О каналах утечки информации
Утечка информации является серьезной проблемой для любой компании. Сегодня ущерб от утечки информации может оцениваться в миллионы. Помимо материального ущерба, страдает еще и доброе имя компании, восстановить которое зачастую еще дороже, а иногда и вообще невозможно.
Для любой компании борьба с утечкой информации - задача номер один. Именно поэтому можно стать свидетелями того, как в некоторых компаниях запрещают пользоваться мобильными устройствами или флэш-дисками.
Когда-то мне довелось работать в компании, где не было ни USB ни даже CD-Rom, так как руководство компании считало, что таким образом может защитить себя от утечки информации. Естественно, никто не мешал отправить информацию по Интернету.
Интересно, что многие компании много внимания уделяют борьбе с утечкой информации, но просто пренебрегают простыми правилами хранения важной информации. Считается, что если информацию нельзя унести, то хранить ее можно в любом виде.
Недавний инцидент в финансовой корпорации HSBC показал, что правила хранения и передачи информации не менее важны. В одном из офисов HSBC произошло следующее: во время перевозки пропала магнитная лента, на которой хранились записи телефонных разговоров, во время которых происходила обработка транзакций с помощью кредитных карт. Информация о картах передавалась по телефону.
Получается, что компания нарушила все принципы: во-первых, не смогла уберечь себя от утечки (а для финансовой компании это серьезный проступок), а во-вторых, она хранила информацию, которую вообще лучше не хранить. Теперь эта информация может попасть к злоумышленникам. Правда, вся информация зашифрована, но на месте клиентов HSBC я бы нервничал.
Остается лишь посоветовать всем остальным осторожнее обращаться с информацией о ваших клиентах, чтобы избежать подобных ситуаций.
Другие статьи:
с утечкой информации компании готовы бороться любыми способами, однако в наш век, когда конкурентная разведка и шпионаж являются обычными вещами, это сделать не так просто.
мне кажется, что это под силу любой компании, однако посмотрите на тот пример, которые привел автор. в большинстве случаев утечка происходит целиком и полностью по вине самой компании.
все дело в том, как к сохранности информации относятся сами сотрудники. если сотрудник знает, что отвечает за это материально, он будет внимателен. если же наказания за утечку нет, то утечек меньше не станет.
Добавить комментарий
Вы должны быть зарегистрированы чтобы оставить комментарий.