Nagyobb figyelmet kell fordítani a vállalatok adatbiztonsági szabályaira

Kiss Ádám Zoltán, 2009. február 15. 08:25

A Kingston Technology által végzett felmérés szerint az USB kulcsokat használó felhasználók több mint a fele nem ismer és nem is alkalmaz semmiféle szabályzatot vagy protokollt a vállalti adatok kimásolása során.

A felmérést a Kingston az Egyesült Királyságban, a világ legtekintélyesebb oktatástechnológiai kiállításán, a BETT rendezvényen végezte. 100, az oktatási szektorban dolgozó személyt kérdeztek meg a munkaadó szervezetük által jelenleg alkalmazott informatikai szabályzatokról és gyakorlatokról. A kutatás eredménye szerint a válaszadók 52%-a nem tudott olyan eljárásról, amelyet munkaadója az adatok munkaállomásokról való eltávolításával kapcsolatban alkalmaz, ami az intézménynél mozgó adatok sebezhetőségére mutat rá. Aggodalomra ad okot, hogy 46%-uk saját bevallása szerint soha sem titkosítja azokat az adatokat, amelyeket USB-kulcsára tölt le a munkahelyén, és csak 25%-uk válaszolta azt, hogy időnként titkosítja az adatait.
 
Emellett a válaszadók alig kevesebb, mint egynegyede (22%) nem volt biztos abban, hogy az adatok eltávolítására vonatkozik-e bármilyen szabály, és csupán 11%-uk tudott arról, hogy szigorú irányelvek vannak érvényben a bizalmas adatok eltávolításának megelőzése céljából. A titkosítás nélküli USB-meghajtók használata bizalmas dokumentumok tárolására, nem csak a szervezet hírneve szempontjából, de az adatvesztési botrányokkal együtt járó elbocsátások miatt is sokba kerülhet. Mindez elkerülhető az olyan házirendek bevezetésével, amelyek a 256 bites hardveralapú, AES titkosításra képes USB-meghajtók használatát írják elő. Az AES titkosítású pendrive-ok árai természetesen magasabbak, mint a védtelen társaiké, a felmérésben a válaszadók több, mint egyharmada emiatt nem vásárol titkosított USB meghajtót. Nyilvánvaló, hogy a spórolás látszólagos, egy esetleges adatvesztésből eredő költségek a memory pen árának többszörösére rúghatnak.