Одно
из главных достоинств лэптопов – мобильность, но мобильность может
обернуться и недостатком: лэптоп легко украсть! Незашифрованная
информация с Вашего ноутбука легко станет доступной похитителю, даже
если он не знает имени пользователя и пароля. Поэтому все содержимое
жесткого диска необходимо зашифровать. Пользователи Windows 2000 и
Windows XP могут сделать это при помощи шифрованной файловой системы
(EFS, Encrypting File System). Для пользователей Windows 2000 (и
пользователей, машины которых не присоединены к домену) важно быть
осторожными, чтобы не потерять информацию из-за забытого пароля.
Жесткие диски лэптопов, оборудованных платформой Linux, можно
зашифровать при помощи различных программ. Например, можно применить
FileVault для системы Mac OS X.
Если
вы решили не пользоваться EFS, то можно установить пароль для BIOS и
изменить порядок загрузки устройств. Также можно установить загрузку
системы с жесткого диска и назначить пароль для BIOS. Если вдруг Вам
потребуется загрузить информацию с компакт-диска или с дискеты, Вы
всегда можете временно изменить порядок загрузки.
Если
Вы предотвратите возможность запуска системы с внешних устройств, то Вы
лишите злоумышленника возможности использовать диск с хакерскими
приложениями для кражи конфиденциальной информации. Для еще большей
надежности из ноутбука можно убрать флоппи-дисковод, а если возникнет
необходимость, то выполнить вход в операционную систему можно и с
компакт диска.
Защитить
Ваш лэптоп от кражи поможет специальное программное обеспечение. Эти
программы незаметно подают сигнал при подключении украденного ноутбука
к сети, поэтому шансы вернуть такую машину возрастают во много раз.
Например, фирма Absolute, продающая такое ПО, гарантирует возврат
украденного оборудования в 90% случаев. Другие аналогичные продукты:
zTrace, CyberAngel и XTool Computer Tracker.
Если
необходимо длительное путешествие, то организуйте себе возможность
подключится к сети Вашей организации через корпоративный канал VPN. Так
Вы сможете отправлять важную информацию с лэптопа на безопасный сервер
Вашей компании.
Рекомендуем
все важные данные загружать на стационарный сервер, чем меньше Вы
храните информации в памяти ноутбука, тем лучше. Во время командировки
работайте только с теми программами и файлами, которые нужны Вам в
настоящее время. При таком подходе, если кража ноутбука все же
произойдет, Вам не потребуется долго восстанавливать потерянную
информацию.
В
настоящее время скоростные Интернет-соединения стали доступны в
большинстве аэропортов, гостиниц, кафе и даже магазинов. Поэтому утечку
важной информации поможет предотвратить еще один метод: когда в поездке
ноутбук используется только в качестве временного терминала. В этом
случае конечные пользователи либо пользуются программой Remote Desktop
для соединения с необходимой стационарной системой организации
(предприятия) по каналу VPN, либо соединяются с Terminal Services или
Citrix (Службы терминалов).
Любой
организации не помешает вести политику назначения сложных паролей,
потому что будет очень неприятно, если Вы будете предпринимать все меры
по защите лэптопов, а злоумышленнику всё же удастся получить доступ к
системе, только потому, что какой-то пользователь в качестве пароля
использовал слово «password». Можно разработать и ввести политику
создания сложных паролей как вручную, так и при помощи программных
средств, встроенных в операционные системы Linux, Windows и Mac OS.
После
того, как ноутбук побывал в поездке и вернулся в офис, устройте
«карантин»: изолируйте этот лэптоп и просканируйте всю его операционную
систему на наличие программ-шпионов и вирусов. Эту процедуру необходимо
выполнять, чтобы в будущем избежать неприятностей. В Интернете полно
вирусов и программ-шпионов и иногда их сложно даже обнаружить и трудно
уничтожить. Программы-шпионы внедряются в операционную систему, чтобы
добыть интересующую злоумышленников информацию, поэтому от них нужно
защищаться также ответственно, как и от похищения компьютера или
ноутбука.
Не
стоит забывать об очевидной, но иногда часто забываемой мере: запирайте
ноутбук (в шкафу, в ящике и т.п.), если Вы его не используете. Ведь
даже внутри офиса Вы на 100 % не застрахованы от кражи.
Беспроводные
сети могут обеспечить пользователю лёгкое и быстрое соединение с
Интернетом, что, конечно же, облегчает рабочий процесс. Но все же
будьте с ними осторожны: если в такой сети нет необходимой защиты, то
информационные воры могут её использовать для преступных целей. Если
Вашим сотрудникам необходимо подключиться к беспроводной сети через
точку, которая находится в общественном месте, предупредите, чтобы они
не входили на сайты. Исключение распространяется на пользователей,
которые используют SSL (HTTPS). При работе в общественном месте
запретите пользователям использовать для подключения к корпоративной
сети канал VPN. Работа возможна только, если весь трафик шифруется.
В
случае хищения ноутбука обязательно уведомите о происшествии
сотрудников IT-отдела и соответствующие органы безопасности и, если на
ноутбуке установлено программное обеспечение по его отслеживанию,
компанию обслуживающую указанное ПО. Только в таком случае, если
злоумышленник использует ноутбук для совершения преступления, Вы будете
застрахованы от обвинений в свой адрес.
Используя
вышеперечисленные советы по сохранению информации и проинструктировав
сотрудников своей организации об исполнении указанных советов, Вы
существенно снизите риск совершения кражи ноутбука и информации из его
памяти. И, соответственно, сохраните свое время, нервы и деньги.
|