便携存储设备安全隐患多于便利 敲响业界警钟
目前各种先进的数码科技为个人用户特别是公司职员带来了许多工作上的便利,但同时也为公司的信息安全人员带来了不少烦恼。时下最流行的采用USB接口的移动存储设备便是一个典型,不少专家认为,这些设备所带来的安全隐患要超过它们为工作所带来的便利。
而现在大部分商业机构对这一风险都是熟视无睹的。根据今年四月公布的一份英国政府资助的信息安全调查报告,指出超过一半的公司对移动存储设备诸如iPod或者USB接口的记忆棒中的数据的安全性,根本没有采取任何的应对措施。根据英国政府的工商部门的这一调查,显示有三分之一的公司有忠告雇员不得使用USB的可移动闪存设备,但这些公司基本没有修改公司的电脑或手提电脑的设置,以防止使用这些设备。而在接受调查的1000家公司里面只有10%的公司对存储在便携式存储设备中的机密数据进行加密处理。
目前随着便携式存储设备和MP3音乐播放器的容量的不断增加,对于这些设备安全问题的关注也日益增加。因为现在通过这些便携式存储设备下载大量的数据要比用电子邮件传输的方式方便得多。
而在今年四月洛杉矶时报的一个报道,再次警醒了业界对这些便携式存储设备所带来的安全隐患的关注。这一报道指出,在阿富汗的一个集市中购买到的一个被盗的闪存存储设备中,竟然有美国军方的机密信息和涉嫌贪污腐败的阿富汗官员的名字。而美国军方拒绝对此事件提供更多的信息或确认这些信息的真实性。
所以,不少科技公司开始发布各种用于管理便携式存储设备的数据的工具。艾蒙系统公司在上星期推出了mTrust Manager这款工具以帮助商业公司集中管理移动存储设备中的数据。这款工具通过给终端用户提供一个特殊的设备,以控制用户的读写权限。同时这款工具还允许管理员远程管理密码,创建便携式存储设备所存储的资料的数据库和对这些资料进行备份。
但是禁止使用便携式存储设备,对大部分公司来说都是不切实际的。因为很多时候,需要存储的数据要不就超过电子邮件发送的能力,要不就是面对没有网络连接等情况,例如在会议中做报告,势必要用到会场提供的电脑,但不一定能有网络连接。
因此不少科技公司都着眼于对便携式存储设备的数据的安全需求和更好的管理等问题。为了回应此前洛杉矶时报报道的阿富汗事件,设备管理公司Centennial Software在四月中旬表示,将为美国三军免费提供25000套自己的DeviceWall终端安全软件,以更好的管理网络环境中便携式存储设备的数据安全。
到目前为止,便携式存储设备的安全事故,影响最深远的应数阿富汗事件,因此信息安全厂商保证,同类事件将不会再发生。而各大商业公司也应以此为鉴,审慎的应对便携式存储设备的安全问题。
暂无评论