Показаны сообщения с ярлыком конкуренты. Показать все сообщения
Показаны сообщения с ярлыком конкуренты. Показать все сообщения

14 июня 2013

Отслеживание переписки сотрудников с конкурентами

Продолжим знакомиться с практикой применения нашего прекрасного "Контура информационной безопасности". Сегодня  поговорим о продолжающих наглеть конкурентах, постоянно норовящих сманить ценных сотрудников или украсть ваши корпоративные секреты.
http://predatory.ru/uploads/posts/foto/1-friends-competitors-musicians.jpg
Нередко недобросовестные конкуренты организации пытаются привлечь на свою сторону её сотрудников, которые готовы за определенное вознаграждение передавать корпоративные секреты на сторону. Продаже конфиденциальных данных предшествует переписка между представителем конкурирующей организации и сотрудником вашей. Анализ случаев переписки сотрудников организации с её конкурентами показал, что при этом конкуренты обычно используют для переписки почтовые ящики на своем официальном домене.
Таким образом, для обнаружения фактов переписки сотрудников с конкурентами целесообразно использовать поиск по атрибутам отправителя и получателя письма, содержащим в себе название домена (или нескольких доменов) конкурентов. С целью снижения нагрузки на сервер стоит при этом ограничиться мониторингом только одного канала – электронной почты.
При обнаружении факта переписки с конкурентами, сотрудник должен быть взят под особый контроль отдела информационной безопасности. Также должен подниматься вопрос о его недопуске к конфиденциальным сведениям и о других санкциях в отношении него. В ряде компаний целесообразно ставить вопрос об автоматическом увольнении сотрудников, замеченных в связях с конкурентами.
Р. Идов,
ведущий аналитик компании SearchInform

26 февраля 2013

Пиар такой пиар...

Спору нет, пиариться нужно всем. Но некоторые пиар-акции ничего, кроме смеха, не вызывают. Потому что хакеры, пикетирующие стенд известной компании на выставке - это как-то вообще не укладывается ни в какие представления ни о хакерах, ни об этой компании. Впрочем, давайте лучше обо всём по порядку.
В первый день Всемирного мобильного конгресса 25 февраля 2013 г. в Барселоне у павильонов выставки прошел пикет с требованиями защиты хакеров от разработок "Лаборатории Касперского".
Судя по фотографиям, в мероприятии приняли участие около 50 человек. Демонстранты держали плакаты и транспаранты "Kaspersky, go home" ("Касперский, убирайся домой"), "Defend hackers" ("Защитите хакеров"), "Kaspersky Lab gives me nightmares" ("Лаборатория Касперского" - мой кошмар), "Save hacker-s jobs! Stop Kaspersky Lab!" ("Сохраните работу хакерам, остановите "Касперского") и т.п.
...
В "Лаборатории Касперского" сообщили CNews, что хакерский флешмоб был инициирован самим антивирусным разработчиком в целях привлечения внимания к его выставочной экспозиции.
Источник: CNews.ru
Как говорится, хорошо, хоть сознались. Но всё равно, как-то грустно за "Лабораторию Касперского" -  подобные пиар-акции говорят о кризисе идей в компании, за которым неизбежно следует её упадок. Даже, честно говоря, не очень понятно, что в последнее время происходит с "ЛК" и её основателем - странная история с похищением сына, теперь вот ещё это... Будет грустно, если "ЛК" станет такой же, как и отпочковавшиеся от неё когда-то наши конкуренты. Пиар-ход получился чрезвычайно толстым и неудачным. Будем надеяться, что виновные понесут наказание, а "ЛК" не станет повторять своих ошибок.
Р. Идов,
ведущий аналитик компании SearchInform

21 августа 2012

Сапожник без сапог, или нестареющая классика

Скажите, какое еще словосочетание кроме банального "сапожник без сапог" приходит в голову, когда слышишь или читаешь об инцидентах с утечками данных, в которых фигурирует сам крупный DLP-вендор? Честно говоря, лично у меня никаких других ассоциаций почему-то попросту нет. Впрочем, давайте, что ли, обо всём по порядку.
В результате взлома, скомпрометированной оказалась база данных пользователей Интернет-сервиса Road Runner Safe Storage, принадлежащего Symantec.
Скомпрометированная база данных содержала регистрационные данные пользователей ресурса, включая имена, электронные адреса, пароли, секретные вопросы и ответы на них, а также платежные адреса для пользователей, которые оплачивали услуги при помощи пластиковых карт.
В принципе, скажет кто-то, ничего страшного, с кем ни бывает, ведь и на старуху бывает проруха - всем это давно известно. Но всё-таки согласитесь, одно дело, когда утечку информации допускает какой-нибудь магазин или социальная сеть, и совсем другое, когда кто-то, кто, по идее, должен быть экспертом в области защиты данных. Как говорится, ложки нашлись, а осадок остался.
Но я пишу это вовсе не для того, чтобы "попинать" Symantec. Просто подобные инциденты лишний раз напоминают о том, что безопасность - вовсе не каменная стена, которая гарантированно защищает от неприятностей. Что всё равно старая добрая теория вероятности отыскивает лазейку в любой системе защиты, и инциденты происходят. А значит, надо быть к этому готовым - морально, физически и финансово.
А еще это довольно сильный удар по "облакам", которые в последнее время начали заметно укрепляться. Компаниям будет трудно поверить в безопасность облачных сервисов, если даже те из них, которые ради этой самой безопасности и были созданы, допускают утечки информации.
Р. Идов,
аналитик компании SearchInform

