Отправляет email-рассылки с помощью сервиса Sendsay

Е-коммерция

  Все выпуски  

Web-дизайн и е-коммерция. Советы изнутри и снаружи.


Информационный Канал Subscribe.Ru

Спасение утопающих – дело рук самих утопающих.
ОСВОД

Здравствуйте.

Итак, уважаемые господа, запугав Вас в предыдущем выпуске рассылки ужасами компьютерного пиратства, в этом, совершенно логично, попытаюсь рассказать об основных принципах защиты от электронных преступлений. Думаю, это пригодится и владельцам интернет-магазинов, и людям, их делающим. А ситуация складывается нерадостная: атака за атакой, вот уже и сети мобильной связи стонут и падают от вирусов, и специалисты предрекают только ухудшение…

Ну, а так как в нашей стране граждане всегда предпочитали защищаться сами, не уповая на всяческие «органы», да они и сами нам это советовали (см. эпиграф), то и мы поговорим о том, что может и должна сделать компания защищаясь от компьютерных преступлений.

(А они, власти, и сами признают, что не могут нас защитить. Слышали, наверное: «технологии опережают законодательную базу и т.п.» А знаете, что это значит? Да, знаете! Это означает: «как хотите, так и выкручивайтесь!» Ничего. Мы выкрутимся.)

Условно борьбу с электронными преступлениями можно разбить на два уровня, и первый мы назовём:

Человеческий фактор. Есть такое замечательное понятие «защита от дурака», это когда кому-то очень хочется нажать яркую кнопочку, а нельзя – она под бронестеклом. Так вот. Зачастую причина проникновения злых хакеров (или вирусов) в Вашу систему – идиотизм и некомпетентность Ваших же сотрудников.
Проводите утренние пятиминутки каждый день и долбите ежедневно : «Не вскрывайте неизвестно от кого пришедшие письма! Не открывайте непонятные файлы! Боитесь сибирской язвы в конвертике? А потерять работу из-за утечки информации не боитесь?» Не обязательно описывать принцип действия «троянского коня», расскажите о том, что эта животина может натворить.
Помните, что нужно максимально исключить возможность доступа к администрированию корпоративной сети лиц, в чьи обязнности это не входит. Есть админ и только админ, – он и ответит в случае чего.
Нужно ввести закон: если человек ушёл из компании, он никаким образом не должен проникнуть в систему, пусть и с самыми благими намерениями. Меняйте пароли регулярно, а уж ежели кто уволен – немедленно, в тот же день. Ну тут мы уже говорим скорее не о дураках, а о злоумышленниках, хотя ещё неизвестно, кто вреднее.

Второй уровень – техническая защита, программная и аппаратная. Здесь имеется масса приспособлений, выполняющих роль фильтра на пути вируса или баррикады на пути хакера; они могут как действовать автоматически, так и управляться администратором. Это:
- маршрутизаторы;
- брандмауэры;
- шлюзы приложений;
- системы предупреждения о вторжении;
- сканеры защищённости. (Подробнее о них и о концепции защиты здесь>>)
Используя эти средства комплексно мы можем эффективно защищаться (и даже нападать, но об этом умолчу) от попыток нас ограбить, разорить и просто испортить нам жизнь электронным способом (как будто обычных мало).

И в заключение – один из основных, на мой взгляд, принципов нашей активной обороны. Дело противостояния негативным компьютерным влияниям – общее дело. И голова о нём должна болеть не только у начальства и электронщиков, но у всех членов коллектива. Если это коллектив, конечно.

Так победим! П. И. Чичиков.

P.S.Cогласно нашему опросу привожу несколько новых статей по темам, наиболее Вас интересующим, уважаемые мои читатели:
Несвоевременные мысли о CCS
Классификация сайтов
Каталог как подпорка для интернет-торговли
Слово «Х**» как тест навигационных систем Рунета



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное