|
Je passe une grande partie de mon temps à traiter avec très sensibles, des informations très confidentielles. Au fil des ans, j'ai remarqué que beaucoup des institutions avec qui j'ai travaillé sont allés beaucoup de peine et de frais considérables de procéder à certaines de leurs systèmes informatiques ont l'état de l'art et de pare-feu "piratage" systèmes d'encodage. Néanmoins, ils continuent de fuite de données comme une passoire! Comment cela peut-être? Simple, ils gardent le conduit d'air conditionné au lieu de la porte d'entrée. Alors, que dois-je savoir? Ma connaissance du terrain est assez porte dérobée dans la nature. Tout d'abord, je travaille beaucoup avec les gens qui aiment rien de plus à attiser la haine et le mécontentement, où qu'ils aillent. Ils seront intentionnellement découvrir et publier des informations sensibles. C'est amusant pour eux. Afin de savoir pourquoi on fait ces choses que je fais beaucoup de débriefing avec eux quand un incident se produit. Deuxièmement, j'ai deux frères qui ont fait les transporteurs de la répression. Un de mes frères a servi de nombreuses années comme un policier et un autre comme adjoint du shérif. Ils étaient tous deux beaucoup de succès dans la facette enquête sur l'emploi et je m'apprête à vous dire pourquoi. Alors vous pouvez voir si vous êtes vulnérable au même type d'attaque. Les sources de pertes de données, sans ordre particulier, sont les suivants. 1. Déchets d'Archéologie. 2. Robinets. 3. Pop-ins. 4. Hacking po 5. Téléphones sans fil. 6. Bombes à retardement. 7. Starbucks. 8. Crampes Brain. 9. Traîtres. 10. Décrivant un espion. Maintenant, je vais exposer à chaque section individuellement. Partie 1 L'un des premiers domaines que j'ai mentionné dans des brèches dans la sécurité a été "rayés" corbeille. Je crois que c'est avant tout la méthode de voler des informations confidentielles. En réalité, il n'est pas encore voler. En Californie, Versus Greenwood à la Cour suprême a statué que la Constitution ne l'interdit pas moins un mandat de perquisition et de saisie de la collecte des ordures laissées en dehors de l'enceinte (de la zone délimitée entourant immédiatement une maison ou logement), d'une maison. Cela pourrait inclure les lieux de l'entreprise. Voici quelques mesures proactives vous pouvez prendre. 1. Ne transférez pas des documents confidentiels à des vendeurs de recyclage. 2. Si vous avez une photocopieuse, d'installer un broyeur à côté. 3. L'achat d'un déchiqueteur à coupe croisée pour des documents extrêmement sensibles. 4. Détruisez tous les déchets de papier. 5. Get broyeurs pour chaque individu. Les gens ne font la queue pour utiliser une grande partie de broyage. 6. NE PAS TENIR LE CARTON boîtes de documents non inventoriés OLD qui traînent. Partie II. Rappelez-vous, James Bond n'est pas intéressé par vos secrets. Cela étant dit, les concurrents, les employés mécontents, les ex-conjoints et wreakers autres ravages sont intéressés par vos secrets. Il existe de nombreuses méthodes de "écoute" là-bas. Les cinq catégories principales sont, par ordre alphabétique: acoustique, optique, RF, Tie-In, et à ultrasons. 1. Acoustique - verre à faible technologie à la paroi, la ventilation, élec-let, à côté de la fenêtre, devant la porte, l'écoute proximité. 2. Optique - haut de gamme et coûteux. 3. RF - fréquence radio et les appareils de réception. 4. Tie-In - Accrocher directement à une ligne téléphonique. La boîte est en général facilement accessibles sur un mur extérieur. 5. Ultrasons - pensez émetteur, récepteur, mais avec la pression sonore, plutôt que des ondes radio. Le plus répandu et dangereux de cela est l'ordre alphabétique et la plus destructrice en premier. Soyez toujours conscient de votre environnement immédiat lors de l'examen des renseignements confidentiels. Partie III Vérifiez toujours l'identification des personnes qui pop dans d'effectuer un travail technique autour de votre bureau. Cela est particulièrement vrai si vous avez personnellement pas appelé pour le service. Ces gens sont connus comme «Spooks». Vous voyez, dit spooking »est une méthode de se cacher dans le site plaine d'accéder à des informations confidentielles Il semble porteur d'une presse-papiers gagnera une Spook accès à la plupart des endroits, même ceux avec des données confidentielles à protéger. Mais, il existe d'autres outils communs le fantôme mai procéder à accroître leur apparence d'authenticité: 2-Radio, Maglight, le mode de construction chapeau travailleur acharné, et mon préféré ton attention sur le téléphone cellulaire. Or, cette ruse moyens particuliers le fantôme a un partenaire, mais est quelque chose de plus impressionnant que le ton du bureau de "base" vérifier l'état et les techniciens? Cependant, le plus puissant, de loin, en garantissant l'accès technique (je veux dire cette volonté que vous recevez par n'importe où) est un ensemble de Dickies. Oui, Dickies. Les mêmes choses que vous portiez un emploi d'été à l'école secondaire et le collégial. Ils sont une cape d'invisibilité virtuelle dans notre culture. Formes les plus courantes: 1. Téléphone / techniciens de la communication - (portant généralement bleu / gris Dickies) 2. Service informatique techniciens - (chemise polo et un pantalon beige Dickies) 3. Photocopieur techniciens - (chemise polo et un pantalon bleu Dickies) 4. Les gardiens - (n'importe qui ayant généralement