31 марта 2003 г. Abercade
Consulting организует семинар «Сколько стоит CRM?»
Цель
семинара —оценить качество, затраты и
эффективность внедрения систем управления взаимоотношениями с
клиентами (CRM). На семинаре выступят
представители компаний-разработчиков CRM и консалтинговых
компаний:
IBS,
РБК Софт, SASInstitute,
Город-Инфо, КУРС, Ланит, Exact Software и др.
Сайт «Дистанционный консалтинг»
продолжает рассылку материалов пособия «Интернет в
бизнесе»
ГЛАВА 4. Вопросы безопасности в
сети
4. 2. Вопросы общей безопасности вашего
компьютера
Как правило, говоря о
безопасности при работе в Интернете, выделяют три основных вида угроз
безопасности — это угрозы раскрытия, целостности и отказа в обслуживании.
Следует отметить, что достичь полной безопасности вряд ли возможно, так
как методы атак развиваются вместе с развитием методов защиты. Но максимально
снизить вероятность поражения компьютерной системы и находящейся в ней
информации вполне возможно. Теперь рассмотрим каждую из перечисленных выше угроз
подробнее.
Первая угроза — угроза раскрытия или утечки информации.
Угроза раскрытия заключается в том, что информация становится известной
посторонним лицам. Причиной возникновения данной угрозы может быть как прямое
несанкционированное подключение стороннего лица через Интернет к вашему
компьютеру, так и результат работы некоторых программ, созданных с этой целью (и
вирусов тоже). Реализация именно этой угрозы наносит наибольший ущерб. Чаще
всего, интересуются вашим логином и паролем на доступ в Интернет. Но ещё более
опасно воровство конфиденциальной информации. Если вы недостаточно надежно
«закрыли», хранящиеся на компьютере договора или финансовую информацию, то
существует вероятность, что знать её будете не только вы. Другой способ
получения информации из вашего компьютера — использование программ класса
keyboard loggers (программа записывает все, что вводится с клавиатуры, а затем,
при очередном сеансе связи, передает записанную информацию «заказчику»).
Угроза потери целостности информации — любое умышленное изменение
или удаление данных, но особенно ощутимо затрагивает пользователя в случае
полного уничтожения информации. Основной источник этого вида угроз — вирусы.
Попасть на ваш компьютер вирус может с письмом из электронной почты, с
программой, которую вы взяли из сети, в некоторых случаях с файлами, полученными
с других серверов (например, с прайс-листом в формате Excel). Но и при
несанкционированном подключении к вашему компьютеру, злоумышленник может
«пошутить» и уничтожить некоторые ваши файлы. Другой вариант — преднамеренное
искажение информации, размещенной на вашем сайте (сервере).
Угроза
отказа в обслуживании возникает в том случае, когда в результате
некоторых действий блокируется доступ к ресурсам компьютера. В принципе
блокирование может быть временным или постоянным. Временная блокировка может
вызвать только задержку запрашиваемого ресурса, иногда достаточно долгую. Во
втором случае, запрашиваемый ресурс вообще становится недоступен.
Виды программ-паразитов Хотя некоторые пользователи часто
называют любую вредную программу вирусом, специалисты по безопасности знают, что
это не так. Вот краткое описание трех наиболее распространенных видов
«зловредных» программ:
Вирус (virus) представляет собой
самовоспроизводящийся код, присоединяющийся к другому файлу точно так же, как
настоящие вирусы прикрепляются к живым клеткам. Изначально вирусы поражали
программные файлы, имеющие расширения *.com или *.exe, однако на сегодняшний
день могут «заражаться» и офисные документы, и даже, сообщения электронной
почты.
Червь (worm) — это автономная программа, обычно
воспроизводящаяся путем копирования себя на другие компьютеры в сети.
«Логическая бомба» (logic
bomb) не
воспроизводится, но может принести серьезный ущерб. Обычно это простые
программы, выполняющие вредные функции, такие, как удаление пользовательских
файлов, форматирование дисков на вашем компьютере, порча загрузочной записи,
делающая недоступной любую информацию с вашего компьютера при выполнении
определенного условия (например, по случаю наступления какого-либо праздника:
Новый год, Первое апреля и т.п.).
4.3. Защита личной
информации при работе в сети
Полностью защитить свой
компьютер от возможных атак из сети практически невозможно. Но можно принять
определенные меры предосторожности и соблюдать некоторые правила при работе в
Интернете. Это не ликвидирует полностью, но существенно снизит вероятность
успешной атаки или заражения вирусом.
Приведем некоторые полезные
советы, возможно, они помогут вам:
Защита от вирусов
- Регулярно используйте
программы-антивирусы для проверки своего компьютера. (Наиболее известные среди
них - AVPЛабораторииКасперского
http://www.avp.ru/, DrWEB
http://www.drweb.ru/,Norton Antivirusфирмы Symantec
http://www.symantec.com/region/ru/index2.html)
- Внимательно читайте
предупреждения, которые выдает вам система — в большинстве случаев при запуске
исполняемого файла вам будет выдано соответствующее сообщение
- Работая с электронной
почтой, не запускайте полученные программы и не открывайте прикрепленные файлы,
так называемые «вложения», если вы не уверены в отправителе. Уважающая себя (и
своих потенциальных клиентов) фирма, даже если она присылает вам рекламу,
разместит свои материалы в теле письма или даст ссылку на свой
сервер
- Не скачивайте без крайней
необходимости на свой компьютер прайс-листы в формате Excel. Таким путем вы тоже
можете получить вирус. Но если это все же необходимо, то всегда используйте
антивирусные мониторы, которые постоянно проверяют всю поступающую на ваш
компьютер информацию на предмет возможного наличия вирусов
Не открывайте «чужие»
документы с помощью редактора WordPad, который поставляется вместе с Windows.
Программа не чувствительна к вредоносным макросам (как и ко всем макросам
вообще), но содержит ошибки, приводящие к переполнению буфера и вытекающей
отсюда возможности передачи управления на код злоумышленника. Не ограничивайтесь
собственной защитой Word’а от макросов, поскольку данная защита не всегда
работает и может быть легко отключена злоумышленником.
Следующий выпуск рассылки с материалами пособия
«Интернет в бизнесе» выйдет 8
апреля.
Напоминаем, что публикуемые в рассылке и многие другие учебные
материалы располагаются на сайте "Дистанционный
консалтинг". В разделе "Вопросы и ответы"
сайта вы также можете задать интересующий вас
вопрос специалистам Московского агентства по развитию предпринимательства, а
на Конференции обсудить
актуальные для вас темы и поделиться своими замечаниями и пожеланиями по
данной рассылке.