Nabídky práce Jobs.cz

 Partnerská zóna
Whitepapers

Akce CW a IDG

IT Produkt 2008
IT Produkt 2008
Třetí kolo soutěže o IT produkt roku 2008 právě startuje


Zkuste nás bez rizika
Zkuste nás bez rizika



 Anketa

Co říkáte na nový internetový prohlízeč Chrome od Google?

Jedná se o vynikající nápad, věřím že bude mít úspěch (27%)

Své příznivce si najde, ale současnou situaci výrazněji neovlivní (18%)

Podle mě pro něj bude těžké se na trhu prohlížečů prosadit (33%)

Nevím, nemám o něm dostatek informací (22%)

 
Výsledky starších anket

Obsah čísla
COMPUTERWORLD č. 14
vychází: 29.08.2008
Obsah čísla 14
CRM pro 21. století

Připravujeme do dalšího čísla

Předplatné
Inzerce (Advertising info )



 Stálé projekty
Fórum e-Time 2008
IT Produkt roku
Virtuální CD ke knize 10 nejžhavějších technologií světa počítačů a internetu
CW Top 100 ICT společností v ČR
CeBIT - průvodce veletrhem
business
v biotechnologiích
business
v nanotechnologiích
Redakce doporučuje: CW Excellent (neustále aktualizováno)
business v mobilních komunikacích
business ve vesmíru
outsourcing v IT
Invex/Digitex
katalog ICT firem (v přestavbě)
průzkumy trhu

Reklama

Bezpečnost dokumentů: Obchod s důvěrou

ze dne: 10/19/2007 12:00:25 AM
rubrika: Bezpečnost, Hardware


Všechny informace vycházejí z výzkumu společnosti ICM, která pro Canon Europe zjišťovala informace o únicích dat mezi evropskými firmami.

Začneme zajištěním fyzické bezpečnosti. Téměř všechny firmy mají hlasitý alarm, kódem chráněné dveře, hlásič požáru a pojistku. Stejně důležitá jako ochrana fyzického majetku je ale ochrana intelektuálního vlastnictví každé firmy. A ten je často uložen ve formě dokumentů – faktur, smluv, výplatních pásek či obchodních strategií.

Firmy ale ochraně svých dokumentů nevěnují zdaleka takovou pozornost, jako bezpečnostním dveřím. Proč firmy zanedbávají ochranu svých dokumentů, a jak se mohou bránit úniku dat? Na to se podíváme v následujících řádcích.

Značná část firem chrání citlivé informace zabezpečením IT systémů proti hrozbám, jako jsou viry, hackeři a phishingové útoky. Firewally a antiviry je ale neochrání proti interním útokům a únikům informací. Pokud zvážíme, že čtyři z deseti zaměstnanců už někdy viděli citlivé firemní dokumenty a třetina zaměstnanců má k těmto informacím pravidelný přístup, je zřejmé, že by této problematice mělo vedení firem věnovat větší pozornost. A pokud tato čísla poměříme se skutečností, že 82 % evropských manažerů pokládá důvěru v zaměstnance za nejlepší způsob prevence úniku interních informací, je zřejmé, že jde o závažný problém.

Bezpečnost dokumentů nemůže záviset na pouhé důvěře. Důvěra zaměstnancům nenabízí žádná vodítka, neříká jim, co si pod narušením důvěrnosti a únikem dat mají představit. A pokud zaměstnanci neví, co se od nich očekává, mohou snadno nevědomky uvolnit informace, které jsou pro firmu důležité a citlivé.

Pozornost s ohledem na zajištění informační bezpečnosti si zaslouží i dočasní pracovníci, které spousta firem využívá. Vždyť jen čtvrtina evropských firem "vždy" provádí bezpečnostní kontrolu svých brigádníků. Brigádníci a dočasné pracovní síly do firmy přicházejí často narychlo, bez podepsané smlouvy či odpovídajícího zaškolení. Brigádníci přitom mají často přístup k firemním tiskárnám a kopírkám, byť se toto číslo mezi jednotlivými státy výrazně liší – od 46 % ve Velké Británii po 20 % v Rakousku.

