Bezpiecze艅stwo urz膮dze艅 przeno艣nych 2007
Nikogo nie powinno dziwi膰, 偶e z ka偶dym dniem urz膮dzenia przeno艣ne s膮 coraz powszechniej akceptowane i stosowane. S膮 ma艂e i wygodne, mo偶na je wi臋c przenosi膰 z miejsca pracy do domu i efektywnie wykorzystywa膰 w obu miejscach. Jednak to w艂a艣nie 艂atwo艣膰 przenoszenia takich urz膮dze艅 sprawia, 偶e s膮 one szczeg贸lnie podatne na zgubienie czy kradzie偶 - staj膮c si臋 tym samym 藕r贸d艂em wycieku poufnych informacji, kt贸ry mo偶e mie膰 bardzo powa偶ne konsekwencje zar贸wno dla firm, jak i os贸b fizycznych. Jak wobec tego mo偶na chroni膰 urz膮dzenia przeno艣ne przed takimi zagro偶eniami?
Artyku艂 ten jest pierwszym rosyjskim projektem, kt贸ry koncentruje si臋 na wykorzystywaniu urz膮dze艅 przeno艣nych pod k膮tem ochrony danych oraz wyciek贸w b臋d膮cych skutkiem kradzie偶y czy zgubienia.
- Podsumowanie
- Metodologia
- W jakim celu wykorzystywane s膮 urz膮dzenia przeno艣ne
- 10 najdro偶szych wyciek贸w informacji z urz膮dze艅 przeno艣nych
- Poufne dane przechowywane na urz膮dzeniach przeno艣nych
- Wnioski
Podsumowanie
- Urz膮dzenia przeno艣ne s膮 szeroko rozpowszechnione. Ponad po艂owa badanych (60,8%) posiada艂a przynajmniej jedno takie urz膮dzenie, a prawie jedna trzecia (29,3%) - dwa.
- Ogromna wi臋kszo艣膰 u偶ytkownik贸w (70,7%) przechowuje na swoich urz膮dzeniach przeno艣nych poufne informacje - w艂asne lub pracodawcy.
- Prawie wszyscy u偶ytkownicy (78,1%), kt贸rzy stracili urz膮dzenie przeno艣ne zawieraj膮ce poufne dane nadal nie szyfruj膮 swoich danych.
- Niski poziom zabezpieczenia urz膮dze艅 przeno艣nych przed wyciekami z pewno艣ci膮 przyczyni si臋 do du偶ych strat ponoszonych zar贸wno przez u偶ytkownik贸w, jak i ich pracodawc贸w.
Metodologia
Badanie zosta艂o przeprowadzone mi臋dzy 1 lutego a 1 marca 2007 r. na stronie internetowej Zoom.CNews oraz InfoWatch. Uczestniczy艂o w nim 1500 u偶ytkownik贸w urz膮dze艅 przeno艣nych. Wyniki zosta艂y zaokr膮glone do jednej dziesi膮tej procenta.
Rys. 1 pokazuje, jakie rodzaje urz膮dze艅 przeno艣nych s膮 wykorzystywane. Najbardziej rozpowszechniony jest laptop (47,3%). Na drugim miejscu znajduje si臋 smartfon (45,8%) oraz komputer kieszonkowy (26,6%). Znaczny odsetek respondent贸w (30,4%) u偶ywa innych urz膮dze艅.
Rys. 1. Typy urz膮dze艅 przeno艣nych
Ca艂kowita liczba procentowa przekracza 100% w przypadku gdy respondenci mogli poda膰 wi臋cej ni偶 jedn膮 odpowied藕 na pytanie. Przedstawione tu dane liczbowe wskazuj膮 na du偶y wzrost mobilno艣ci u偶ytkownik贸w. Wiele os贸b posiada wi臋cej ni偶 jedno urz膮dzenie przeno艣ne. Z ka偶dym takim nowym urz膮dzeniem wrastaj膮 naturalnie szanse wycieku informacji.
Tendencje te zosta艂y pokazane na rys. 2. Prawdopodobie艅stwo utraty danych przez 8,5% u偶ytkownik贸w posiadaj膮cych trzy urz膮dzenia przeno艣ne jest trzy razy wi臋ksze ni偶 w przypadku 60,6% os贸b posiadaj膮cych jedno urz膮dzenie.
Rys. 2. Liczba urz膮dze艅 przeno艣nych
W jakim celu wykorzystywane s膮 urz膮dzenia przeno艣ne
Rys. 3 pokazuje, w jakim celu wykorzystywane s膮 najcz臋艣ciej urz膮dzenia przeno艣ne. Na pierwszym miejscu znajduje si臋 przechowywanie list kontakt贸w (przyjaci贸艂, koleg贸w) oraz sprawdzanie poczty elektronicznej (wysy艂anie i czytanie). Te dwie opcje zosta艂y wybrane przez odpowiednio 77,7% i 70,8% respondent贸w. Na trzecim miejscu uplasowa艂o si臋 korzystanie z Internetu (63,8%), a na kolejnych korzystanie z terminarzy (33,5%) oraz robienie zakup贸w online (23,4%).
