<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог про IT безопасность &#187; Заметки</title>
	<atom:link href="http://itsec.org.ua/category/zametki/feed/" rel="self" type="application/rss+xml" />
	<link>http://itsec.org.ua</link>
	<description>IT Security blog</description>
	<lastBuildDate>Sat, 12 Nov 2011 13:13:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Как предостеречь сотрудников от кражи интеллектуальной собственности</title>
		<link>http://itsec.org.ua/2011/11/12/kak-predosterech-sotrudnikov-ot-krazhi-intellektualnoj-sobstvennosti/</link>
		<comments>http://itsec.org.ua/2011/11/12/kak-predosterech-sotrudnikov-ot-krazhi-intellektualnoj-sobstvennosti/#comments</comments>
		<pubDate>Sat, 12 Nov 2011 13:10:25 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[инсайдер]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=323</guid>
		<description><![CDATA[Сотрудник, который нечист на руку – таит в себе большую угрозу информационной безопасности всего предприятия. Профилактическая безопасность (профилактика краж данных с потенциальными ворами) &#8212; это недорогой и простой в реализации способ. Три простых меры безопасности могут спасти компанию от кражи интеллектуальной собственности и, как следствие, экономических потерь. Большинство организаций основную линию защиты IT безопасности строят [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Сотрудник, который нечист на руку – таит в себе большую угрозу информационной безопасности всего предприятия.</strong></p>
<p style="text-align: justify;">Профилактическая безопасность (профилактика краж данных с потенциальными ворами) &#8212; это недорогой и простой в реализации способ. Три простых меры безопасности могут спасти компанию от кражи интеллектуальной<br />
собственности и, как следствие, экономических потерь.</p>
<p style="text-align: justify;"><span id="more-323"></span></p>
<p style="text-align: justify;">Большинство организаций основную линию защиты IT безопасности строят использованием <a title="Руководство по управлению брандмауэром" href="http://itsec.org.ua/2009/11/25/rukovodstvo-po-nadezhnomu-upravleniyu-brandmauerom/">брандмауэров</a>, <a title="Руководство по системам обнаружения и предупреждения вторжений" href="http://itsec.org.ua/2008/09/15/rukovodstvo-po-sistemam-obnaruzheniya-i-preduprezhdeniya-vtorzhenij-idps/">систем обнаружения вторжений</a> и <a title="Защита от вредоносного ПО" href="http://itsec.org.ua/2009/01/08/chto-nuzhno-znat-o-programmnyx-produktax-obnaruzhivayushhix-i-udalyayushhix-vredonosnoe-po/">защиты от вредоносного ПО</a>, а также других традиционных мер безопасности, позволяющих предотвратить взлом информационных систем. Однако они недооценивают угрозу, которую представляет собой другой тип злоумышленников: «нечистый на руку сотрудник».</p>
<p style="text-align: justify;">Он похож на парня, который находит $100 и смотрит вокруг, чтобы никто не заметил. &#171;Он не будет тратить время и готовится, он просто возьмет ваши данные, если подумает, что это может сойти ему с рук. Например,  уволенный сотрудник вполне может  взять список клиентов Вашей компании и унести с собой.</p>
<p style="text-align: justify;">Некоторые компании, пытаясь не стать жертвами преступлений, совершаемых инсайдерами, проводят проверки для выявления сотрудников, имеющих в своей биографии факты мошенничества или кражи данных. Некоторые даже могут нанять профессионалов для проведения дополнительных проверок по  выявлению потенциальных промышленных шпионов. Но такой подход не всегда может выявить таких сотрудников, потому что они могут не соответствовать профилю преступника.</p>
<p style="text-align: justify;">Эти люди не являются плохими, они нормальные, но некоторые  могут оправдать себя, убеждая, что они поступают вполне нормально.</p>
<p style="text-align: justify;">Насколько велика эта угроза? Исследование, проведенное на 400 предприятиях Великобритании, показало, что 70 процентов бизнес-профессионалов унесли вместе с собой часть корпоративной информации при увольнении. С точки зрения стоимости, согласно данным McAfee, общая стоимость украденных  киберпреступниками данных составлеет более триллиона в год. McAfee получили на эту сумму в долларах, вычисляя стоимость утечки данных в результате кражи злоумышленниками или преднамеренной или случайной потери данных сотрудниками. Хотя не ясно, какая часть этого триллиона долларов потерь приходится на инсайдеров.</p>
<p style="text-align: justify;">Так каковы же профилактические работы по усилению безопасности? Профилактическая безопасность заключается в донесении до сознания сотрудников, что есть реальный риск быть пойманным и, следовательно, это заставит их дважды подумать, прежде чем они что-то предпримут. Инсайдеры крадут данные, когда они уверены, что их не поймают. Если они чувствуют, что есть шанс быть пойманными, они не пойдут на это преступление.</p>
