logo
шпоры по эк конечный

54 Защита корпоративной информации

Современные корпорации сталкиваются с бурным ростом объемов данных, необходимых для их повседневной работы. С другой стороны, высокая степень централизации корпоративной информации делает ее особенно уязвимой и увеличивает риск утечки.

Информация в корпоративных сетях хранится на жестких дисках и магнитных лентах, и попадание именно этих носителей в руки злоумышленника создает наиболее серьезную угрозу информационной безопасности и может привести к тяжелым последствиям.

1. Пароль не должен быть значимым словом или сочетанием слов какого-либо языка. Словари всех языков давно составлены вместе со всеми возможными формами слов. Распространённые системы подбора паролей начинают перебор, используя словарь, в котором слова расставлены по частоте их употребления.

2. Не записывайте свой пароль в файле или на бумажке.

3. Не используйте один пароль для нескольких целей.

4. При наборе пароля, хотя он, как правило, на экране не отображается, следует всё же избегать чужих глаз.

Шифрованные архивы

Программы-архиваторы, как правило, имеют опцию шифровки. Ею можно пользоваться для не слишком важной информации. Во-первых, используемые там методы шифровки не слишком надёжны (подчиняются официальным экспортным ограничениям), во-вторых, детально не описаны. Всё это не позволяет всерьёз рассчитывать на такую защиту. Архивы с паролем можно использовать только "для чайников".

На некоторых сайтах в Интернете вы можете найти "ломалки" для зашифрованных архивов. Например, архив ZIP взламывается на хорошем компьютере за несколько минут, при этом от пользователя не требуется никакой особой квалификации.

Шифровка в Word и Excel

Фирма Майкрософт включила в свои продукты некоторое подобие криптозащиты. Но это весьма законопослушная фирма, которая чётко соблюдает все экспортные ограничения США, да ещё и перестраховывается. Это не позволяет надеяться на стойкость такой защиты. К тому же, алгоритм шифровки не описан, что, как было показано выше, является показателем ненадёжности.

Кроме того, имеются данные, что Майкрософт оставляет в используемых криптоалгоритмах «чёрный ход». Если вам очень нужно расшифровать файл, пароль к которому утрачен (или враг не хочет говорить), можно обратиться в фирму. По официальному запросу, при достаточных основаниях они проводят расшифровку файлов Word и Excel. Так, кстати, поступают и некоторые другие производители ПО.

Шифрованные диски (каталоги)

Шифровка – достаточно надёжный метод защиты информации на вашем жёстком диске. Однако если количество закрываемой информации не исчерпывается двумя-тремя файлами, то вам будет несколько сложно с ней работать: каждый раз нужно будет файлы расшифровывать, а после редактирования – зашифровывать обратно. При этом на диске могут остаться страховочные копии файлов, которые создают многие редакторы.

Поэтому удобно использовать специальные программы (драйверы), которые автоматически зашифровывают и расшифровывают всю информацию при записи её на диск и чтении с диска.

56. Форумы, чаты, электронная почта, блоги, социальные сети в маркетинге

Электронная почта (email) - наиболее используемый сервис Интернета. Благодаря наличию электронной почты пользователи имеют возможность обмениваться персональными сообщениями, пересылать дуг другу различные документы, картинки, программы. Скорость доставки почты практически мгновенная. Она не зависит от скорости передвижения живого почтальона или машины, забирающей письма из почтового ящика. Электронная почта надежна. Вероятность пропажи письма минимальна. Конечно, и у компьютеров бывают сбои, что может привести к потере информации, но на практике это случается крайне редко. В Интернете существует возможность защиты информации различными способами, начиная от электронной подписи и заканчивая полным шифрованием письма. Электронная подпись применяется для того, чтобы получатель мог быть уверен, что письмо написал именно отправитель и никто не менял первоначальный текст. Шифрование письма не даст ознакомиться с информацией никому постороннему. Сервер gmail.com постоянно шифрует письма 128-битным шифрованием при отправке. Остальные серверы шифруют письма по просьбе отправителя. По электронной почте можно отправить не только текстовое сообщение, но и графическое изображение, переслать видео и аудио сообщение. Чат (chat-беседа, болтовня) - сервис Интернета, популярный среди людей, любящих медленные разговоры преимущественно «ни о чем». Для многих пользователей такое занятие не интересно и скучно, но, тем не менее, некоторым чаты нравятся. Блоги - Сначала они представляли из себя обычные электронные дневники людей, которым хотелось поведать всему интернет-сообществу свое мнение о самых разных актуальных для автора вопросах. Далее стали возникать проекты, которые смогли объединить блоггеров, сделать поиск по блогам, дать возможность читателям комментировать тексты блога. Кроме этого, создание блога сильно упростилось, также теперь автор дневника может ограничивать круг его читателей, или вообще писать только для себя — и все это бесплатно. Следующим этапом стало создание сообществ — блогов, которые ведут несколько авторов для большой аудитории. Большинство блогов — это дневники конкретных людей, в которых они пишут про то, что им интересно. Меньшинство, представляющее для бизнеса больший интерес, это специализированные блоги. Для некоторых бизнесов и продуктов блоги могут оказаться весьма эффективным рекламным или коммуникационным инструментом. Форумы являются своеобразными социальными миксерами, где каждый имеет равные права и может учавствовать различных дискуссиях. эти коммуникационные средства позволяют кому угодно создавать темы и кто-либо может отвечать на них. Члены форума зачастую на равных условиях и топики поделены на разделы. Социальные сети - тематические столы на конференциях. Социальные сети позволяют создавать персональные взаимоотношения, а не просто акцентироваться на одной теме. Люди, которые знают друг друга (или хотят узнать) связываются через целый ряд общих интересов. Это великолепное средство для связи с людьми и обмена информацией.