تبليغاتX
اخبار IT - امنيت اطلاعات در سازمان‌ها

امروزه دوربین­های دیجیتال، حافظه­های کوچک مجهز به پورت USB­، تلفن‌های همراه، MP3Playerها و iPodها را به فراوانی می­توان یافت. تمامی این­ امكانات به آسانی به کامپیوترهای خانگی متصل می­شوند و مي‌توانند میزان زیادی از اطلاعات را از هر گونه کامپیوتر ذخیره كنند و به سليقه‌ي شما سازماندهی كنند.

فراوانی این وسیله­ها ­SB کوچک مجهز به پورت و سادگی در برقراری ارتباط با کامپیوترها خطری جدی براي قابلیت اعتماد و امنيت آن‌ها، بی‌عیب و نقص بودن و قابلیت دست‌رسی سالم به اطلاعات به شمار می­آید. نقص در اطلاعات رابطه­ی مستقیمی با این­گونه وسایل دارد که این مساله‌اي به طور كامل محسوس و قابل بحث و بررسی است.

البته مخدوش شدن اطلاعات تنها عامل نگرانی نیست. این وسیله­ها مبادله‌ي اطلاعات را به صورت دو طرفه میسر می­كنند و استعداد نهانی موجود در انتقال ویروس­ها، تروجان­ها و کرم­ها به شبکه از سوی این گونه وسایل، می­تواند به سرعت خرابی­ها و مشکلات جبران­ناپذیری را به وجود آورد.

هرچند که سرقت و یا خدشه دار شدن اطلاعات از طریق اطلاعات قابل حذف بر روی این­گونه وسایل دارای اهمیت بسیار زیادی است؛ این که دیگر موارد آسیب­پذیر چه زمان ممکن است که مورد استفاده‌ي نادرست قرار بگیرند خود یک سوال است.

 هميشه در رويايي با خطر، هر چه كه باشد، احساس مي‌كنيم تدابیر و راه­حل­های مورد نیاز برای مقابله، رو به کاهش می­گذارد. اما آن زمان که اطلاعات قابل حذف رسانه­ای مشکل امنیتی بزرگی را به وجود آورند؛ بیش‌تر مدیران امنیتی بر سستی و تنبلی خود در امر حفاظت و بازبینی صحه می­گذارند.

میزان بالای هزینه­ای که براي برقراري امنيت متوجه مشاغل است

بر طبق بررسی­های به عمل آمده در مورد جرم­های کامپیوتری، از سوی موسسه‌ي امنیت کامپیوتری و FBI، میزان خسارت وارد شده از سوی دزدان اطلاعات شخصي در 12 ماه گذشته بیش از 17 میلیون یورو بوده است.

افزایش هر چه بیش‌تر اطلاعات قابل حذف، رسانه­ها را به معبری نا­امن برای كاربران و مناسب براي دزدان اطلاعات تبدیل کرده است. تحقیقات اخیر از سوی 100 مدیر IT در انگلستان نتایج زیر را در بر داشته :

1. اطلاعات قابل حذف غیر قابل کنترل هستند: در 84 درصد از مشاغل هیچ­گونه خط مشی امنیتی وجود ندارد تا از سواستفاده‌هاي کارمندان از این­گونه اطلاعات جلوگیری كند.

2.وضعیت امنیتی اطلاعات جای انتقاد و تامل دارد: 94 درصد از مسئولان مشاغل بر این عقیده­اند که امنیت اطلاعات نقش بنیادی در کام­یابی مشاغل آن­ها ایفا می­کند.

3.کارکنان خطاهای امنیتی بسیاری مرتکب می­شوند: 49 درصد از کارکنان اشتباهات جبران‌ناپذير درباره‌ي اطلاعات حیاتی موسسه مرتکب می­شوند.

4.مشاغل از بدون نقص بودن اطلاعات مطمئن نیستند: هر چند مشاغل به خاطر به دست آوردن مزاياي رقابتی به اطلاعات اطمینان می­کنند، 42 درصد از مشاغل به کلی نمی­دانند که اطلاعات مورد استفاده­ی آن­ها، پیش از آن مورد استفاده سودجویان قرار گرفته است یا نه.

5. اطلاعات قابل حذف در سطح وسیعی مورد استفاده است: 85 درصد از مسئولان از این­گونه اطلاعات از طریق خود شرکت، استفاده می­کنند.

بر روی ­هم­رفته ساختار تاثیرگذار امنیتی بايد ترکیبی از عناصر تکنیکی و كاربردی باشد تا تاثیری متقابل بر روي خطرات ناشي از اطلاعات قابل حذف داشته باشد. با سريع‌تر شدن آهنگ تغییرات تکنولوژی نیاز به تدابیر منعطف امنیتی بيش‌تر احساس مي‌شود. در این زمینه موارد زیر بايد مورد توجه قرار گیرند:

مصلحت­اندیشی­ها:

اداره صحیح اطلاعات قابل حذف و آگاه سازی تمامی کارکنان از این خط مشی. چاره­اندیشی­ها و روش­های استفاده از آن، باید بخشی از سياست‌هاي امنیتی باشد و با سیاست­مداری­های مناسب منابع انسانی هم­تراز شود.

آگاهی:

کارکنانی که با اطلاعات حیاتی سر و کار دارند باید از مفهوم امنیت اطلاعات قابل حذف آگاهی کامل پیدا کنند. اگر آگاهی امنیتی به عنوان بخشی از مشاغل در نظر گرفته شود، در اقشار عمومی در این باره پیشرفت قابل توجهی را می­توان مشاهده کرد.

ایجاد کدهای امنیتی:

بايد کدهای امنیتی برای هر دو دسته اطلاعات مورد استفاده و اطلاعات مرده در نظر گرفته شود.

تغییر در سیستم­های سخت­­­­­­­افزاری:

پیکربندی امنیتی در سیستم­عامل­ها و یا سخت­افزار باید به شکلی باشد که از استفاده­ی حافظه­های کوچک با پورت USB جلوگیری كند.

ناكارآمدسازی پورت  USB در هر صورت و ترکیب بازرسی­های­ موثر با تدابیر امنیتی تخصصی میزان درجه امنیتی را افزایش می­دهد.


+ نوشته شده در  جمعه بیستم آبان 1384ساعت 10:49  توسط علی زهره وند  |