00:0023 сентября 200400:00
7просмотров
00:0023 сентября 2004
За информационную безопасность компаниям приходится платить больше
<B>За информационную безопасность компаниям приходится платить больше</B><BR>
СПб. Только некоторые из бизнес-центров класса А оснащены системами обеспечения информационной безопасности.<BR>
Обычно арендаторам офисов приходится заботиться об этом самостоятельно.<BR>
<B>Даже у стен есть уши</B><BR>
Специалисты делят каналы утечки информации на две группы -- прямые и технические. Прямые каналы -- это разновидности обычного прослушивания, осуществлять которое можно через стенку, через открытое окно или через вентиляционные люки.<BR>
Технических каналов может быть несколько. Во-первых, это несанкционированная запись речевой информации. Во-вторых, это передача в режиме реального времени информации из мест переговоров. В-третьих, это передача видеоизображения -- обычно видеоизображение сопровождается звуком, но информацию можно читать по губам". В-четвертых, это съем информации со стекла с помощью специального лазерного устройства. В-пятых, через систему коммуникаций -- телефоны, факсовые аппараты.<BR>
В большинстве случаев используют одновременно несколько технических средств.<BR>
Уязвимые бизнес-центры<BR>
"В настоящее время в отечественных бизнес-центрах информационная безопасность обеспечивается на уровне 0-1 балл по пятибальной шкале", -- говорит Сергей Петренко, эксперт в области защиты информации и непрерывности бизнеса, CISO группы компаний "АйТи".<BR>
Косвенно это подтверждают и в компаниях, управляющих бизнес-центрами. "Мы не принимаем специальных мер по обеспечению информационной безопасности, -- говорит Дмитрий Золин, директор по развитию Управляющей компании "Бекар", -- у нас есть служба, которая обеспечивает физическую безопасность и охрану объекта. Об этом наши клиенты заботятся сами и за свой счет".<BR>
"Всегда необходимо помнить, что "свое" здание безопаснее. Оно изначально не содержит "враждебных" элементов -- со всем сторон сидят свои же сотрудники", -- говорит Павел Федоров, директор Аттестационного центра компании "Конфидент".<BR>
<B>Контур безопасности</B><BR>
"Компании должны сами позаботиться о защите своей конфиденциальной информации, -- считает Сергей Петренко. -- Нужно провести независимый аудит безопасности и оценить имеющиеся риски. Затем принять такие меры, которые позволяют свести остаточные риски к приемлемым значениям".<BR>
Формально все меры по обеспечению информационной безопасности офиса в бизнес-центре можно разделить на превентивные и экстренные. Первые реализуются еще на стадии строительства.
<P>
<B>цифры</B><BR>
150 у.е. -- стоимость расшифровки переговоров по стационарному телефону<BR>
Источник: "ДП" по данным компаний