Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Система захисту корпоративних мереж від витоків...doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.28 Mб
Скачать

3.6. Особливості розгортання субд Oracle 102

3.6.1 Вимоги до обов'язкового набору функціональності СУБД Oracle 102

3.6.2. Короткий опис процесу установки 102

3.6.3. Вирішення проблеми зв'язку із сервером СУБД Oracle 105

3.7. Вирішення проблем 106 вступ

Одне з основних завдань сучасної ділової діяльності полягає в тому, щоб забезпечити безпеку своїх інформаційних активів. Комерційні й технологічні секрети, конфіденційні документи, персональні дані персоналу й клієнтів організації - всю цю класифіковану інформацію необхідно захистити від самих різних загроз.

Найнебезпечнішою загрозою щодо цього є витік конфіденційної інформації. За останні роки актуальність цієї загрози зросла настільки, що сьогодні крадіжка класифікованих відомостей стабільно посідає перші місця у всіх рейтингах погроз ІТ-безпеки. По оцінках ФБР і Інституту комп'ютерної безпеки (див. «2006 CSI/FBI Computer Crime and Security Survey»), середній збиток кожної компанії, що зареєструвала витік в 2006 році, склав 355,5 тис. доларів. А в дослідженні 2007 року (див. «2007 CSI/FBI Computer Crime and Security Survey») експерти ФБР відзначають, що небезпека витоку конфіденційної інформації за минулий рік зросла ще сильніше. Крім того, число багатомільйонних втрат внаслідок крадіжки класифікованих даних постійно росте. Наприклад, компанія ChoicePoint втратила майже 60 млн. доларів, DSW Shoe Warehouse - 6,5 млн. доларів, Chipotle - 5,6 млн. доларів, а CardSystems Solutions просто збанкрутувала.

Вітчизняні підприємства точно так само стурбовані проблемою захисту своїх інформаційних активів. Відповідно до дослідження компанії InfoWatch (див. «Внутренние ИТ-угрозы в России 2006»), у ході якого наприкінці 2006 року були опитані більше 400 підприємств, саме крадіжка конфіденційної інформації була визнана самою небезпечною загрозою ІТ-безпеки. На користь цієї точки зору висловилися 64% респондентів, у той час як на шкідливі коди й хакерскі атаки вказали лише 49% і 48% відповідно. Тим часом, конфіденційна інформація може покинути внутрішню корпоративну мережу декількома шляхами. У розпорядженні інсайдерів перебувають, як поштові ресурси компанії, так і вихід в Інтернет ( веб-пошта, чаты, форуми й т.д.). Однак найнебезпечнішим каналом витоку представники російського бізнесу назвали комунікаційні можливості робочих станцій, до яких варто віднести цілий ряд портів (USB, LPT, COM, IrDA), різні типи приводів (CD/ DVD-RW, ZIP, Floppy), бездротові мережі (Bluetooth, Wi-Fi) і т.ін.

Бізнес стурбований проблемою витоку класифікованих даних саме через мобільні накопичувачі. Широко відомий інцидент із японською телекомунікаційною компанією KDDI. інсайдери спокійно скопіювали на CD і USB-флешки персональні дані 4 млн. клієнтів корпорації, а потім зажадали від свого роботодавця викуп у розмірі 100 тис. доларів. У противному випадку інсайдери обіцяли оголосити факт витоку напередодні зборів акціонерів. Крім того, у ході військової кампанії в Афганістані військові сили США допустили витік персональних відомостей солдат, офіцерів і генералів армії США, а також ряду документів під грифом «секретно». Вся ця інформація витекла за допомогою USB-флешек, на які обслуговуючий персонал записав класифіковані відомості.

Однак, слід зазначити, що конфіденційні дані часто витікають не внаслідок навмисних дій нечистих на руку службовців. Дійсно, деякі співробітники воліють брати роботу додому або переписують класифіковані документи на портативний накопичувач, щоб вивчити їх на своєму ноутбуці у відрядженні. Нарешті, службовці можуть просто помилитися й переплутати закриті дані з публічними файлами. Саме такий витік відбувся в американському штаті Огайо, де службовці виборчкому просто переплутали файли й розіслали по політичних об'єднаннях компакт-диски з персональними даними 7 млн. громадян. Інакше кажучи, службовцями можуть рухати й благі спонукання, які на практиці просто приведуть до компрометації конфіденційної інформації організації.

Для людини вміння зберігати секрети - одна із самих коштовних якостей. Для компанії, тією самою мірою, критична здатність охороняти корпоративні таємниці. А в масштабі суспільства схоронність даних рівноцінна глобальній безпеці. Інформація має необмежену цінність, саме тому кожний етап її використання вимагає самого ретельного захисту.

Небезпеки інформаційних систем те саме що айсберг. Його вершина - зовнішні загрози: віруси, хакерскі атаки й спам, захист від яких реалізований майже на кожному підприємстві. Однак під водою залишається невидима частина внутрішні загрози: саботаж, розкрадання даних, необережні дії співробітників.

Компанія InfoWatch розробила сімейство програмних рішень, що забезпечують захист конфіденційної інформації підприємств і організацій від атак зсередини.