Подключаемые к компьютерам USB-накопители и другие виды внешних запоминающих устройств (ЗУ) могут быть заражены вирусными программами, которые незаметно для пользователей перезаписываются в ПК, а если компьютеры работают в корпоративной сети, то и в сетевое оборудование. Сканирование информации, содержащейся в подключаемом ЗУ, далеко не всегда выявляет вредоносное ПО, и потому самым надежным способом исключения вирусного инфицирования посредством применения «съемной памяти» является полный отказ от ее использования. Во многих фирмах мира введены жесткие запреты на использование схемных носителей информации на компьютерных рабочих местах. Правда, эти ограничения действуют не во всех подразделениях, а в основном в тех, где персонал работает с данными, которые относятся к конфиденциальным.
Такой политики ИТ-безопасности до сих пор придерживались и в IBM, но вот недавно топ-менеджментом глобального департамента ИТ-безопасности было принято решение о запрете подключения всех видов съемных носителей информации (USB-накопителей, SD-карт, флеш-памяти и других внешних ЗУ) ко всем без исключения компьютерам компании, о чем специальным письмом уведомлены все сотрудники IBM.
Хотя потенциальные угрозы использования съемных накопителей давно известны всем пользователям компьютерной техники (и, конечно же, сотрудникам IBM), руководитель службы ИБ посчитал не лишним еще раз подчеркнуть, что запрет на использование внешних ЗУ создаст условия, способные свести к минимуму вероятности финансового и репутационного ущербов от инфицированных, потерянных или неправильно используемых съемных устройств памяти. При этом всевозможный обмен информацией между компьютерными рабочими местами предлагается осуществлять с помощью корпоративного сетевого сервиса компании.
Очевидно, что в пределах компании запрет на использование съемных накопителей через непродолжительное время «войдет в привычку», но вот как быть с обновлениями фирменного ПО IBM у клиентов на выезде? - Ведь до сих пор установка обновлений на ПК и серверах клиентов осуществлялась в подавляющем большинстве случаев с помощью загрузочных USB-накопителей, а в некоторых случаях применение съемных ЗУ – это, по сути, единственно возможный вариант инсталляции ПО (например, при установке Linux на серверные системы POWER 9). Какой выход будет найден для таких ситуаций, покажет время.
Комментарии
Отправить комментарий