Prima Pagina arrow Stiri Securitate PC arrow In cautarea echilibrului optim intre mobilitate si securitate
In cautarea echilibrului optim intre mobilitate si securitate PDF Imprimare E-mail

 
Traim intr-o lume in care conexiunile dintre echipamente se realizeaza pe calea undelor. O mare parte din angajati, sau studenti, folosec dispozitive computerizate mobile (MDC) in interes personal si de serviciu. Conform unui studiu IDC, 50% dintre muncitorii din Europa vor deveni „mobili” pana in 2007.

Laptop-urile, PDA-urile, memoriile flash pe USB, telefoanele inteligente (telefoane cu functii avansate de comunicatii, stocare si procesare), iPod-urile si o varietate de accesorii wireless au devenit omniprezente in societate, in special datorita convenientei. Pe de-alta parte, vin insotite de o serie de riscuri neconstientizate de multi utilizatori.

Riscuri ale computing-ului mobil
Noile genratii de MCD-uri integreaza o mare capacitate de stocare (disc si/sau RAM), sunt portabile si de cele mai multe ori neprotejate. Sunt usor de pierdut sau de furat, iar in cazul in care nu sunt luate masuri de precautie, persoane neautorizate pot avea acces la toate informatiile stocate in ele.

Intrusii pot castiga acces total asupra acestor dispozitive chiar si fara a fi nevoie sa le fure, atunci cand nu sunt supravegheate, sau in timp-ul efectuarii de tranzactii wireless, cand datele pot fi „interceptate”. Pentru a ne face o idee despre pericolul la care ne expune, trebuie cunoscut faptul ca atacurile pot veni de la sute, chiar mii de km distanta.

Rezultatul poate fi un dispozitiv cu performante reduse, infectat cu virusi si/sau ale carui date au fost copiate, fara cunostinta utilizatorului, de catre un intrus. In cel mai rau caz, atacatorul poate instala o aplicatie spyware ce monitorizeaza activitatea din sistem.

Intrebarea critica
Este vorba de intrebarea pe care trebuie si-o puna utilizatorii de dispozitive mobile: „Chiar trebuie sa salvez informatii confidentiale pe dispozitivul mobil si ce s-ar intampla daca o persoana neautorizata ar avea acces la acesta?” Ce fel de date sunt stocate? Informatii financiare confidentiale? Nume de utilizator si parole? Informatii proprietare? Persoane de contact si numere de telefon? Statistici ale companiei? s.a.m.d. Ganditi-va la consecinte si hotarati daca nevoia stocarii de informatii confidentiale depaseste in valoare riscurile.

Evitati totusi, pe cat posibil, copierea de date sensibile pe dispozitivele mobile, pastrandu-le pe server. Un sistem mobil protejat prin parola nu va reusi sa-i tina la distanta decat pe novici, pe cand o persoana priceputa si motivata, dispune de intrumente ce-i permit sa treaca de astfel de bariere. Practic, nu exista nici o modalitate 100% sigura de a preveni accesul unui instrus intr-un dispozitiv pierdut sau furat, dar exista masuri ce pot fi luate – inainte de compromiterea sistemului – pentru a reduce probabilitatea ca datele sa fie vazute fara permisiunea dv., masuri ce le vom discuta in sectiunea urmatoare.

6 sfaturi pentru o mai buna protectie a datelor
Urmatoarele sfaturi se doresc a ajuta proprietarii de dispozitive de computing mobile sa-si protejeze mai bine datele. In plus, sunt accesibile din punct de vedere financiar si usor de implementat.

* Daca este vorba de un computer, mentineti patch-urile la zi. Acest lucru reduce posibilitatea compromiterii sistemului de catre un hacker, sau o forma de malware (virus, vierme sau troian). Procesul este simplificat de majoritatea furnizorilor care furnizeaza notificari si proceduri de actualizare simple.

* Folositi o parola pentru protejarea dispozitivului. Este recomandat ca sistemul sa ceara o parola la initiere, sau cand este accesat dupa o perioada de inactivitate. Screensaver-ele cu functii de autentificare sunt puternic recomandate in cazul laptop-urilor. Anumite calculatoare sunt prevazute cu cititoare de amprenta, pentru a preveni autentificarea in sistem a altcuiva decat proprietarul.
Nota: O parola nu impiedica patrunderea in sistem, insa o va ingreuna, presupunand un efort pe care multi hoti nu sunt dispusi, sau capabili, sa-l depuna.

* Folositi dispozitive de blocare a accesului fizic la calculatoarele mobile. Un laptop trebuie intotdeauna protejat atunci cand nu este transportat de proprietar.

* Folositi un firewall personal. Este vorba despre o aplicatie complexa, dar accesibila, ce poate fi instalata pe statiile de lucru. Atat Windows cat si Apple furnizeaza firewall-uri impreuna cu ultimile versiuni ale sistemelor de operare. In plus, o mare parte a producatorilor de software de securitate pun la dispozitie module firewall, gratuite si usor de configurat.

* Atunci cand folositi caracteristici de conexiune wireless (ex: 802.11, 802.16, bluetooth), asigurati-va ca toate setarile de securitate sunt la nivel maxim de siguranta. Chiar daca functiile de securitate ale conexiunilor wireless au suferit imbunatatiri semnificative in ultimii ani, este recomandata precautia. Prin urmare, nu transferati date pe aceasta cale decat daca este folosita o alta tehnologie de encriptare end-to-end, mai sigura (ex: SSL, SSH, Ipsec sau VPN).

* Singura modalitate de a garanta blocarea accesului la informatii sensibile este encriptarea lor, folosind una din urmatoarele abordari: 1) criptarea individuala a fisierelor si/sau a dosarelor ce contin date confidentiale, sau 2) criptarea intregului disc, fiecare avand avantaje si dezavantaje. Prima abordare este la indemana si foarte directa, dar necesita disciplina din partea utilizatorului pentru a pastra toate datele sensibile doar in locatii criptate. A doua abordare presupune un proces mai complex si necesita o solutie proprietara. Avantajul este ca, odata configurat, mediul discului encriptat este relativ transparent utilizatorului. Un sistem cu un disc criptat apare ca un sistem cu disc necriptat, singura diferenta fiind ca parola de decriptare trebuie introdusa la boot-area sistemului. Daca un astfel de sistem este furat sau pierdut, probabilitatea de compromitere a datelor este foarte mica.

Securizarea functiilor de conectarea wireless este un subiect tot mai important pentru utilizatorii business pentru care mobilitatea este un aspect major al functiei pe care o ocupa. Foarte usor, un sistem cazut pe maini nepotrivite poate deveni o bresa in securitatea organizatiei, insa exista o serie de metode si practici prin care continutul unui dispozitiv mobil poate fi protejat de eventuali „pradatori”.

Sursa: ComputerWorld


Citeaza articolul pe site-ul tau | Vizualizari: 4537 | Imprimare | E-mail

Comenteaza articolul
comentarii RSS

Comenteaza articolul
  • Te rog posteaza un comentariu legat de acest subiect.
  • Nu folositi limbaje licentioase.
  • Comentariile care au in continutul lor trivialitati vor fi sterse!
  • In cazul in care gresiti codul de securitate apasati refresh pentru generarea unui cod nou.
Nume:
Adresa email:
Adresa website:
Titlu:
Comentariu:



Cod:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

Recomanda acest articol..


 
< Precedent   Urmator >
Advertisement

Statistici

Antivirusul dumneavostra este...
 

Stiri RSS


Barracuda Store

SEO