Hogyan védekezzünk a "politikai önkéntesek" ellen?

forrás Prim Online, 2008. május 30. 18:20

A média postaládáiba nap mint nap „fúj be a szél” az állami intézmények, hivatalok vagy politikai szervezetek működésével kapcsolatos, kiszivárgott belső információkat. A legutóbbi - a BKV-val kapcsolatos - ilyen hírt elemezve több IT biztonsági szakértő is arra a következtetésre jutott, hogy az esetek döntő többségében nem hackertámadást vagy „kémprogramok” célzott adatgyűjtését kell az események hátterében keresnünk, hanem magát az esendő embert. Például azokat a „politikai önkénteseket”, akiknél a munkájuk révén tudomásukra jutott információk kezelése során a közérdek mély politikai meggyőződésen alapuló szolgálata iránti igény esetenként háttérbe szorítja a munkáltató iránti elvárható lojalitást.

Úgy tűnik, hogy a társadalom egyébként üdvözlendő informatizálódása azok malmára hajtja a vizet, akik észrevétlenül és a felelősségre vonás elkerülésének biztos tudatában, hajlamosak visszaélni a munkakörükhöz kapcsolódó belső jogosítványokkal és lehetőségekkel - hívja fel a figyelmet az Atigris. A védekezést nehezíti, hogy a mai, felhasználóbarát operációs rendszerek egyre nagyobb szabadságot engednek az új technológiát képviselő adathordozók és kommunikációs eszközök használatában. Ez a sok szempontból nagyon hasznos lehetőség azonban, egy néhány száz munkaállomást üzemeltető hivatal esetében már nagy kockázatot is jelent. A plug-and-play támogatást kihasználva ugyanis kontrollálatlan módon csatlakoztathatóak a hivatali számítógépekhez digitális fényképezőgépek, palm- és Ipaq kéziszámítógépek, illetve pen drive-ok, amelyek "célirányos felhasználással" kitűnő eszközök lehetnek a többnyire csak jelszavas védelem észrevétlen kijátszására.

Az Atigris Zrt. több sikeres államigazgatási és banki projekt tapasztalatai alapján javasolja a Sanctuary elnevezésű szoftverrendszer bevezetését mindazon intézményeknek, amelyek az információszivárgás megelőzése érdekében eddig tett intézkedéseiket még teljesebbé kívánják tenni. A Lumension Security cég által fejlesztett Sanctuary segítségével az informatikai rendszer valamennyi felhasználója és adatkapuja tekintetében egyedi biztonsági rendszabályok érvényesíthetők, és egy speciális megoldás segítségével - szükség esetén - az egyes adatkapukon keresztül megvalósult adatforgalom akár tartalmilag is vizsgálható. Az ún. „fehér lista” elven működő szoftverrel elérhető, hogy az egyes munkaállomásokon keresztül csak a Biztonsági Felügyelet által előzetesen hitelesített és engedélyezett eszközök, ill. adathordozók felhasználásával lehessen a rendszerben tárolt információkhoz hozzájutni.

IT ROVAT TOVÁBBI HÍREI

Toronyház nyolcszögletű prizma kialakítással és vízszintes elhelyezhetőséggel

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a The Tower 300 mikro toronyházat. A The Tower sorozat az egyik legnépszerűbb termékcsalád, ami az ikonikus függőleges toronyház-kialakításáról ismert. 

2024. május 10. 17:44

Az Alba Regia Műszaki Felsőoktatásért Alapítvány elnyerte a Kyndryl Alapítvány támogatását

A Kyndryl Alapítvány, a Kyndryl filantróp ága bejelentette, hogy a magyarországi Alba Regia Műszaki Felsőoktatásért Alapítvány egyike annak a hét országból származó 11 nonprofit szervezetnek, amelyek a Kyndryl Alapítvány első támogatási körében adományban részesülnek.

2024. május 10. 14:26

Bemutatta legmodernebb újításait a Huawei Dubajban

Legújabb, innovatív viselhető-, audió- és irodai okoseszközeit mutatta be a Huawei a Dubajban rendezett nagyszabású nemzetközi eseményén. 

2024. május 8. 18:02

Lehet egyszerre mobil és otthoni az internet?

A mobiltelefon ma már szinte mindenki zsebében ott lapul, de a mobilozást lehetővé tévő technológia új értelmet ad az eddig vezetékkel elért otthoni internetezésnek is. Még nem szoktunk hozzá teljesen, de érdemes: nemcsak kábelen lehet otthon netezni, hanem mobilinterneten is, méghozzá úgy, hogy teljes értékű otthoni internetszolgáltatáshoz jutunk. Ez nemcsak azokon a helyeken jelent alternatívát, ahol a vezetékes internet nem elérhető, hanem önmagában is jár előnyökkel, főleg, ha 5G-mobilhálózatról van szó.

2024. május 8. 09:55

Három új 3D nyomtató és több ráadás a FreeDee standján

A FreeDee Kft. az additív gyártás egyik élen járó hazai specialistája. Márkafüggetlen szakértőként számos piacvezető 3D nyomtató és 3D szkenner márkával dolgoznak együtt, így a FreeDee standján idén három új 3D nyomtató is egyszerre debütál! Most lehet majd itthon először élőben megnézni a Markforged FX20 robusztus kompozit nyomtatót, az UltiMaker Factor 4 ipari FDM nyomtatót és a Formlabs Form 4 mSLA nyomtatót is. Emellett látványos SLM fémnyomtatásokra és 3D szkennelés bemutatóra is számíthatnak az Ipar Napjain a 101F (A pavilon) stand látogatói.

2024. május 6. 14:51

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36