Защита информации от несанкционированного доступа (НСД) – необходимая мера и для бизнеса, и для частных лиц. Чаще всего данные физически расположены на жестком диске компьютера либо съемном устройстве, предназначенном для запоминания данных и их длительного хранения. Разработчики средств борьбы с НСД предлагают специальные решения для данных, которые хранятся на винчестере. Но риск утраты сведений возникает и при выходе из строя одного из носителей данных.
Сохранность данных на жестких дисках компьютеров в компании обеспечивает надежность бизнес-процессов, утрата сведений способна причинить фирме значительный материальный ущерб.
Данные в папках компьютеров подвержены различным рискам. Их классифицируют по-разному, но наиболее часто выделяют три группы:
Получить доступ к конфиденциальным данным может внутренний пользователь корпоративной системы, а если оборудование имеет выход в Интернет, то и третье лицо, применяющее специальные технологии.
Разработчики оборудования и программного обеспечения предлагают ряд технологий, которые обеспечивают безопасность информации а винчестере. Одно из решений –создание массива независимых дисков, который защищен от внешнего проникновения программными и программно-аппаратными средствами.
Главным риском для данных, хранящихся на диске, является их утрата. Это может произойти по разным причинам– от пожара в офисе, уничтожившего вычислительную технику, до выхода компьютера из строя. Защитить данные поможет технология создания RAID-массивов. Этот термин расшифровывается как Redundant Arrays of Independent Disks – избыточный массив независимых дисков.
Суть технологии состоит в одновременном подключении нескольких винчестеров к одному RAID-контроллеру. Устройство рассматривает их как единое средство для хранения информации с логическими связями между отдельными элементами. Запись данных на один из дисков мгновенно дублируется на совмещенные с ним. А значит, выход одного из них из строя никак не повлияет на сохранность информации в системе.
RAID-массивы могут создаваться по аппаратному или программному алгоритму. В первом случае для записи информации на несколько дисков применяется контроллер. Во втором за сохранность данных отвечает драйвер, который можно скачать бесплатно для Windows и других ОС. Этот вариант отличается меньшей надежностью, но большим быстродействием.
При выборе технического решения можно ориентироваться на один из предлагаемых уровней безопасности:
После записи информация архивируется, в большинстве случаев в зашифрованном виде. Технология позволяет быть уверенным в том, что каждый записанный файл имеет свою копию. Проблемой становится ситуация, когда файл модифицируется в процессе работы, без дублирования его копии.
Хакеры получают доступ к данным, хранящимся на жестком диске, через Интернет. Защиту от такого проникновения и дальнейшего хищения или изменения информации обеспечивает целая группа программ – от антивирусных до криптографических.
Для проникновения из Сети и получения конфиденциальной информации злоумышленники применяют следующие способы:
В большинстве случаев безопасность от любого типа внешнего проникновения в локальную сеть и к жестким дискам обеспечивает межсетевой экран. Также защитят информацию антивирусные программы. Наиболее важные массивы данных необходимо зашифровать.
Совместное использование RAID-технологий, современных программных средств – брандмауэров (межсетевых экранов), средств антивирусной и криптографической защиты обеспечит сохранность информации, размещенной на жестком диске.
12.11.2019
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных