Можно ли защититься от инсайдера?
Как избежать утечек информации?
Не преувеличен ли масштаб проблемы?
Какие способы защиты действительно эффективны?
Прежде пару слов о том, как это работает.
Все люди, работающие в вашем офисе, имеют доступ к информации на ваших компьютерах и ее легко скопировать:
- скинуть по электронной почте,
- рассказать в чате или на форуме,
- скопировать на флешку, CD, DVD, ZIP, Floppy,
- через беспроводные сети (Wi-Fi, Bluetooth, IrDA)...
А если это не ваш офис, а офис Яндекс, Mail.ru или Google. А там ваша информация.
Тут должна быть система контроля, подбор сотрудников, престижность работы.
Что мы тут можем изменить?
Ответ прост - ничего, мы даже не знаем их. Но мы можем повлиять. Например, я не очень доверяю Mail.ru в свете жалоб на них в интернете. Возможно это не так, но береженного Бог бережет. Я предпочитаю Google, потому что это западный сервис, а у них честное имя очень дорого стоит.
То есть, мы выбираем тех, кто может предложить лучшую надежность.
Еще одно оружие, если у нас возникли проблемы с утечкой информации, надо отстаивать свои права. Приличная интернет-служба будет отстаивать свое доброе имя и нужно просто быть настойчивым.