USB: друг или враг?

Discussion in 'Мировые новости. Обсуждения.' started by K800, 13 Aug 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Сейчас USB-флэшкой никого не удивишь: они есть у всех, они недорогие и достаточно вместительные. Отличаются накопители разве что цветом и формой, но почти все представленные на рынке модели одинаково небрежны в отношении доверенной им информации. Согласно Институту Ponemon, хранимая информация часто бесследно пропадает.

    Были опрошены 743 сотрудника ИТ-безопасности, и они признали незаменимость USB-накопителей с точки зрения их продуктивности; они заметили также, что производители не уделяют достаточного внимания защите устройств, а это, в конечном счете, не соответствует его назначению.

    В Министерстве безопасности США смоделировали ситуацию, при которой 60% сотрудников правительственных учреждений подняли "случайно" оставленную на рабочей стоянке флэшку, а затем подключили устройство к правительственным компьютерам. Вероятность такого исхода очень высока – 90%.

    Исследователи Института Ponemon выяснили: 40% организаций имеют в обороте около 50 000 USB-устройств, 20% - около 100 000 устройств.

    71% опрошенных находят уровень защиты конфиденциальной информации, хранимой на USB-накопителях, недостаточным. Те же респонденты признаются, что потеря информации зачастую связана с потерей самого USB-накопителя.

    В результате исследования Ponemon обнаружили, каким образом пропадают клиентские и потребительские записи, информация о сотрудниках – все это часто хранится на USB, а устройство легко потерять. Ponemon подсчитали приблизительную стоимость утечки информации: она составляет $214 за одну запись. Легко представить, в какие суммы вырастают эти $214. Если верить Ponemon, цифра приближается к 2.5 миллионам долларов в каждом инциденте.

    50% опрошенных организаций признают: потерянные накопители содержали важную информацию. Почти все они сообщают о периодической утечке данных, связанной с потерей сотрудниками USB-устройств (в отдельных случаях, до десяти единовременных потерь).

    Даже на тех предприятиях, где регламентировано использование только защищенных USB-устройств, из рук в руки передаются обыкновенные флешки, где сотрудники хранят отчеты конференций, необходимую в работе информацию. В Ponemon установили приблизительное количество таких сотрудников: 72%. Среди всех опрошенных ИТ-служащих только 29% уверены, что начальство принимает превентивные меры в отношении использования незарегистрированных USB-устройств.

    "Наличие на предприятии незащищенных USB-приводов становится одной из причин утечки информации", - сообщает Ларри Понемон, основатель Института Ponemon, - "они уделяют все свое внимание защите от угрозы извне, держат под неусыпным контролем киберпространство, но упорно не хотят обращать внимание на эти маленькие устройства, которые каждый день выпадают из карманов их сотрудников".

    12.08.2011
    http://www.xakep.ru/post/56465/​
     
  2. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    536
    Likes Received:
    200
    Reputations:
    293
    Инсайдеры и СИшники рулят)))
    На серьезных предприятиях в каждую флешку (точнее в прошивку флешки) внедряется сертификат, а на систему вешается нашлепка, которая проверяет наличие этого сертификата, если он отсутствует, то система флешку не подцепляет...
     
  3. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    Это скорее редкое исключение, чем правило...
    В Российской армии, например, такого пока нет. :)

    P.S. Дорожное яблоко - хороший способ!!!
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    А что за технология такая ? может ссылкой поделишся ? хотел бы посмотреть как это дело работает.


    Antonio Falkone

    там пока не знают что такое USB флэшка :D
    да это скорее всегда частная разработка кого то. По этому написал инициатору где он видел/читал такого?
     
  5. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    В организациях ставят DeviceLock, что, собственно, не мешает обмениваться файлами и терять накопители. Можно делать раздел шифрованным, тогда отпадает проблема с утерей накопителя, но появляется дикая головная боль у админа, обслуживающего все это.
    Проще привязать серийный номер накопителя к приличному штрафу при утере - проблема решится сама собой. ;)
     
  6. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    В действии не видел ни разу. Если не сложно, подскажи, в какую сторону копать.

    Все флешки поддерживают аппаратное шифрование, и оно довольно стойкое. Другое дело, что утилиты производителя зачастую кривые и нет единого стандарта на это дело. А раз нет, значит и мало кому нужно, иначе давно бы узкоглазые друзья подсуетились.
     
  7. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    536
    Likes Received:
    200
    Reputations:
    293
    Да софт действительно узконаправленный, как рассказывал мой шеф, приезжали серьезные дядьки и под роспись выдавали флешки (тогда еще 512 мб kingston), насколько я знаю, поддерживаются только kingston и transeed, моя a-data работать не хочет...
    вот пример такой софтины _http://www.ancud.ru/catalog/catalog-nsd.html#6
    смотрим Фильтр USB-устройств