Nieobowi膮zkowe zalecenia

Po kilku miesi膮cach gor膮czkowych poszukiwa艅, obwiniania i reorganizacji sprawa kradzie偶y laptopa Departamentu ds. Weteran贸w w ko艅cu ujrza艂a sw贸j szcz臋艣liwy koniec. Wci膮偶 pozostaje jednak problem s艂abych standard贸w bezpiecze艅stwa. Chocia偶 po kradzie偶y laptopa rz膮d federalny wyda艂 odpowiednie zalecenia, okazuje si臋, 偶e nie s膮 one obowi膮zkowe.

Zalecono mi臋dzy innymi szyfrowanie wszystkich danych przechowywanych na komputerach przeno艣nych, z wyj膮tkiem sytuacji, gdy nie jest to potrzebne; stosowanie dwusk艂adnikowego uwierzytelnienia dost臋pu zdalnego, wprowadzenie procedury ponownego uwierzytelnienia dla dost臋pu zdalnego i urz膮dze艅 przeno艣nych po 30 minutach nieaktywno艣ci; zapisywanie i weryfikowanie usuwania wa偶nych danych w ci膮gu 90 dni.

Wed艂ug Claya Johnsona z ameryka艅skiego Urz臋du Zarz膮dzania i Bud偶etu, autora memorandum zawieraj膮cego te nowe zalecenia, wiele ameryka艅skich instytucji ju偶 wprowadza przynajmniej niekt贸re z tych dzia艂a艅. Przypadki naruszenia bezpiecze艅stwa staj膮 si臋 coraz powszechniejsze, niekoniecznie w wyniku w艂ama艅 do system贸w. Wiele g艂o艣nych incydent贸w zwi膮zanych jest ze zgubieniem lub kradzie偶膮 przeno艣nego sprz臋tu komputerowego. Nieustannie zmniejsza si臋 rozmiar przeno艣nych urz膮dze艅 komputerowych, zwi臋kszaj膮 si臋 natomiast ich mo偶liwo艣ci przechowywania danych. To stanowi kolejny problem. Dlatego proste zalecenia mog膮 nie wystarczy膰 do zapobiegni臋cia podobnym incydentom.

殴r贸d艂o:
InformationWeek
US Office of Management and Budget