Zamknij
Serwis www.gazeta-msp.pl wykorzystuje technologię "cookies" tzw. ciasteczka. Pliki wykorzystywane są dla celów poprawnego funkcjonowania naszego serwisu. W przypadku braku zgody na ich zapisywanie konieczna jest zmiana odpowiednich ustawień przeglądarki internetowej z jakiej korzystasz.

Home >> Wszystkie artykuły >> Bezpieczeństwo IT w obliczu aktualnych zagrożeń >>

Bezpieczeństwo IT w obliczu aktualnych zagrożeń

Bezpieczeństwo IT w przedsiębiorstwach

Tematyka bezpieczeństwa w firmach i instytucjach użyteczności publicznej to złożony temat. Niejednokrotnie traktowany jest powierzchownie lub jest pomijany, do czasu aż coś się wydarzy i staniemy się ofiarami włamania, kradzieży, czy utraty danych na skutek uszkodzenia sprzętu.



Podobna luka bezpieczeństwa, występująca w bibliotece obsługującej SSL/TLS, została odkryta kilka tygodni temu w oprogramowaniu Apple. Podobnie jak w przypadku błędu w OpenSSL pozwala ona na rozszyfrowanie połączenia typu HTTPS na wszystkich urządzeniach tego producenta. Korzystanie z aplikacji wykorzystujących połączenia szyfrowane, choćby bankowości elektronicznej, nie jest bezpieczne do czasu aktualizacji systemu.
Użytkownicy smartfonów pracujących pod kontrolą systemu Android także mogą być narażeni na kradzież danych, jednak tylko tych znajdujących się na urządzeniu i karcie SD. Co prawda odpowiednia poprawka bezpieczeństwa została już wydana, jednak aktualizacja urządzeń mobilnych stanowi większy problem i nadal ponad 70 proc. urządzeń może być narażonych na atak.

Zabezpiecz stronę internetową

Błędy w oprogramowaniu zdarzają się często – niezależnie czy jest to oprogramowanie typu Open Source, czy Closed Source. Podobnie wygląda sytuacja w przypadku systemów i skryptów wykorzystywanych masowo do tworzenia stron i sklepów internetowych. Zarówno systemy otwarte, jak również te dedykowane, autorskie i zarazem zamknięte mogą zawierać luki w zabezpieczeniach umożliwiające osobie atakującej dostęp do całego systemu, zawartości serwisu i danych klientów. W najlepszym wypadku witryna może zostać jedynie zainfekowana, stając się stroną atakującą innych użytkowników sieci lub rozsyłającą spam. Warto wówczas zwrócić uwagę, na jakim systemie mamy stworzoną stronę lub sklep, czy jest on aktualny, i czy jest dodatkowo zabezpieczony. Nie powinna być to wersja podstawowa, skonfigurowana w sposób standardowy.

Systemy otwarte mają w tym przypadku ogromną zaletę w stosunku do systemów autorskich, polegającą na dostępności wtyczek pozwalających skonfigurować dodatkowe zabezpieczenia i liczną grupę użytkowników mających wiedzę oraz doświadczenie na temat danego systemu i mogących pomóc zarówno w znalezieniu luk bezpieczeństwa, jak i w ich usunięciu. W przypadku systemów zamkniętych musimy wierzyć, że ich twórca zadba o nasze bezpieczeństwo, wydając na czas kolejną, uaktualnioną i lepiej zabezpieczoną wersję.

Zadbaj o sprzęt i oprogramowanie

Podstawową zasadą, jakiej powinniśmy przestrzegać, szczególnie używając oprogramowania komunikującego się poprzez Internet, jest używanie tylko aktualnego oprogramowania. Niestety nie każdy się do tego stosuje. Przykładem może być system ePFRON2, który przez długi czas zmuszał użytkowników do korzystania ze starej, podatnej na ataki wersji oprogramowania Java. Od marca 2014 roku aplikacja SODiR On-line umożliwia użycie najnowszej wersji Javy i jest bezpieczna.

Jednak zbyt zapobiegliwym także nie można być i nie należy instalować aktualizacji pochodzących z nieznanych źródeł. Przykładem może być niedawny atak skierowany na jednostki polskich samorządów terytorialnych, polegający na rozsyłaniu fałszywej aktualizacji systemu BeSTi@, którego celem było przejęcie danych dostępowych do kont bankowych tychże jednostek.

Twórz kopie zapasowe

Nie wyobrażamy sobie już pracy bez korzystania z Internetu. Jest on częścią naszej cywilizacji, podstawą komunikacji, a niejednokrotnie także źródłem naszego dochodu. Mimo że coraz częściej słychać o zagrożeniach, atakach i lukach w zabezpieczeniach wielu aplikacji, możemy starać się zabezpieczyć, pamiętając o instalacji aktualizacji bezpieczeństwa i stosowaniu silnych haseł podczas logowania do systemów bankowych, serwisów internetowych i poczty e-mail. Pamiętajmy też, aby nie korzystać z publicznych lub podejrzanych hot spotów podczas wykonywania transakcji bankowych.

Dodatkowo zadbajmy o to, aby w przypadku utraty danych posiadać ich kopie zapasowe. Tworzenie backupów nie musi być uciążliwe i czasochłonne. Wystarczy poprawna konfiguracja oprogramowania archiwizującego choćby wrażliwe dokumenty, i odpowiednie ich przechowywanie. Kopie zapasowe możemy tworzyć na płytach DVD, BRD, dyskach przenośnych, a także na serwerach zewnętrznych w tzw. chmurze, po uprzednim zaszyfrowaniu danych.

To, gdzie i w jakiej formie będziemy przechowywali dane jest kwestią wyboru i zależy od ilości i jakości tych danych oraz procedur bezpieczeństwa stosowanych w przedsiębiorstwie. Pamiętajmy jednak, że jeśli nie zabezpieczyliśmy w żaden sposób informacji, możemy stracić je wszystkie bezpowrotnie.
Piotr Misztal
Trener Europejskiej Grupy Doradczej Sp. z o.o.
www.eurogrupa.pl
właściciel firmy Szkoleniami.pl



nr 5(144)2014


zamów koszyk

Zobacz więcej na temat: bezpieczeństwo w internecie | bezpieczeństwo danych

| |
Komentarze Dodaj komentarz
Brak komentarzy.

Partnerzy

Reklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzy
Archiwum