Десять недооцененных аспектов охраны предприятия
Продолжаем изложение материала, опубликованного 29 ноября 2006 года под этим названием на сайте www.darkreading.com
2. Защита служебной информации
У крупных компаний ежедневные отходы, т.н. «мусор», измеряются тоннами. Там, где нет четкой политики по уничтожению использованной документации, устаревшего оборудования, в горах мусора можно откопать золотые крупинки важнейшей, конфиденциальной информации, за которой охотятся конкуренты и преступники.
Для них настоящим сокровищем, например, может оказаться выброшенный на свалку использованный жесткий диск. Очень часто компании, модернизируя информационные технологии, старые компьютеры и другую ставшую ненужной офисную технику отправляют в утильсырье, либо дарят школам, разным благотворительным фондам, или просто выбрасывают в мусорные контейнеры, не удосуживаясь тщательно выскрести из памяти всю служебную информацию.
В ходе одного из международных исследований, посвященных этому вопросу, на рынках разных стран мира приобрели более 300 б/у жестких дисков. На многих дисках обнаружили информацию, которую нужно было бы уничтожить перед продажей. В том числе: данные о зарплатах, имена и фото сотрудников, интернет-адреса, информацию по сетям, номера мобильных телефонов, копии инвойсов, номера банковских счетов.
И это касается не только отслуживших компьютерных дисков. Авторы другого исследования закупили старые мобильные телефоны. На 9 из каждых 10 аппаратов обнаружили далеко не безобидную для бывших владельцев информацию.
«Система файлов в мобильнике такая же, как в компьютерах, - отмечает эксперт Норм Лаудермилх (компания Trust Digital) , - нажимая на кнопку «delete», вы не уничтожаете информацию, а просто меняете индекс файловой системы».
И, конечно, нельзя недооценивать старейший способ кражи корпоративной информации – бумажные отходы. Джим Стиклей (компания TradeSecurity) говорит, что, роясь в кучах мусора одной компании, он обнаружил массу весьма чувствительной служебной информации, которая не прошла через специальную технику для уничтожения документов».
© "АМУЛЕТ" 2003 г. Тел/Факс.(495) 614-40-60, 614-41-60,
Е-mail:sb@amulet-group.ru
|