18 июля 2012

Деградация под маской прогресса

Не могу не прокомментировать пост моего коллеги из InfoWatch, который намедни высказывался по поводу конфиденциальности персональных данных как уходящего в небытие явления. Как бы красиво ни звучала эта теория, согласиться с ней означает признать абсолютную ненужность всей индустрии информационной безопасности уже сегодня и, более того, неправильность всего пути её развития за всю историю её существования.
Открытость? Да пожалуйста, сколько угодно. Зарубежное шоу "Большой брат" и наше "За стеклом" и "Дом-2", открытость и прозрачность в чистейшем виде. Постройте себе туалет со стеклянными стенами и посмотрите, насколько удобна и полезна такая прозрачность. Может быть, всё-таки, не всегда всё хорошо вываливать на всеобщее обозрение?
На самом деле, открытость во всём - это прямой путь к тому "Большому брату", который описан в бессмертном оруэлловском "1984". Только здесь роль такого стороннего наблюдателя будет играть не власть, а вездесущий анонимус. То есть, наверное, в некотором приближении всё общество. Хорошо ли это? Может, это и есть долгожданная всеобщая и повсеместная демократия, о которой массы мечтают на протяжении десятилетий?
Честно говоря, не думаю. Скорее, это диктатура толпы. Потому что демократия - это как раз право спрятать от чужих глаз то, что ты не хочешь показывать. А если спрятать ничего нельзя? Получается просто одна большая тюремная камера, где все открыты друг другу и где нельзя спрятаться от чужих глаз.
К этому ли должен приводить прогресс? Есть определенные сомнения. Впрочем, если в понимании InfoWatch цель ИБ - именно это, то не мне их судить. Но это очень, очень симптоматично...
Р. Идов,
аналитик компании SearchInform

01 апреля 2011

От чего защищаемся?

Конкуренты озадачились вопросом, правильно ли другие "примазываются" к открытому ими для России термину DLP. Не скажу, что очень сильно не согласен с тем, что они возмущены наличием других продуктов на рынке, кроме своего (сами этим страдаем, чего уж там), но, между тем, после прочтения предложенного по ссылке поста невольно задаешься вопросом: если понимать термин DLP как любое средство защиты от утечек информации, то от чего с его помощью защищаться?
Вопрос совсем не праздный, потому что, в общем-то, именно на него нужно ответить, чтобы понять, какого рода система защиты нужна организации. Неожиданно может, кстати, выясниться, что нужна даже не столько система слежения за трафиком и за действиями работников, сколько мотивация к тому, чтобы они не старались делиться корпоративными секретами. Впрочем, редко кто понимает, насколько это важно в борьбе с утечками данных.
Итак, для начала, о случайных утечках. Именно от них страраются защититься те компании, которые приобретают блокирующую DLP-систему. Почему-то производители именно таких систем любят рассказывать о том, что неслучайные утечки в принципе невозможно предупредить, и именно поэтому нужно сделать упор на случайные. Но, по сути, случайные утечки в подавляющем большинстве структур критичны только для небольшого количества документов, к которым проще ограничить доступ, чем смотреть, кто и куда мог их переслать. Т.е. проследить за судьбой таких документов можно гораздо меньшей кровью, чем та, которую предлагает блокирующая DLP-система.
А неслучайные утечки - так ли они, действительно, непобедимы, как кажется? Нет, но только если отказаться от мысли, что со всем может справиться DLP-система, а отдел ИБ может спать спокойно. Ведь, на самом деле, DLP - не более чем инструмент безопасника, который дает ему информацию для анализа и, можно сказать, пищу для размышлений. А что уже затем делать с этой пищей - забота вовсе не производителя DLP. То есть, DLP-система поможет выявить инсайдера и предотвратить запланированную утечку, но для этого нужно работать головой и анализировать поведение сотрудников на более-менее длительном временном промежутке, а не просто поставить DLP и ждать, что произойдёт какое-то чудо. Но, конечно, если позиционировать свой продукт как чудодейственное средство для безопасников, которое, как антивирус, можно запустить одной кнопкой, то о предупреждении умышленных утечек говорить сложно.
Так что, в общем-то, нужно просто ставить задачи, не обращая внимание на голоса тех, кто говорит об их нерешаемости, и искать средства решения. Ведь очень часто такие средства - о чудо! - всё-таки находятся. И не так далеко, как можно было подумать...