29.01.2011
Согласно телефонному опросу пятнадцати бюро находок, расположенных в аэропортах Великобритании, в течение ушедшего года пассажирами были потеряны тысячи сотовых телефонов и ноутбуков. Пик потерь пришелся на рождественские праздники. Как ни странно, за большинством устройств никто не обратился. А это, скорее всего, только вершина айсберга – ведь множество портативной электроники было украдено или прибрано к рукам теми, кто ее случайно обнаружил.
Это мини-исследование было проведено компанией Credant Technologies, поставщиком решений по информационной безопасности. Фирма обращает внимание на проблему утечки колоссальных объемов информации, которая содержалась в памяти телефонов и ноутбуков. В ходе опроса выяснилось, что большинство техники, за которой никто не обращается, продается с аукционов или передается благотворительным организациям.
С проникновением цифровых технологий во все сферы нашей жизни небывалое количество персональных данных – в том числе паролей от платежных систем! – попадает в случайные руки. Тем, кто часто путешествует, лучше принять специальные меры для защиты информации на персональном мобильном устройстве.
По словам представителя аэропорта Лютон, чаще всего электронные устройства забываются во время предполетного досмотра. Обстановка во время досмотра всегда напряженная и нервная, и множество вещей отвлекают внимание пассажира. Когда человек уже сел на самолет и покинул страну, вернуть телефон или ноутбук обычно слишком сложно и дорого. Вдобавок, устройство часто бывает застраховано, поэтому не стоит удивляться малому числу обращений за утерянными предметами.
Но стоимость самого устройства – последнее, о чем должны беспокоиться организации. Шон Глинн, вице-президент Credant Technologies, комментирует проблему рисков утечки информации: "Более тревожно другое – обширные объемы критических важных данных, которые находятся в ноутбуках, карманных компьютерах и смартфонах. Если не защищать конфиденциальную информацию в ноутбуках, телефонах или даже "флешках", то третье лицо, случайно обнаружившее устройство, легко сможет получить доступ к корпоративной инфраструктуре. Некоторые люди хранят логины и пароли в текстовых файлах. В лучшем случае злоумышленник может получить доступ к учетным записям электронной почты или мессенджеров, в худшем – к платежным системам. Имея чужой ноутбук, не составит никакого труда выдать себя за другого человека – равно как за частное лицо или как за сотрудника некой компании".
Традиция давать советы в виде нумерованного списка перекочевала из глянца в пресс-релизы для отраслевой прессы. Вот как эксперты советуют защищать персональные данные:
- На стойке регистрации, пункте предполетного досмотра или перед посадкой в поезд всегда удостоверяйтесь, что вы ничего не забыли. Убедитесь, что ваши мобильные устройства при вас. Несколько затраченных секунд могут избавить вас от часов тревог и переживаний.
- Защитите свое портативное устройство от несанкционированного доступа. Как минимум, с помощью пароля. Пароль должен быть защищенным от атаки перебором, то есть содержать в себе буквы обоих регистров, цифры и другие символы. Но лучше использовать специальную программу для шифрования конфиденциальных данных. Тогда, даже если устройство попадет в чужие руки, никакой любопытствующий не сможет получить доступ к зашифрованной информации.
- Не выбирайте опцию "Сохранить пароль" в браузере, когда вы пользуетесь различными сетевыми службами через их веб-интерфейсы. Тогда случайный пользователь ноутбука или смартфона не сможет войти в ваши учетные записи. По возможности не позволяйте веб-приложениям сохранять пароли в cookies.
- Не пренебрегайте резервным копированием, и не храните на портативном устройстве важную информацию, которая вам не нужна.
- Аналогично предыдущему пункту, удаляйте SMS-сообщения и е-мейлы, которые вам больше не требуются. Вы будете удивлены, узнав, сколько людей сохраняет сообщения электронной почты с паролями, банковскими реквизитами и PIN-кодами.
- Не оставляйте ваше устройство открытым для незащищенного сетевого доступа (например, по Bluetooth или WiFi) и видимым в беспроводных сетях.
- Сохраните на портативном устройстве ваше имя и контактные данные, чтобы в случае утери вам могли его легко вернуть. Некоторые операторы предлагают своим клиентам сервис регистрации, облегчающий поиск владельца устройства.
- Поговорите с IT-подразделением вашей компании и попросите их обеспечить безопасность ваших портативных устройств. Если мобильная электроника используется вами для работы, то помочь вам -- прямая обязанность ваших системных администраторов.