Hogyan védekezzünk a "politikai önkéntesek" ellen?

forrás Prim Online, 2008. május 30. 18:20

A média postaládáiba nap mint nap „fúj be a szél” az állami intézmények, hivatalok vagy politikai szervezetek működésével kapcsolatos, kiszivárgott belső információkat. A legutóbbi - a BKV-val kapcsolatos - ilyen hírt elemezve több IT biztonsági szakértő is arra a következtetésre jutott, hogy az esetek döntő többségében nem hackertámadást vagy „kémprogramok” célzott adatgyűjtését kell az események hátterében keresnünk, hanem magát az esendő embert. Például azokat a „politikai önkénteseket”, akiknél a munkájuk révén tudomásukra jutott információk kezelése során a közérdek mély politikai meggyőződésen alapuló szolgálata iránti igény esetenként háttérbe szorítja a munkáltató iránti elvárható lojalitást.

Úgy tűnik, hogy a társadalom egyébként üdvözlendő informatizálódása azok malmára hajtja a vizet, akik észrevétlenül és a felelősségre vonás elkerülésének biztos tudatában, hajlamosak visszaélni a munkakörükhöz kapcsolódó belső jogosítványokkal és lehetőségekkel - hívja fel a figyelmet az Atigris. A védekezést nehezíti, hogy a mai, felhasználóbarát operációs rendszerek egyre nagyobb szabadságot engednek az új technológiát képviselő adathordozók és kommunikációs eszközök használatában. Ez a sok szempontból nagyon hasznos lehetőség azonban, egy néhány száz munkaállomást üzemeltető hivatal esetében már nagy kockázatot is jelent. A plug-and-play támogatást kihasználva ugyanis kontrollálatlan módon csatlakoztathatóak a hivatali számítógépekhez digitális fényképezőgépek, palm- és Ipaq kéziszámítógépek, illetve pen drive-ok, amelyek "célirányos felhasználással" kitűnő eszközök lehetnek a többnyire csak jelszavas védelem észrevétlen kijátszására.

Az Atigris Zrt. több sikeres államigazgatási és banki projekt tapasztalatai alapján javasolja a Sanctuary elnevezésű szoftverrendszer bevezetését mindazon intézményeknek, amelyek az információszivárgás megelőzése érdekében eddig tett intézkedéseiket még teljesebbé kívánják tenni. A Lumension Security cég által fejlesztett Sanctuary segítségével az informatikai rendszer valamennyi felhasználója és adatkapuja tekintetében egyedi biztonsági rendszabályok érvényesíthetők, és egy speciális megoldás segítségével - szükség esetén - az egyes adatkapukon keresztül megvalósult adatforgalom akár tartalmilag is vizsgálható. Az ún. „fehér lista” elven működő szoftverrel elérhető, hogy az egyes munkaállomásokon keresztül csak a Biztonsági Felügyelet által előzetesen hitelesített és engedélyezett eszközök, ill. adathordozók felhasználásával lehessen a rendszerben tárolt információkhoz hozzájutni.

IT ROVAT TOVÁBBI HÍREI

Így hasznosíthatod újra régi laptopodat a gyerek számára

Van a családban gyerek és van egy régebbi laptopod is? Ahelyett, hogy leadnád a laptopot egy elektronikai hulladékgyűjtőbe vagy elásnád a szekrény mélyére a kacatok közé, miért nem kelted inkább új életre a közeledő gyereknap alkalmából? Egy régi vagy nemrégiben lecserélt laptop nem feltétlenül használhatatlan, ezért a tovább örökítése kiváló módja az újrahasznosításnak. 

2024. május 21. 17:41

Prémium gaming élmény a felhasználóknak

A 48,9" hüvelykes (124,3 cm) Philips Evnia 49M2C8900L gaming monitor tele van erőteljes funkciókkal: QD-OLED panel, 32:9 SuperWide kijelző, 5120x1440 felbontás, 144 Hz, Ambiglow és DTS hangzás teszik a kiváló minőségű Evnia 8000 sorozat új tagját igazán figyelemfelkeltővé.

2024. május 17. 19:28

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Érkeznek az Arctis Nova termékcsalád legújabb tagjai

A SteelSeries, az úttörő Arctis Nova headsetsorozat megalkotója, az eredeti esport márka, amely egyesíti a gaminget a kultúrával, és a gaming- és esport-perifériák világelső gyártója kibővítette az Arctis Nova termékcsaládot az Arctis Nova 5 sorozatú headsetek és a Nova 5 Companion App bevezetésével.

2024. május 16. 18:01

Az AGON by AOC bővíti az új G4 gaming termékcsaládot

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.

2024. május 16. 11:32

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17