Копировать служебные данные на личные компьютеры, ноутбуки, смартфоны и прочие флешки обычно запрещено. Но запрет, естественно, повсеместно нарушается . Иногда нарушается даже без умысла пользователя: «оно само попало» или «не заметил, как прихватил» или «к письму прицепилось».
Одно из радикальных решений – сдавать всю электронику при входе на предприятие. Чтоб ни случайно, ни намеренно не прицепилось. Один известный блогер называет такую политику "фашизмом". Нетерпимость ко всему инородному – действительно, не очень сочетается с современным гуманизмом и толерантностью, даже если это инородное – всего лишь техника.
Есть другой метод. Уже через пару лет он станет доступным для любого предприятия, а пока – доступен частично.
Вместо отбирания на проходной всех носителей информации, надо их принудительно шифровать. Оставляя человеку ключ, разумеется.
Защищает в основном от случайных утечек. Но их явно больше. Потери и кражи смартфонов и ноутбуков случаются с завидной регулярностью в любой лавке и конторе. Значительно чаще, чем умышленный слив.
Шифрование также может защитить и от умышленных. Если личные и служебные данные шифровать разными ключами. Первый доступен пользователю всегда, а второй – только в офисе.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Присоединяйся к сообществу ИБ-специалистов
Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.