image

USB-stick van de zaak moet datalekkage voorkomen

woensdag 19 maart 2008, 15:38 door Redactie, 2 reacties

De Amerikaanse overheid gaat ambtenaren USB-sticks geven zodat ze geen eigen apparatuur meer gebruiken om vertrouwelijke gegevens mee te nemen. De sticks, Sandisk Cruzer Enterprise om precies te zijn, moeten managers meer controle over de data geven. Op de mediadragers is software geïnstalleerd die het gebruik laat monitoren en op afstand toegang tot de stick onmogelijk kan maken, maar ook het vernietigen van aanwezige data behoort tot de mogelijkheden.

Volgens de data security officer van de staat Washington werden USB-sticks voorheen overal aangetroffen en was vaak onduidelijk wat er precies aan informatie was opgeslagen. De nieuwe sticks zijn van 256-bit AES encryptie voorzien en verwijderen automatisch alle data als iemand 10 keer het verkeerde wachtwoord invoert.

De meeste bedrijven zien door het gemak en de lage kosten van USB-sticks niet het beveiligingsgevaar van de apparaat, zegt Larry Ponemon van het gelijknamige instituut. "Ik denk dat veel bedrijven zitten te slapen. Ze beschouwen dit niet als een groot probleem, en het heeft duidelijk de potentie om de moeder van alle databeschermingsproblemen te worden. Veel grote ondernemingen denken dat als ze een goed beveiligingsbeleid hebben en het personeel onderwijzen en vragen om zich netjes te gedragen, dat voldoende is. De realiteit is dat USB-sticks een hoop onzekerheid scheppen omdat ze zo ongelooflijk veel informatie bevatten."

Het probleem wordt ook nog eens vergroot doordat veel werknemers niet melden dat ze een USB-stick zijn verloren omdat ze zo goedkoop zijn of dat ze zich vanwege het verlies schamen.

Reacties (2)
19-03-2008, 20:27 door Anoniem
m.a.w. software op bedrijfs- machines die het gebruik van
niet toegestane USB- devices voorkomt.
20-03-2008, 11:18 door Anoniem
Door Anoniem
m.a.w. software op bedrijfs- machines die het gebruik van
niet toegestane USB- devices voorkomt.

Ja, da's de volgende stap die moet gebeuren.
Maar dat zal bij veel bedrijven nog wel even uitgesteld worden:
de investering in beveiligde USB sticks is al een hele stap, beleid dat je alleen
die sticks mag gebruiken wordt niet genomen.
Beleid->regelgeving->maatregelen is voor veel bedrijven een te grote broek.:)

Gelukkig wordt het aantal keren dat een USB stick wordt verloren/gevonden
niet gemeld.
Dus daarmee voorkomen we dat mensen zich gedwongen voelen
maatregelen te nemen.... :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.