Rys. 3. Sposoby wykorzystywania urz膮dze艅 przeno艣nych.
Ustalenie, do jakich cel贸w respondenci wykorzystuj膮 swoje urz膮dzenia przeno艣ne, pozwala okre艣li膰, jakiego rodzaju dane przechowuj膮 na nich. Podstawowe znaczenie ma fakt, 偶e 77,8% u偶ytkownik贸w przechowuje na urz膮dzeniach przeno艣nych dane dotycz膮ce swoich przyjaci贸艂 i koleg贸w. Dane te s膮 przechowywane w ksi膮偶ce adresowej. Z kolei 70,8% respondent贸w przechowuje na swoim urz膮dzeniu przeno艣nym korespondencj臋 osobist膮 i/lub biznesow膮 艂膮cznie z danymi dotycz膮cymi dost臋pu do kont pocztowych. Wyciek takich danych mo偶e prowadzi膰 nie tylko do niezamierzonego ujawnienia prywatnych informacji, ale r贸wnie偶 do szanta偶u, kradzie偶y to偶samo艣ci, szpiegostwa przemys艂owego itd.
Mniej niebezpieczne jest wykorzystywanie urz膮dze艅 przeno艣nych w celu korzystania z Internetu. W przypadku zgubienia lub kradzie偶y takich urz膮dze艅, z艂odziej mo偶e uzyska膰 najwy偶ej dost臋p do historii odwiedzanych stron internetowych. Je艣li jednak u偶ytkownik dokonuje r贸wnie偶 zakup贸w online - jak zadeklarowa艂o 23,4% respondent贸w - wtedy taki przeciek mo偶e prowadzi膰 do bezpo艣rednich strat finansowych, poniewa偶 przegl膮darka internetowa cz臋sto przechowuje informacje zwi膮zane z kart膮 kredytow膮, loginy i has艂a u偶ytkownika do sklep贸w online oraz inne dane. Wszystkie te informacje s膮 niezwykle cenne i przydatne przest臋pcom.
Korzystanie z elektronicznych terminarzy (33,5%) wskazuje na to, 偶e u偶ytkownik urz膮dzenia przeno艣nego jest prawdopodobnie pracownikiem korporacyjnym. Ma napi臋ty grafik i wykorzystuje terminarz, aby rozplanowa膰 sobie czas. Zawarte w nim informacje s膮 poufne, a przynajmniej prywatne. Dlatego te偶 ich zgubienie czy kradzie偶 urz膮dzenia mog膮 przynie艣膰 szkody nie tylko samemu u偶ytkownikowi, ale r贸wnie偶 jego pracodawcy.
10 najdro偶szych wyciek贸w informacji z urz膮dze艅 przeno艣nych
? | Incydent | Data | Ofiary | Potencjalny koszt | Szczeg贸艂y |
1 | Wyciek danych dotycz膮cych personelu oraz weteran贸w wojska Stan贸w Zjednoczonych | maj 2006 | 28,7 milion贸w | 45 miliard贸w dol. | Czytaj |
2 | Kradzie偶 laptopa z Nationwide Building Society w Wielkiej Brytanii | sierpie艅 2006 | 11 milion贸w | 1,5 miliard贸w dol. | Czytaj |
3 | Kradzie偶 przeno艣nego dysku twardego zawieraj膮cego dane firmowe Dai Nippon Printing dokonana przez pracownika tej firmy | lipiec 2006 | 8,64 milion贸w | 1,2 miliard贸w dol. | Czytaj |
4 | Kradzie偶 laptopa z ameryka艅skiego centrum medycznego dla weteran贸w wojennych w Birmingham zawieraj膮cego dane lekarzy i pacjent贸w | stycze艅 2007 | 1,8 milion贸w | 367 milion贸w dol. | |
5 | Komputer przeno艣ny zawieraj膮cy osobiste dane klient贸w skradziony z Computer Services (ACS) | pa藕dziernik 2006 | 1,4 milion贸w | 320 milion贸w dol. | Czytaj |
6 | Zgubienie laptopa przez podwykonawc臋 Texas Guaranteed zawieraj膮cego dane klient贸w TG | maj 2006 | 1,3 milion贸w | 237 milion贸w dol. | Czytaj |
7 | Kradzie偶 laptopa z samochodu pracownika koncernu Boeing | listopad 2006 | 382 000 | 147 milion贸w dol. | Czytaj |
