wrapper

Наверное, немного бизнесменов в нашем городе за думывались о проблеме информационной безопасности. В чем суть проблемы?

В типовой фирме весь документооборот, включая бухгалтерский, ведется на компьютере. И вдруг ваш компьютер украли. Хорошо, если глупые воришки его просто разберут по частям и продадут, а если начнут анализировать информацию, хранящуюся в нем? Ведь в типовом компьютере не только бухгалтерские данные, а еще и деловая переписка и договора и многое другое, что может не только осложнить, а и вообще привести вашу фирму к банкротству!

Или второй пример: недобросовестный сотрудник копирует конфиденциальную информацию о фирме, ее товарах и поставщиках для дальнейшей наживы (многие ваши конкуренты готовы заплатить большие деньги за такую информацию).

Есть и другие варианты, например, люди в масках, очень похожие на сотрудников силовых структур проводят у вас в офисе обыск и изымают всю компьютерную технику. А потом вы узнаете, что ни налоговая, ни другие структуры про это ничего не знают.

Таких примеров может быть еще очень много. Вопрос один - что делать? И ответ один - защищать свою конфиденциальную информацию.

Какие средства для этого существуют?

1. Программные комплексы

Таких программ существует много, например BestCrypt, PGP-Disk, ScramDisk и т.д.

Эти программы используют достаточно надежный и проверенный алгоритм шифрования данных, который обеспечивает сохранность и скрытность ваших данных от чужих глаз. Их очень просто использовать - поставил на компьютер, настроил и все - никаких других действий не требуется.

Однако, у таких программ есть один существенный недостаток - для аутентификации пользователя они используют пароль. Это плохо, поскольку ваш пароль может быть подсмотрен, украден специальной программой-шпионом (такая программа, которая отслеживает все нажатия на клавиатуре), которых сейчас очень много в Internet и т.д. и т.п.

2. Аппаратные комплексы

Такие системы тоже существуют, например отечественный комплекс "Криптон" (www.ancud.ru).

Это очень хороший метод защиты (его используют Центральный Банк России, Министерство по налогам и сборам РФ, Федеральное казначейство РФ), который обеспечивает хорошую степень защиты ваших данных. Суть метода состоит в том, что в ваш компьютер вставляется специальная плата, которая осуществляет шифрование ваших данных по отечественному алгоритму ГОСТ 28147-89. Аутентификация пользователя происходит с помощью специального брелка (iButton) или смарт-карты.

Недостатки этого метода состоят в том, что как компьютер, так и ваш брелок может быть украден, а значит злоумышленнику все равно достанется ваша информация. Кроме того, алгоритм шифрования жестко зашит в крипто-плату, а это значит, что его нельзя изменить на свой.

3. Программно-аппаратные комплексы.

Это наиболее универсальные системы, которые сочетают в себе достоинства как первого, так и второго методов.

Типичным примером является российский комплекс SecretDisk (www.nsk.aladdin.ru).

Суть метода состоит в том, что шифрование данных осуществляется программно, но аутентификация пользователя происходит в два этапа: пользователь вставляет специальный брелок в порт компьютера и набирает свой пароль. Плюсы очевидны: даже имея одну часть (брелок или зная ваш пароль) нельзя получить доступ к вашим данным. Стоит отметить легкость установки и использования программы, возможность подключения своих алгоритмов шифрования (с системой поставляется программный эмулятор платы "Криптон", описанной выше), наличие специального режима "Работа под принуждением", возможность использования в качестве идентификатора брелка USB, ключа LPT, PCMCIA или смарт-карты.

А отличная документация, сервисная поддержка завершают портрет этой программы.

Последний штрих - программно-аппаратный комплекс SecretDisk сертифицирован Гостехкомиссией при Президенте РФ на отсутствие скрытых возможностей, соответствует классу защищенности 3 и может быть использован для защиты сведений, составляющих государственную тайну

Об издании

16+

Сетевое издание Эпиграф.инфо
Зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций
Свидетельство о регистрации ЭЛ № ФС 77 - 70647 от 03.08.2017 г.

Адрес

Учредитель: Общество с ограниченной ответственностью "МЕТРОПОЛИС-НСК"
Адрес учредителя 630091, Новосибирская обл., г. Новосибирск, ул. Державина, д. 28, оф. 604
Адрес редакции 630091, Новосибирская обл., г. Новосибирск, ул. Державина, д. 28, оф. 604
Главный редактор Еренкова Ольга Николаевна
Телефон редакции: (383) 210-51-50, 211-96-00,
e-mail: inform@epig.ru

Правовая информация

Распространяется бесплатно. Редакция не несет ответственности за достоверность информации, содержащейся в рекламных объявлениях. Редакция не предоставляет справочной информации.