<p style="text-align: justify;">По сравнению с обычными мерами безопасности, которые могут быть очень дорогостоящим, вы можете реализовать три основные профилактические меры безопасности, не прибегая к очень большим затратам.</p>
<p style="text-align: justify;"><strong><em>Образование и информационно-пропагандистские кампании</em></strong> &#8212; Это, пожалуй, самый важный шаг, который вы должны принять. Образовательная сторона включает в себя изложение своим сотрудникам, что списки клиентов, потенциальных клиентов и ​​другая информация, к которой они имеют доступ &#8212; по сути, ваша собственность. Необходимо отметить, что кража этой информации &#8212;  форма кражи интеллектуальной собственности, и что любой совершивший это будет преследоваться по закону.</p>
<p style="text-align: justify;">Убедите ваших сотрудников, что есть реальный шанс, что они будут пойманы, если они попытаются украсть вашу интеллектуальную собственность. Некоторые организации проводят &#171;собеседования&#187; с сотрудниками, которые уволены или которые уходят по собственному желанию, используя возможность показать сотруднику  распечатки его последних электронных сообщений или списка веб-сайтов, которые они посетили, чтобы подтвердить тезис о том, что многие их действия отслеживаются.</p>
<p style="text-align: justify;"><strong><em>Привлечение правоохранительных органов, когда происходит</em></strong> <strong><em>кража </em></strong>- никто не хочет, чтобы его вывели из их офиса в наручниках. Это означает, что сотрудники должны понимать, что любая кража достойна  внимания правоохранительных органов.</p>
<p style="text-align: justify;"><strong><em>Ведите детальные протоколы работы с данными</em></strong> &#8212; Преследование сотрудников, которые крадут данные  - эффективный способ обеспечения того, чтобы другие сотрудники не имели соблазнов действовать так же в будущем. Но чтобы наказать такого сотрудника &#8212; нужно иметь доказательства. Как правило, эти доказательства можно найти в протоколах действий пользователей компьютеров, если таковые ведутся.  Инвестирование в хорошую систему управления журналами позволит вам собрать все журналы централизованно, организовать эффективный поиск, и вы смогли бы найти нужные вам доказательства достаточно быстро, обеспечили бы  их целостность (гарантируя, что они не могут быть изменены или удалены), так что они смогут быть доказательствами в суде.</p>
<p style="text-align: justify;">Величина средств, потраченных на эти три предупредительных меры безопасности выгодно отличается от инвестиций, которые требуются для определения потенциальных воров. Однако, профессиональные кибер-преступники могут затаиваться года на полтора, в среднем, хорошо подготовиться к проникновению в вашу компанию и сделают это вне зависимости от того, сколько вы тратите на безопасность.</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL25ldHdvcmstc2VjdXJpdHkvaG93LXRvLXByZXZlbnQtZW1wbG95ZWVzLWZyb20tc3RlYWxpbmcteW91ci1pcC0uaHRtbA==/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2011/11/12/kak-predosterech-sotrudnikov-ot-krazhi-intellektualnoj-sobstvennosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Пароли суперпользователей: угроза из ниоткуда</title>
		<link>http://itsec.org.ua/2009/11/11/paroli-superpolzovatelej-ugroza-iz-niotkuda/</link>
		<comments>http://itsec.org.ua/2009/11/11/paroli-superpolzovatelej-ugroza-iz-niotkuda/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 14:37:19 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=287</guid>
		<description><![CDATA[Мы все слышали термин &#171;Административные учетные записи&#187; &#8212; это учетные записи суперпользователя (администратора), которые есть у каждой рабочей станции. Права этих пользователей позволяют получить доступ ко всему и дают возможность производить любые настройки и изменения, следить за всем происходящим на компьютере и в сети. У каждого ПК есть учетная запись суперпользователя, и если вы забыли [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Мы все слышали термин &#171;Административные учетные записи&#187; &#8212; это учетные записи суперпользователя (администратора), которые есть у каждой рабочей станции. Права этих пользователей позволяют получить доступ ко всему и дают возможность производить любые настройки и изменения, следить за всем происходящим на компьютере и в сети.</strong></p>
<p style="text-align: justify;">У каждого ПК есть учетная запись суперпользователя, и если вы забыли свой собственный личный пароль и не можете войти в систему, вы зовете системного администратора и просите восстановить ваш пароль. Сколько человек в вашей организации знают пароль администратора? Это одна из самых серьезных проблем большинства крупных организаций – руководители просто не знают, как много людей знают пароль администратора.</p>