Z výše uvedeného vyplývá, že prvním krokem k informační bezpečnosti v rámci firmy je stanovení jasných pravidel, která odpovídají platným legislativním normám, jako je Zákon o ochraně osobních údajů. Tato pravidla by měli vedoucí pracovníci vysvětlit všem zaměstnancům a trvat na jejich dodržování.

Dalším krokem v zajištění firmy před vnitřními i vnějšími hrozbami v oblasti dokumentů je efektivní implementace bezpečnostních nástrojů pro IT i tiskárny a multifunkční zařízení. Téměř všechny firmy využívají ochranu přístupu k počítačům a podnikové síti heslem pro konkrétní zaměstnance. Ochrana přístupu k počítači je však jen poloviční, pokud nebudeme chránit také přístup k tiskárnám, a právě tuto oblast značná část firem zanedbává. Právě na tiskárně viděla více než třetina zaměstnanců citlivé informace. Šlo například o detaily o finančním ohodnocení zaměstnanců, osobní údaje kolegů, finanční informace o firmě, strategické materiály či předpoklady dalšího vývoje, které spatřilo až 88 % zaměstnanců. Navíc 21 % zaměstnanců věří, že je čtení cizích dokumentů u sdílené tiskárny či kopírky v pořádku. Dalších 38 % zaměstnanců mělo přístup k informacím, které ležely u tiskárny, nebo pracují s někým, kdo tuto příležitost měl.

Existuje řada způsobů, jak firemní tiskárnu zabezpečit. Ochrana heslem nebo používání čipových karet je efektivní a často používaný způsob pro zajištění kontroly nad tím, kdo, co a kdy tiskne. Na trhu jsou již dnes dostupné i biometrické možnosti ověření identity uživatele – a firmy je využívají. Se snímáním otisků prstu či skenování sítnice se nejčastěji setkáme v bankách a podobných institucích, kde je zajištění bezpečnosti informací skutečně důležité.

Hesla vhodně doplňují dostupná softwarová řešení, která nabízejí úplnou kontrolu nad tiskem a dalším využitím multifunkčních zařízení. Tyto softwarové systémy lze instalovat na firemní server a sledovat, kdo a kdy přistoupil ke konkrétnímu dokumentu, co s ním dělal, a komu jej případně odeslal. Některá řešení navíc nabízejí podporu šifrování dokumentů prostřednictvím standardu DES, které dále chrání dokumenty před neoprávněným přístupem. Další výhodou těchto systémů je možnost přesně sledovat pohyb dokumentů ve firemní síti prostřednictvím digitálního podpisu přiděleného každému archivovanému dokumentu.

Softwarová řešení navíc přinášejí podporu autorizace elektronických dokumentů, která umožní zajistit důvěrnost dokumentů a určit zodpovědnost konkrétních zaměstnanců. Firma tak například může nastavit různé úrovně práv pro přístup k PDF dokumentům. Například sekretářka má u smluv s klienty pouze právo dokument otevřít a přečíst z něj potřebné údaje. Podnikový právník však smlouvy může také tisknout a editovat.

Bez ohledu na to, jaké firma zvolí metody pro zabezpečení citlivých dokumentů, měla by také zajistit omezení práva takové dokumenty tisknout. Důvod je prostý – i když dokument vytiskne osoba, která k němu má mít přístup, může takový dokument zůstat ve fyzické kopii přístupný ve výstupním zásobníku tiskárny a někdo cizí si jej může přečíst. Přitom stačí zavést jednoduché pravidlo čistých stolů, podle nějž musí být každý fyzický dokument uklizen do patřičného pořadače, mimo nepovolaných osob. Alespoň na konci každého pracovního dne.

Tyto jednoduché kroky sice nejsou 100% neprůstřelné, ale přesto dokáží značně snížit riziko spojené se ztrátou citlivých dat, rozhodně více, než spoléhání se na zaměstnance. Jasně definovaná pravidla a jejich dodržování pomohou vytvořit bezpečnější pracovní prostředí. Zavedení kontroly přístupu k tisku pak zabrání zbytečnému okounění a špehování cizích dokumentů. A omezení přístupu k síťovému multifunkčnímu zařízení spolu se sledováním přístupu k elektronickým dokumentům dokáže zabránit tomu, aby informace, na nichž stojí budoucnost vaší firmy, padly do špatných rukou.

