Казиник Сергей Игоревич - Безопасность бизнеса в России стр 16.

Шрифт
Фон

Существует еще один вариант - создать свой персональный почтовый сервер у Вашего хостинг - провайдера. Это, безусловно, на несколько порядков дешевле, чем ранее предложенный вариант, но необходимо отдавать себе отчет, что охраной Вашей приватной информации будут заниматься не Ваши сотрудники, а люди, которым по барабану, останется ли Ваша приватная информация таковой или нет. Хотя есть еще один вариант: всю секретную информацию отправлять со специально созданных для этой цели e-mailoB на такие же, специально для получения именно этой информации созданные. Вот как это выглядит на практике: Вы заходите на какой ни будь mail.ru и на вымышленного Задрапупий Ксенофонтовича Налогостырева регистрируете новый e-mail. Ваш перципиент поступает аналогичным образом. После этого, вы обмениваетесь новыми одноразовыми е-таПми, но не надо этого делать по своим обычным каналам связи, пусть (например) его секретарша со своего личного мобильного телефона отправит sms с новым адресом Вашей секретарше. Далее, Вы на полученный таким образом e-mail отправляете прикрепленным файлом (очень желательно именно прикрепленным: не забываем о программах - шпионах) всю ту информацию, которую желали тайно сообщить и вместе со своим абонентом больше никогда

этими почтовыми адресами не пользуетесь. Даже если случится страшное, и передаваемая таким образом информация таки попадет в руки кому не следует, то Ваши риски при таком раскладе будут минимизированы: какой то Задрапупий Ксенофонтович Налогостырев какому то Сбору Бюджетовичу Ифэнээсову предлагает, используя его окно на таможне, тайно вывезти из страны супер-мега-секретную подводную лодку, купленную у военных по случаю за недорого, и сдать ее за бугром на металлолом, а полученные таким образом деньги ввезти обратно в страну под видом инвестиций. Здорово, а Вы то здесь причем?

4. О вирусах и троянах. Определенную опасность для бизнеса представляют подцепленные в интернете вирусы. Что такое компьютерный вирус знают все, а троян - это вредная программа, скрывающаяся до поры до времени в другой, безобидной программе, и вылезающая на свет после запуска последней (далее по тексту будем именовать и трояна вирусом). В данном случае конкретного злоумышленника нет и никто именно Вам и Вашей организации зла не желает. Вся проблема в том, что где то есть какой-то, скорее всего малолетний гений, с некоторыми психиатрическими проблемами по причине социальной невостребованности, прыщей на морде или ранней импотенцией, который благодаря круглосуточному сидению за компьютером наштыркался писать программы - вредители и распространять их через интернет. Просто так. Ему приятно. Подчеркиваю, именно против Вас атака не нацелена, просто у него это образ жизни. Хотя есть мнение, что вирусы пишутся создателями антивирусных программ - это у них способ трудоустройства такой. Для рассмотрения данной проблемы с точки зрения безопасности это не важно, просто необходимо понимать реальность и такой угрозы. Ведь абсолютно не принципиально, рухнула ли вся система в офисе по причине саботажа, или кто-то из сотрудников подцепил вирус на каком-либо порносайте, войдя туда с офисного компьютера. Противостоять этой угрозе можно и не сложно, просто необходимо придерживаться изложенных ниже рекомендаций:

- обязательно на все компьютеры установите антивирусные

программы, а лучше даже две разных на каждую из машин;

- еженедельно проводите полную проверку всех компьютеров этими антивирусными программами и регулярно обновляйте базы этих программ;

- очень желательно, что бы машина (чаще всего это компьютер секретаря), с которой осуществляется доступ в интернет, вообще не была в сети, это позволяет в случае вирусной атаки локализовать угрозу;

- установите перечень безопасных сайтов и категорически запрещайте сотрудникам посещать не вошедшие в этот список ресурсы;

- не открывайте письма, пришедшие от неизвестных отправителей по электронной почте - смело удаляйте;

- не открывайте вложенные файлы, пришедшие даже с известных адресов, предварительно созвонитесь с отправителем и уточните, отправлял он что-либо или нет;

- запрещайте в CD или DVD - привод офисных компьютеров вставлять неизвестные диски, бывает, что вирусы скрываются и там.

Телефония

И. наконец, о телефонии. Всегда, да-да, именно всегда, разговаривая по телефону исходите из того, что Вас прослушивают. Поверьте, это не паранойя, а я не шизофреник. По причине специфики своей профессии мне достаточно часто приходилось общаться и с представителями всяких правоохранительных органов и с представителями ОПГ. И я был очень удивлен тем, что на практике конфиденциальная информация оказывалась ну очень уж общедоступной. Телефон можно прослушать разными техни- ческими способами, законно и не законно, но всегда последствия прослушки оказываются трагичными для прослушиваемого. Как- то, года полтора назад, в неизвестной мне телевизионной передаче видел выступление какого-то адвоката, утверждающего, что не следует бояться прослушки, так как официальный путь получения санкции прокурора на подобные действия очень сложен и тернист, а незаконной прослушки бояться не стоит по причине того, что «сведения, полученные незаконным путем в суде доказательствами не являются». Полный бред. Нет, как юрист я согласен, что «сведения, полученные незаконным путем в суде доказательствами не являются», но кто сказал, что информацию таким образом добывают именно для суда? А конкуренты, а «оборотни в погонах» или преступники телефоны прослушивают тоже для суда?

Ваша оценка очень важна

0
Шрифт
Фон

Помогите Вашим друзьям узнать о библиотеке

Похожие книги