<p style="text-align: justify;"><span id="more-287"></span> Это означает, что даже если вы – глава крупной корпорации, любые ваши действия могут быть контролируемы теми, кто знает пароль суперпользователя. Эти люди будут знать, какую зарплату получает директор, какие сайты посещает, могут просматривать его электронную почту, знать о личных делах, знать коммерческие секреты задолго до того, как они станут общеизвестными, будут контролировать каждый бит конфиденциальной информации, которая хранится или передается по сети! Эти люди всегда знают, что происходит в компании, они узнают информацию раньше, чем кто-либо – и, по сути, являются наиболее влиятельными людьми в организации. От их действий может зависеть судьба предприятия!</p>
<p style="text-align: justify;">Исследования, проведенные компанией Cyber-Ark, показывают, что у 42% компаний в США пароли суперпользователей никогда не менялись! Что действительно может беспокоить в данной ситуации, так это то, что даже если вы уже и не работаете на предприятии, но знали пароль Администратора, то есть вероятность, что вы все еще имеете доступ к IT-инфраструктуре компании, поскольку пароль суперпользователя не менялся. И это открывает огромные возможности злоумышленникам, которые обычно являются бывшими сотрудниками, для нанесения ущерба информационной системе предприятия.</p>
<p style="text-align: justify;">Так что в следующий раз, когда вы рискнете обидеть ребят из IT отдела – подумайте еще раз, они – «большой брат» в вашей организации. Если это вас пугает, то стоит серьезно задуматься об управлении административными паролями и применить такую <a title="Корпоративная политика безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">политику безопасности</a>, согласно которой будет ограничиваться доступ к паролям суперпользователей, происходить периодическая смена паролей, будет проводиться <a title="Руководство по аудиту безопасности" href="http://itsec.org.ua/2008/09/12/rukovodstvo-po-auditu-bezopasnosti/">аудит безопасности</a>.</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy9mZWF0dXJlLXBhc3N3b3Jkcy1jeWJlci1hcmstMTAyNTA2Lw==/" rel='external nofollow'>По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/11/11/paroli-superpolzovatelej-ugroza-iz-niotkuda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Смартфоны как вектор развития спама</title>
		<link>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/</link>
		<comments>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 12:43:33 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=65</guid>
		<description><![CDATA[В смартфонах Apple iPhone обнаружили интересную уязвимость. В письме, полученном с помощью смартфона, пользователи могут получить гиперссылку, и чтобы увидеть адрес, необходимо навести курсор на нее, но реальный адрес отобразится на экране обрезанным из-за небольшого экрана. Пользователи могут увидеть адрес, указывающий на домен, не вызывающий подозрений, но когда они перейдут по нему, то обнаружат, что [...]]]></description>
			<content:encoded><![CDATA[<p><strong>В смартфонах <span lang="EN-US">Apple</span><span lang="EN-US"> </span><span lang="EN-US">iPhone</span><span lang="EN-US"> </span>обнаружили интересную уязвимость.</strong></p>
<p style="text-align: justify;">В письме, полученном с помощью смартфона, пользователи могут получить гиперссылку, и чтобы увидеть адрес, необходимо навести курсор на нее, но реальный адрес отобразится на экране обрезанным из-за небольшого экрана. Пользователи могут увидеть адрес, указывающий на домен, не вызывающий подозрений, но когда они перейдут по нему, то обнаружат, что ссылка на самом деле ведет совсем на другой сайт.</p>
<p style="text-align: justify;"><span id="more-65"></span></p>
<p style="text-align: justify;">Вторая уязвимость состоит в том, что письмо автоматически загружает изображения, что позволяет загрузить в смартфон <a href="http://itsec.org.ua/2008/10/17/opisanie-vredonosnyx-programm/"> вредоносную программу</a>.</p>
<p style="text-align: justify;">Это &#171;очень глупая ошибка дизайна&#187; говорит исследователь, который обнаружил эту проблему.</p>
<p style="text-align: justify;">В нашей стране, ввиду малого распространения <span lang="EN-US">iPhone</span>, эти уязвимости вряд ли приведут к эпидемии спама. Но, по моему, стоит проверить Ваш смартфон на наличие такой уязвимости..</p>
<p style="text-align: justify;"><a href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9ibG9nLzIwMDgxMDA5L3NtYXJ0cGhvbmVzLWp1c3Qtb25lLW1vcmUtc3BhbS12ZWN0b3Iv/">Источник</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