Zdroj: Canon

 

autor: Patrik Khudhur


Tisk  |   Hodnocení: 1   2   3   4   5  |   průměrná známka: 2.8
v hodnocení 1 znamená nejlepší | zatím známkovalo: 78

 Komentáře
 

Zobrazit komentáře Přidat kometář

Reklama

Reklama

Reklama

 Whitepapers
WELL WRC3500 – WiFi příst. bod s klientským režimem
Inteligentní business s Informačním systémem K2
Představujeme systém Byznys Win
Představujeme systém Byznys VR
Santa Rosa v noteboocích Verified By Intel (VBI)
Přechod na Windows Vista - nejjednodušeji s Citrix Presentation Server 4.5

 Přehled posledních zpráv
Čína vyvíjí petaflopový superpočítač
O2 Internet Konfigurátor usnadní instalaci ADSL
Obrat společností v Asociaci.BIZ přesáhl půl miliardy Kč
Hypervisor VMware ESX bude validován Microsoftem
Studie: Monitoring proti krádežím identity jsou často vyhozené peníze
Stane se nový prohlížeč Chrome od Googlu zabijákem Windows?
Optiky až do domu s propustností až 100 Mb/s se nově dočká Brno
O2 Managed Desktop – svěřte kompletní provoz svých PC externímu dodavateli
Garmin uvedl nové řady navigací Nüvi 500 a 550
Vodafone: Co přinese akvizice firmy BroadNet?

 Technologie a kurzy
Identifikační čipové doklady s biometrickými prvky
IBM vyvinula superrychlou flash paměť
Intel: Rozdíl mezi stroji a lidmi se do roku 2050 minimalizuje!
Intel chce zavést internet do domácí elektroniky
IBM poodhalila technologii pro rychlejší procesory

Všechny Technologie a kurzy


 Nepřehlédněte

Ve dnech 7. - 12. září 2008 se v Kongresovém centru Praha koná mezinárodní akce ePassports EAC Conformity & Interoperability Tests.



Cílem kongresu je umožnit evropským zemím ověřit interoperabilitu nově zaváděných elektronických cestovních dokladů s otisky prstů chráněných protokolem EAC. Jeho součástí bude i odborná konference, výstava firem či zasedání odborných komisí EU.


Ohlédnutí za bowlingem s Myr Communication
Podívejte se, v jakém duchu se neslo neformální setkání zákazníků, novinářů a přátel, které na konci prázdnin uspořádal tým Myr Communication.



 Testy
iPhone 3G: Příjem signálu je údajně „v normě“
Procesory Intel Atom v testu: Jak si vedou?
Test: Konica Minolta 4650DN září magickými barvami
Testovali jsme U:fonův fofr internet
Jaký je mininotebook Acer Aspire one v praxi?

Všechny Testy


 Poslední Top story
Roadrunner: Nejvýkonnější superpočítač na světě v praxi
Jste ve vaší firmě připraveni na implementaci ERP?
Video: Budoucí počítačové technologie v podání Intelu
Video: Jaký je nový iPhone 3G od Apple?
Web 2.0: Firmy začínají objevovat mashupy

Všechny Top story


 RSS
Obsah Computerworldu ve formatu RSS
Co je to RSS?

RSS 0.91
XML Všechny články..
XML bezpečnost
XML hardware
XML internet
XML sítě a komunikace
XML software
XML technologie
XML testy
XML vývoj

RSS 2.0
XML Všechny články..
 Nejčtenější
Windows XP: Microsoft chce ještě více znepříjemnit život pirátům (3550)
Windows 7: Na jejich vývoji pracuje 2500 expertů Microsoftu (2647)
Průzkum: Jaký je zájem uživatelů o SP1 pro Vistu a SP3pro Win XP? (2412)
Microsoft: Internet Explorer 8.0 beta 2 je určen širokému publiku (2281)
iPhone 3G: Příjem signálu je údajně „v normě“ (2245)
Photosynth: Trojrozměrný svět zdarma na internetu (2072)
Stane se nový prohlížeč od Googlu zabijákem Windows? (1924)
Procesory Intel Atom v testu: Jak si vedou? (1795)
Intel: Rozdíl mezi stroji a lidmi se do roku 2050 minimalizuje! (1665)
Win XP SP3: Microsoft varuje před problémem s Internet Explorerem 8.0 (1633)