8 | Kradzie偶 laptopa z CS Stars zawieraj膮cego nazwiska, adresy oraz numery Ubezpieczenia Spo艂ecznego nowojorskich pracownik贸w | lipiec 2006 | 540 000 | 84 milion贸w dol. | Czytaj |
9 | Laptop z danymi osobowymi skradziony pracownikowi firmy Hancock Askew | pa藕dziernik 2006 | 401 000 | 73 milion贸w dol. | Czytaj |
10 | W wyniku 艣ledztwa przeprowadzonego w centrum medycznym Vassar Brothers stwierdzono zagini臋cie laptopa oraz kopii zapasowej dysku z danymi pacjent贸w | stycze艅 2007 | 257 800 | 47 milion贸w dol. | Czytaj |
Poufne dane przechowywane na urz膮dzeniach przeno艣nych
Nast臋pna cz臋艣膰 badania dotyczy艂a danych przechowywanych na urz膮dzeniach przeno艣nych. Stwierdzono, 偶e tylko 29,3% respondent贸w nie trzyma na swoich komputerach przeno艣nych poufnych danych. Rys. 4 pokazuje, 偶e wi臋kszo艣膰 u偶ytkownik贸w (68,1%) przechowuje na swoich urz膮dzeniach przeno艣nych dane osobiste. Korporacyjne i poufne dokumenty, jak r贸wnie偶 w艂asno艣膰 intelektualna s膮 przechowywane przez 16,5% oraz 14,9% respondent贸w. Zaledwie 12,2% respondent贸w wykorzystuje swoje urz膮dzenia przeno艣ne do przechowywania prywatnych danych dotycz膮cych klient贸w lub partner贸w.
Rys. 4. Poufne informacje przechowywane na urz膮dzeniach przeno艣nych
Tak wi臋c ogromna wi臋kszo艣膰 (70,7%) respondent贸w przechowuje na swoim urz膮dzeniu przeno艣nym poufne informacje. Jednak jak dobrze dane te s膮 chronione przed wyciekiem?
Rys. 5. Czy dane s膮 chronione?
Zaledwie 29,8% respondent贸w stosuje szyfrowanie danych (zobacz rys. 5). Je艣li odniesiemy t臋 liczb臋 do u偶ytkownik贸w urz膮dze艅 przeno艣nych, kt贸rzy przechowuj膮 na dyskach poufne dokumenty korporacyjne, w艂asno艣膰 intelektualn膮 lub dane dotycz膮ce klient贸w lub partner贸w, wtedy oka偶e si臋, 偶e szyfrowanie stosuje 40,7% z nich. To oznacza, 偶e ponad po艂owa respondent贸w, kt贸rzy przechowuj膮 na swoich urz膮dzeniach przeno艣nych cenne i tajne dane, w 偶aden spos贸b ich nie chroni. W przypadku zgubienia czy kradzie偶y takich urz膮dze艅, przechowywane na nich informacje mog膮 przedosta膰 si臋 na zewn膮trz.
Przyczyn膮 takiego podej艣cia jest po cz臋艣ci fakt, 偶e 83% respondent贸w nigdy nie utraci艂o urz膮dzenia przeno艣nego. Jednak 78,1% u偶ytkownik贸w, kt贸rzy padli ofiar膮 kradzie偶y - lub zgubienia - laptopa zawieraj膮cego poufne dane przyzna艂o, 偶e nadal nie stosuje szyfrowania. 艢wiadczy to o tym, 偶e posiadamy s艂ab膮 kultur臋 bezpiecze艅stwa informacji, a g艂贸wn膮 przeszkod臋 stanowi lenistwo zar贸wno indywidualnych u偶ytkownik贸w jak i firm.
Wnioski
Nieustanny rozw贸j technologii mobilnych z pewno艣ci膮 zwi臋kszy problem wyciek贸w z urz膮dze艅 przeno艣nych. Ju偶 teraz ogromna wi臋kszo艣膰 (70,7%) respondent贸w przechowuje na swoich urz膮dzeniach przeno艣nych pewne rodzaje poufnych informacji. Ponadto, 17% u偶ytkownik贸w utraci艂o kiedy艣 urz膮dzenie przeno艣ne i mimo 偶e dosz艂o do wycieku 78,1% z nich wci膮偶 nie stosuje szyfrowania. 艢wiadczy to o tym, 偶e problem wyciek贸w poufnych danych przez urz膮dzenia przeno艣ne staje si臋 coraz powa偶niejszy. Taka sytuacja doprowadzi do tego, 偶e firmy i u偶ytkownicy b臋d膮 ponosi艂y powa偶ne szkody lub zostan膮 zmuszeni do zabezpieczenia si臋.
殴r贸d艂o:![]() ![]() |