42
Любые устройства, используемые для передачи данных, представляют
собой потенциальные каналы утечки.
Наибольшую опасность для безопасного функционирования локальных
сетей представляют не угрозы извне (из сети Интернет), а угрозы внутреннего
характера. Данные угрозы возникают в связи с тем, что у сотрудников имеется
доступ к важным данным с их компьютеров, которые подключены к локальной
сети.
В случае отсутствия контроля данного доступа следствием появления таких
вредоносных программ, как вирусы, трояны, и просто ненужных файлов (видео-
и музыкальных файлов) может являться несанкционированное копирование и
удаление конфиденциальных данных.
Уволенным сотрудником в виде акта возмездия или в целях получить
личную выгоду может быть осуществлена передача конфиденциальных данных
компаниям-конкурентам, или публикация этих данных в свободном доступе. Как
следует из недавних исследований, большая часть работников готовы
несанкционированно получить коммерческую информацию в случае грозящего
увольнения.
В этой связи необходимо осуществлять контроль и блокировку доступа
персонала к таким внешним накопителям и устройствам, как флэш-накопители
USB, карты памяти, CD и DVD-приводы, Wi-Fi и Bluetooth-адаптеры.
Для этого целесообразно использовать системы DiveLock, обеспечивающие
возможность управлять доступам к съемным носителям и вышеуказанному
оборудованию. Данная система является инструментом, позволяющим
осуществлять мониторинг и регистрировать доступ пользователей к портам и
устройствам ввода-вывода. Функции системы - контроль доступа к внешним
носителям любого типа - CD и DVD-приводам, жестким дискам, съемным
дискам, локальным и сетевым принтерам, дисководам, КПК и смартфонам,
портам ввода / вывода - USB, FireWire, IrDA, COM. Система полностью
интегрирована с Microsoft Active Directory, обеспечивает возможность работы с
конкретными пользователями, группами пользователей, позволяет указывать
типы доступа, в т.ч. только для чтения, осуществлять проведение пробного