Hogyan védekezzünk a "politikai önkéntesek" ellen?

forrás Prim Online, 2008. május 30. 18:20

A média postaládáiba nap mint nap „fúj be a szél” az állami intézmények, hivatalok vagy politikai szervezetek működésével kapcsolatos, kiszivárgott belső információkat. A legutóbbi - a BKV-val kapcsolatos - ilyen hírt elemezve több IT biztonsági szakértő is arra a következtetésre jutott, hogy az esetek döntő többségében nem hackertámadást vagy „kémprogramok” célzott adatgyűjtését kell az események hátterében keresnünk, hanem magát az esendő embert. Például azokat a „politikai önkénteseket”, akiknél a munkájuk révén tudomásukra jutott információk kezelése során a közérdek mély politikai meggyőződésen alapuló szolgálata iránti igény esetenként háttérbe szorítja a munkáltató iránti elvárható lojalitást.

Úgy tűnik, hogy a társadalom egyébként üdvözlendő informatizálódása azok malmára hajtja a vizet, akik észrevétlenül és a felelősségre vonás elkerülésének biztos tudatában, hajlamosak visszaélni a munkakörükhöz kapcsolódó belső jogosítványokkal és lehetőségekkel - hívja fel a figyelmet az Atigris. A védekezést nehezíti, hogy a mai, felhasználóbarát operációs rendszerek egyre nagyobb szabadságot engednek az új technológiát képviselő adathordozók és kommunikációs eszközök használatában. Ez a sok szempontból nagyon hasznos lehetőség azonban, egy néhány száz munkaállomást üzemeltető hivatal esetében már nagy kockázatot is jelent. A plug-and-play támogatást kihasználva ugyanis kontrollálatlan módon csatlakoztathatóak a hivatali számítógépekhez digitális fényképezőgépek, palm- és Ipaq kéziszámítógépek, illetve pen drive-ok, amelyek "célirányos felhasználással" kitűnő eszközök lehetnek a többnyire csak jelszavas védelem észrevétlen kijátszására.

Az Atigris Zrt. több sikeres államigazgatási és banki projekt tapasztalatai alapján javasolja a Sanctuary elnevezésű szoftverrendszer bevezetését mindazon intézményeknek, amelyek az információszivárgás megelőzése érdekében eddig tett intézkedéseiket még teljesebbé kívánják tenni. A Lumension Security cég által fejlesztett Sanctuary segítségével az informatikai rendszer valamennyi felhasználója és adatkapuja tekintetében egyedi biztonsági rendszabályok érvényesíthetők, és egy speciális megoldás segítségével - szükség esetén - az egyes adatkapukon keresztül megvalósult adatforgalom akár tartalmilag is vizsgálható. Az ún. „fehér lista” elven működő szoftverrel elérhető, hogy az egyes munkaállomásokon keresztül csak a Biztonsági Felügyelet által előzetesen hitelesített és engedélyezett eszközök, ill. adathordozók felhasználásával lehessen a rendszerben tárolt információkhoz hozzájutni.

IT ROVAT TOVÁBBI HÍREI

A nyár színei a PC-d házán – The Tower 300 új színváltozatokban

A prémium PC-hardvermegoldásairól ismert Thermaltake bemutatta népszerű The Tower 300 mikro toronyházának két új, stílusos árnyalatát: a Matcha Plumot és a Peach Fuzzt. 

2025. április 28. 18:49

Kiberbiztonság 2025: Új kihívások és stratégiai válaszok a digitális térben

A digitális környezet robbanásszerű fejlődése – különösen a mesterséges intelligencia térnyerése – alapjaiban változtatja meg mindennapjainkat és munkakörnyezetünket.

2025. április 28. 13:25

Forradalom a kiberbiztonságban: új MI-megoldás az ipari hálózatok védelmére

Az ipari termelés digitalizációja jelentősen gyorsította és hatékonyabbá tette a gyártási folyamatokat, ugyanakkor új sebezhetőségeket is teremtett: a kibertámadások veszélye mára komoly fenyegetést jelent. Egy-egy támadás leállíthatja a termelést, üzleti titkokat szivárogtathat ki, vagy akár egy teljes üzem működését is megbéníthatja. 

2025. április 28. 09:57

Erős évet zárt a ViVeTech

A Budapesti Értéktőzsde Xtend piacán jegyzett ViVeTech Nyrt. nettó árbevétele a 2024-es üzleti évben 24 százalékkal emelkedett, és megközelítette az 1,4 milliárd forintot, szemben a 2023-ban elért 1,1 milliárd forintos értékkel. A társaság adózott eredménye ezzel párhuzamosan 95 százalékkal, 66,2 millió forintról 128,8 millió forintra bővült – derül ki a vállalat frissen közzétett, a magyar számviteli szabályok szerint elkészített, nem konszolidált éves beszámolójából.

2025. április 27. 13:58

Intelligens ipari switchek extrém környezetekhez

A LevelOne új, intelligens, gigabites switch-ekkel erősíti nagy teljesítményű hálózati termékcsaládját, melyet kifejezetten olyan helyszínekre terveztek, ahol kiemelkedő teljesítményre és megbízhatóságra van szükség. A Hilbert sorozatba tartozó ipari switchek már elérhetők PoE (Power over Ethernet) és SFP támogatással, illetve ezek nélkül is – az adott felhasználási környezettől függően 5-től egészen 28 gigabites portszámig.

2025. április 25. 13:06

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Szétdarabolás fenyegeti a Google-t?

2025. április 30. 14:43

Blokklánc vs. AI: Melyik technológia alakítja át gyorsabban a globális munkaerőpiacot?

2025. április 28. 16:57

Digitális élményforradalom: tegnap ért véget a pekingi InfoComm China 2025

2025. április 19. 14:31

A Microsoft mesterséges intelligenciával gyorsítja a szoftver-frissítéseket

2025. április 16. 17:51