a gép úgy néz ki, hogy a tolvaj nem kap kedvet hozzá. Például ráragasztunk egy méretes céglogót…
Régóta az adatbiztonság fontos eleme a titkosítás. A Fujitsu tippjei: értékes fájlokat és érzékeny adatokat úgy titkosítsunk, hogy a kulcsokat a lehető legnehezebb legyen megfejteni. A generálásukra és tárolásukra kitalált, speciális „okoskártya-technológiákat” pin-kóddal és ujjlenyomat-érzékelővel kombinálva szinte-megtámadhatatlanná tehetők a kulcsok. A legmagasabb biztonságot az egész merevlemez-meghajtó titkosítása adja, amit célszerűen a a legalacsonyabb szinten, a bios-on belül tegyünk meg. (Olyan gépeket alkalmazzunk, amelyekben ez lehetséges.)
A felhasználói hozzáférés és szervezeti kontroll egyensúlyát az is megbolygatta, hogy az egyre több, nem windowsos készülék használatával egyre több a potenciális rés. A réseket vagy masszív mobilkészülék-kezelő rendszerrel vagy „virtuális desktoppal” számolhatjuk fel. Utóbbinál mindenféle klienseszközök helyett biztonságos szerver tárolja a fontos adatokat.
Mindez az azonban csak akkor valósítható meg, ha a cég aprólékosan és átfogóan feltérképezi információbiztonsági helyzetét, amiből egyrészt az derül ki, hogy hol kell erősíteni, másrészt, hogy hol lehet takarékoskodni.
Kömlődi Ferenc







