Как защитить информацию

Наш век – это, прежде всего, век высоких технологий. Сегодня практически невозможно представить себе нашу жизнь без различных вычислительных систем и интернета, а это в свою очередь значит, что данная сфера никак не могла быть обделена вниманием любителей получать информацию преступным путем.  Различают два способа несанкционированного получения информации в области высоких технологий -  при помощи программных и аппаратных средств.

Также, никогда нельзя забывать о сугубо человеческом факторе – случаи шантажа либо подкупа сотрудников фирмы являются достаточно распространенными. Для того чтобы исключить подобные малоприятные ситуации, необходимо наличие квалифицированного IT-отдела и четкое соблюдение внутренних правил информационной безопасности (включая даже такие вещи как, например, регистрация и запись телефонного разговора).

Большинство нарушений в области информационных технологий, производится при помощи программного обеспечения компьютера. Вредоносные программы обычно внедряют либо  обманным путем, используя приемы социальной инженерии, либо попросту «втихую» устанавливают на компьютер, с самыми разными целями. Это может быть получение важной электронной корреспонденции, вскрытие файлов или messager -  переписки пользователя, получение различных паролей или попросту разрушение информации с диверсионными целями.  Чтобы защититься от подобных угроз важно поддерживать актуальность версий ПО вкупе с своевременной установкой обновлений, проводить регулярные мероприятия по защите электронных сетей и специальные исследования компьютера при малейших признаках появления вредоносного программного обеспечения.

Аппаратные средства злоумышленниками применяются намного реже. Связано это, прежде всего с тем, что для их установки и применения необходима достаточно высокая квалификация в области высоких технологий. В результате использования аппаратных средств, чаще всего получают снимки экрана пользователя или набранный им текст (нажимаемые клавиши). И в этом случае, лучшим способом обороны является регулярное проведение мероприятий по защите электронных систем организации силами ее IT-отдела, в сотрудничестве со службой безопасности. В общем, все как обычно: лучшая защита – это профилактика. Например, поиск жучков при переговорах проводить, наверное, тоже не очень интересно, однако, сколько это экономит времени и нервов впоследствии.

Вход