De hogyan juthat ki az adat a gépünkből, rendszerünkből? Történhet szándékosan - mely valójában lopásnak minősül -, illetve teljesen véletlenül.
A megfelelő adatvédelem (titkosítás) hiányában a hordozható eszközök (például laptop, notebook, USB meghajtó) eltulajdonításával is bizalmas adatok juthatnak illetéktelen személyek birtokába. Sokan úgy gondolják, hogy egy laptopba vagy notebookba való belépéshez szükséges felhasználói név és jelszó elegendő védelmet biztosít számukra az illetéktelen behatolók elől. Ebben azonban tévedhetnek, hiszen a tények jól mutatják, hogy a felhasználói név és jelszó korántsem nyújt maximális védelmet. Egy szakértőnek elég csupán a gép elé ülni, s egy perc sem telik bele, az általunk "betonbiztosnak" vélt rendszerünket szempillantás alatt feltörheti.
Titkosítás + korlátozás
Amennyiben az adatokról másolat készíthető (akár fájlmásolás, akár fájlnyomtatás) úgy a belső embereken keresztül könnyen kiszivároghatnak bizalmas információk, éppen ezért nélkülözhetetlen az adatok, információk kontroll nélküli terjedésének a meggátolása. Ezt egyrészt akkor lehet elérni, ha a cég az elektronikus adatmásolást lehetővé tevő eszközök (például USB meghajtó, CD-író) használatát korlátozza, azaz a gép használója vagy éppenséggel az adatot ellopni kívánó illető semmilyen formában sem tud információkat lementeni a gépről.
Az információvédelem részét képezheti a digitális jogok kezelése (digital rights management) is, melynek során többek között a dokumentumok megtekintéséhez, mozgatható eszközökre (például USB meghajtókra) történő mentéséhez, nyomtatásához szükséges jogosultságot személyre szabottan korlátozzuk. A vállalat dokumentumait egy központi szerveren tárolva ez a védelmi megoldás abból a szempontból is előnyt jelent, hogy szabályozhatóvá teszi az egyes felhasználók hozzáférését különböző dokumentumokhoz.
Amennyiben engedélyezett az USB meghajtókon adatok kivitele vagy mobil számítógépek használata , és ezek az eszközök illetéktelen kezekbe kerülnek, akkor csak a tárolt adatok titkosításával akadályozható meg az adatokhoz való hozzáférés,.
Adatlopásra az említetteken túlmenően még további számos módszer kínálkozik: amennyiben például nem tudták mozgatható eszközökre kimenteni, avagy a gépről kinyomtatni az adott dokumentumot, akkor akár olyan "trükköket" is bevethetnek az adatlopók, mint a dokumentumok monitorról való lefényképezése. Ezért manapság a cégekhez, vállalatokhoz való belépéskor a műszaki eszközök (például beépített kamerás mobiltelefonok) kiszűrésére is odafigyelnek, avagy éppenséggel ajánlatos odafigyelni.
Az adatokhoz, információkhoz való illetéktelen hozzáférés megakadályozása minden cég számára létfontosságú. A Synergon szakemberei személyes konzultációk során térképezik fel az IT biztonsággal kapcsolatos esetleges problémákat, így teljes körű, testre szabott adat- és információvédelmi rendszereket kínálnak partnereiknek.
www.synergon.hu/go/security
security@synergon.hu(X)