HighTech Reporter
новости и обзоры хай-тека

Доверяй, но проверяй

Как известно, одним из самых опасных каналов утечки конфиденциальной информации являются ИТ-сотрудники. Их отличие от обычных пользователей заключается не только в правах доступа. Если действия большинства сотрудников, приводящие к негативным последствия, происходят по неосторожности, то в случае ИТ-персонала поступки всегда мотивированы. Разумеется, при этом в руки внешнего заказчика попадает наиболее ценная информация. Именно поэтому мониторинг действий ИТ-персонала – например, администраторов баз данных – может служить одной из самых надежных мер защиты информации. Надо отметить, что во многих компаниях это прекрасно понимают. 57% опрошенных AberdeenGroup компаний отслеживают действия системных администраторов, а еще большее число осуществляют мониторинг нестандартизованных запросов и не дают администраторам полного доступа к базе, разделяя их обязанности. По признанию респондентов, две трети конфиденциальной информации содержится в корпоративных базах данных, поэтому слежка за ответственными лицами в данном случае вполне оправданна.

www.osp.ru

Последняя модификация: 26 Декабрь, 2008

публикация была размещена Пятница, 26 декабря, 2008 в 02:02 и помещена в Безопасность. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.