(Za posledních 14 dnů)

 Nejdiskutovanější
Windows XP: Microsoft chce ještě více znepříjemnit život pirátům (12)
Windows 7: Na jejich vývoji pracuje 2500 expertů Microsoftu (8)
Stane se nový prohlížeč od Googlu zabijákem Windows? (7)
Výzkum: Třetina nových PC je downgradovaná z Visty na Windows XP (6)
Win XP SP3: Microsoft varuje před problémem s Internet Explorerem 8.0 (6)
Photosynth: Trojrozměrný svět zdarma na internetu (5)
Průzkum: Jaký je zájem uživatelů o SP1 pro Vistu a SP3pro Win XP? (5)
Chrome, internetový prohlížeč od Googlu, zkoušejí první uživatelé (4)
U:fon nabízí přístup k internetu už i bez paušálu! (3)
iPhone 3G: Příjem signálu je údajně „v normě“ (3)
Google přišel s funkcí našeptávání (3)
Tornado City - nové česko-slovenské město! (3)
LG uvádí LCD monitor W2284F s oceněním iF Design Award (3)
Intel zmenšuje SSD disky pro netbooky a mini-desktopy (2)
Bill Gates předpovídá softwarovou revoluci (2)
Vodafone: Zájem o iPhone 3G je v ČR obrovský (2)
Intel: Rozdíl mezi stroji a lidmi se do roku 2050 minimalizuje! (2)
ICQ otevírá své API rozhraní – cesta k zákaznickým aplikacím je volná (2)
Windows 7 a IE8: Zlepšení výkonu je pro Microsoft prvořadým cílem (2)
Acer představil profesionální notebook TravelMate 6593 (2)

(Za posledních 20 dnů)
Zobrazit posledních 60 dnů

 Píšeme jinde
 Business World
SMART Comp. plánuje zavést v Brně FTTH optiku do 6600 bytů
Případová studie roku 2008
Jedna verze pravdy: Reportovací systém SAS v GE Money
Avid iNEWS 2.7
Cisco převezme softwarovou společnost PostPath
Nákup přes mobil se stává čtvrtým prodejním kanálem
 GameStar
Milióny závislých Číňanů
W40k: Dawn of War 2 – vesmírný masakr podruhé
Nanoverse Online – na velikosti záleží
CSI: NY – zločinci třeste se
Buffy MMO – svět se zbláznil
 PC World
Prohlížeč Google Chrome překonal 1 %
Sony stahuje statisíce VAIO
Intel odložil Nehalem s grafickým čipem
Trendy používání Internetu v Dánsku, Polsku, České Republice a Maďarsku
Google vydal vlastní webový prohlížeč Chrome
 Science World
Hyperion: malý reaktor na 5-10 let
Jeden z největších požárů všech dob
Perlička: Jaká barva auta je nejbezpečnější?
Perlička: Plácání much
 SecurityWorld
Spam podle abecedy
Norton 360 2.0 v testu
OpenOffice.org umožňuje vzdálené spuštění kódu
Podvodníci se chystají na hurikán Gustav
Autorům phishingu raději nenadávat

 English page

Stálé téma: "Windows Vista A to Z"

Stálé téma:

Reviews, analyses, how-tos, hot issues and predictions about Microsoft's new OS (vše externí odkazy, www.computerworld.com).


 


Copyright © 2006 IDG Czech. Autorská práva vykonává vydavatel. Publikování, přetištění či šíření obsahu nebo jeho částí jakýmkoliv způsobem v českém či jiném jazyce bez předchozího písemného souhlasu vydavatele, tj. IDG Czech, a. s., je zakázáno. Uživatelské chování návštěvníků ověřuje NetMonitor.