Bezpieczeństwo

W jaki sposób zabezpieczać zewnętrzne nośniki?

W jaki sposób zabezpieczać zewnętrzne nośniki?

USB stanowi najsłabiej zabezpieczone narzędzie do użytkowania w ramach systemu komputerowego. Niebezpieczeństwo istnieje zwłaszcza w przypadku nieznania jego pochodzenia. Może udawać myszkę, klawiaturę lub kartę sieciową i doprowadzić do przechwycenia poufnych informacji. W przypadku zainfekowanego urządzenia przenośnego dochodzi do zaimplikowania poprzez port wirusów bądź oprogramowania szpiegującego. Przykładowo USB Killer służy do utworzenia przepięcia w komputerach celem ich uszkodzenia.

Nieświadomość w zakresie korzystania z przenośnych urządzeń przynosi niekorzystne dla firmy rezultaty. Eksperyment przeprowadzony w 2016 r. w USA wykazał, że aż 45 % pracowników jest w stanie podłączyć znaleziony pendrive do służbowego komputera. Z 300 rozrzuconych dysków przenośnych aż 290 zostało podniesionych, z czego 135 próbowano wykorzystać. Doszło do monitorowania działań użytkowników, którzy wprowadzili pendrive do portu komputera. Niezaznajomieni z procedurami i politykami bezpieczeństwa informacji pracownicy zostali wykorzystani do niechlubnego procederu. W wyniku ich błędu mogło dojść do wycieków, przejęcia wrażliwych informacji, a nawet ich zaszyfrowania z zewnątrz.

Aby nie dochodziło do podobnych sytuacji, należy organizować cykliczne szkolenia dla personelu w zakresie używania sprzętu służbowego. Najlepiej, jeśli będą one przeprowadzane przez certyfikowaną firmę. Należy uświadamiać, zwracać uwagę na zapory ochronne oraz zabezpieczanie urządzeń silnymi hasłami.

Każdy pracownik, który przechowuje informacje na dyskach przenośnych, powinien przeprowadzić ich szyfrowanie. Do tego procesu wystarczy użyć aplikacji BitLocker lub VeraCrypt. Szyfrują one zasoby zapisane na pendrive za pomocą 256 bitowego algorytmu AES.

Ciekawą opcją są również modele z wbudowanym czytnikiem linii papilarnych lub klawiaturą numeryczną. Dostęp do urządzenia uzyskuje wówczas tylko jedna osoba.

W przypadku nieumiejętności samodzielnego zabezpieczenia urządzeń komputerowych warto skontaktować się z firmą wyspecjalizowaną w dziedzinie bezpieczeństwa IT. Zaszyfrowanie danych i udzielenie kilku praktycznych porad nie zajmie zbyt dużo czasu. Gwarancja wysokiej ochrony danych zostanie jednak natychmiastowo zapewniona.