153
15. Все незанятые слоты (порты, разъемы) компьютеров должны быть
опечатаны, отключены физически и программно. Это позволит снизить
вероятность угрозы использования личных съемных носителей
информации, таких как флэш-память и USB-винчестеры, а также
предотвратит несанкционированное подключение модема.
Заключение
Согласно результатам исследования компании «Ibas», проведенного
в январе 2004 года, 70% сотрудников воруют конфиденциальную
информацию с рабочих мест. Больше всего с работы уносят такие вещи,
как книги электронных адресов, базы данных клиентов, а также
коммерческие предложения и презентации. И, более того, 72%
опрошенных не страдают этическими проблемами, считая, что имеют
законные права на нематериальное имущество компании. С другой
стороны, согласно существующей статистике, в коллективах людей,
занятых той или иной деятельностью, как правило, только около 85%
являются вполне лояльными (честными), а остальные 15% делятся
примерно так: 5% - могут совершить что-нибудь противоправное, если,
по их представлениям, вероятность заслуженного наказания мала; 5% -
готовы рискнуть на противоправные действия, даже если шансы быть
уличенным и наказанным складываются 50% на 50%; 5% - готовы
пойти на противозаконный поступок, даже если они почти уверены в
том, что будут уличены и наказаны. Такая статистика в той или иной
мере может быть применима к коллективам, участвующим в разработке
и эксплуатации информационно-технических составляющих
компьютерных систем. Таким образом, можно предположить, что не
менее 5% персонала, участвующего в разработке и эксплуатации
программных комплексов, способны осуществить действия
криминального характера из корыстных побуждений либо под
влиянием каких-нибудь иных обстоятельств. Следовательно, затронутая
в работе проблема вполне актуальна. И только в последнее время
компании, специализирующиеся на разработке средств защиты,
осознали необходимость в разработке средств защиты от внутренних
нарушителей. Одну из первых систем подобного рода выпустила
отечественная компания «Праймтек» в конце 2003 года. Система
предназначена для контроля политики безопасности организации.
Ярким примером актуальности проблемы защиты от внутренних
нарушителей являются конфиденциальные базы данных по владельцам