un ensemble de bleu / gris Dickies est accordé l'accès Blanche panier) 5. Services de messagerie - (portant généralement Dickies marron) 6. A / C techniciens de chauffage - (portant généralement Dickies bleu-vert) La beauté de ce type de "spooking" personne n'est défis de plus en ces gens. Et si une personne particulièrement diligents ne remet eux, le fantôme va dans sa "très bien avec moi, mais il sera au moins quatre semaines jusqu'à ce que je puisse revenir ici. Nous sommes vraiment soutenu. C'est généralement suffisant pour intimider même les plus au-dessus des choses membre du personnel. Je ne recommande pas généralement l'essai de ces techniques de surveillance, la puissance de l'Dickie Tricky est de ne pas croire à moins que vous voyez en action. Alors, prends ton frère lazy-in-law un ensemble de plastrons et lui envoyer via votre bureau. Vous n'en croirez pas les résultats. Par la suite, obtenir le fainéant pour faire vos travaux à l'extérieur afin que vous obteniez votre argent vaut de l'investissement Dickie. Partie IV Il ya plusieurs façons d'avoir volé des fichiers informatiques. En fait, il ya un marché de niche entière dédiée à rien de plus que de développer et de distribuer de nouveaux types de logiciels espions. Ensuite, il ya un autre marché de niche spécialisé dans la vente de protection contre ces morceaux de logiciels malveillants. Les amis, je parle des millions de dollars chaque année, liée à ces deux entreprises. Serait-il étonnant que vous sachiez que beaucoup de gens même écrit les logiciels de protection également écrire les logiciels malveillants? Tous ceux qui, comment ces éléments insidieux de données de vol de logiciels malveillants rentrer dans vos systèmes? Simple, vous ou l'un de vos collaborateurs, les mettre là. Je sais ce que tu penses, "Pas moi! Je ne ferais jamais une telle chose auto destructrice. Ni ce que quelqu'un avec qui je travaille." Et, au moins intentionnellement, vous avez raison. Mais, prendre examiner les avenues les plus communs d'entrée et de réfléchir à votre réponse à nouveau. La plupart des sources communes de Spyware: Qu'avons-nous appris? En gros, ne mettez rien non vérifiées sur votre système, même si elle est vraiment, vraiment cool. Bye Au fait, ce que quelqu'un sait où Maella got "Once bitten, twice shy"? Partie V D'abord et avant tout, ne jamais utiliser un téléphone sans fil pour rien d'autre que la commodité de répondre à un appel. Basculer vers une ligne filaire pour toutes les communications spécifiques. Des appels téléphoniques sans fil et cellulaires de surveillance est devenu un passe-temps millions de dollars en Amérique. Certains vendent même leurs conversations surveillées en ligne. Pense que les sites ex-copine. Les téléphones mobiles sont une responsabilité encore plus grande. Non seulement les moyens disponibles pour surveiller les conversations, mais il n'est pas particulièrement difficile de suivre la position des parties en fonction de leur signal. Maintenant, cela est effrayant. Ce suivi sera encore plus facile quand plus récents téléphones 3G se mettre en ligne parce que leurs stations de base sont encore plus étroitement ensemble. Que pouvez-vous faire? Si vous pensez que ces précautions un tout paranoïaque, vous mai-être raison. D'autre part, parcourir Spy Emporium pour un aperçu de quelques-uns des dispositifs de surveillance disponibles. Partie VI. Si vous travaillez avec des données confidentielles, et vous utilisez l'une des pièces suivantes de la technologie, c'est juste une question de temps jusqu'à ce que votre confidentialité est compromise. 1. Disposable Télécopieurs rouleau. 2. Télécopieurs sans assistance. 3. Dictaphones. 5. Répondeur. 6. Microphones sans fil. Partie VII. Une des méthodes les plus populaires et fiables pour la collecte d'informations à partir d'une organisation est de «éclaireur du périmètre." Bien, ce n'est pas aussi sexy que la «mission impossible», les méthodes, il est très populaire et très efficace. Voici vos points faibles les plus fréquents. 1. Le déjeuner de la société ambiante. Beaucoup de gens réalisent effectivement des dossiers confidentiels pour examiner avec eux pendant le déjeuner. Partie VIII Suivant pour passer par la corbeille, la zone la plus vulnérable à l'exploitation est le cerveau humain. Partie IX Une autre source d'informations confidentielles compromis est le traître de bureau. La plupart des gens ont un prix. Le prix de mai ont été versés la dernière fois qu'ils ont été insultés, dégradés ou méconnus au bureau. D'une autre part, il mai être un prix en argent réel pour lequel un associé de confiance peut être tourné. Voici quelques-unes des caractéristiques que vous mai besoin d'être à l'affût pour. 1. Ceux qui se sont soulevées, passé au-dessus pour une promotion. Partie X. Fondamentalement, si vous jetez un œil à la qualification d'un agent de terrain pour la CIA, vous pouvez construire un profil juste de ce qu'est un espion bureau mai "ressembler". 1. Un baccalauréat, rarement plus. En d'autres termes, tout le monde qui ferait un bon employé. L'essentiel est de chercher des groupes inhabituels de ces compétences. La plupart des gens se réunira 3 ou 4 de ces critères. Ceux qui réunira 6 ou plus devraient être considérés comme des candidats possibles. Cette section vient compléter une série dix partie concernant la confidentialité et la sécurité. |



















