Кіріспе
Басқа адамның ноутбугін оның рұқсатысыз немесе келісімінсіз алу Ноутбук ұрлығы (немесе портативті компьютер ұрлығы) ноутбук компьютерлерін пайдаланушылар үшін маңызды қауіп болып табылады. Деректерді қорғау және ұрлықтың алдын алу үшін көптеген әдістер әзірленді, оның ішінде дабылдар, ноутбук құлыптары және стикерлер немесе таңбалар сияқты визуалды ескерту құралдары. Ноутбук ұрлануы аппараттық, бағдарламалық жасақтама және резервтік көшірмесі жасалмаған маңызды деректерді жоғалтуға әкелуі мүмкін. Ұрылар құпия деректер мен жеке ақпаратқа да қол жеткізе алады. Кейбір жүйелер MAC-адрестер, веб-кукилер, криптографиялық кілттер және сақталған парольдер сияқты ноутбукте сақталған деректемелерге негізделген кіруге рұқсат береді. ФБР мәліметінше, 2005 жылы ноутбук ұрлаудан туындаған шығын 3,5 миллион доллардан асты. Компьютерлік қауіпсіздік институты/ФБР компьютерлік қылмыстар және қауіпсіздік сауалнамасы бойынша ноутбук ұрлығының орташа құны компанияға 31 975 долларға бағаланды. 2010 жылы Intel жариялаған 329 жеке және мемлекеттік ұйымды қамтитын зерттеуде қызметкерлердің 7,1% ноутбуктері олардың қызмет ету мерзімі аяқталғанға дейін жоғалып кеткен немесе ұрланған. Бұдан бөлек, ұрланған ноутбуктердің орташа жалпы экономикалық зияны 49 256 долларды құрады, бұл негізінен деректердің бұзылуына және осы бұзылудың салдарынан ұйымдар мен адамдарды қорғауға бағытталған шараларға байланысты. Зерттеуге қатысқан барлық ұйымдардың жоғалған ноутбуктерінің жалпы құны 2,1 миллиард долларға бағаланды. АҚШ экономикасы деректердің бұзылуынан 48 миллиард доллар зиян шекті, оның 28% ұрланған ноутбуктер мен басқа да портативті құрылғыларға байланысты. 2011 жылы NSW Қылмыс статистикасы және зерттеу бюросы дайындаған Бюро хабарламасында соңғы 10 жылда ноутбуктердің ұрлануының артып келе жатқаны хабарланды, бұл меншік иелерінің көбеюімен және ұрылар мен мүмкіндік іздеушілер үшін тартымды нәрсе болуымен байланысты. 2001 жылы Жаңа Оңтүстік Уэльстегі үйлерден 2907 ноутбук ұрланған, ал 2010 жылы бұл көрсеткіш 6492-ге жетті, бұл ұрылардың қолға түсірген заттарының арасында ақшадан кейінгі екінші орындағы көрсеткіш. Бюроның мәліметінше, 2010 жылы әр төртінші бұрғылау ноутбук ұрлаумен аяқталды. Ұрлықтардың осы үрдісі жеке және қаржылық ақпараттың ноутбуктерде жиі кездесуіне байланысты жеке тұлғаны ұрлау мен алаяқтықтың өсуіне ықпал етеді. Бұл статистикада есептелмеген жағдайлар да болуы мүмкін, сондықтан нақты көрсеткіштер одан да жоғары болуы мүмкін. Шифрланбаған немесе нашар қорғалған ноутбук ұрланған жағдайда бизнес көптеген зиянға ұшырауы мүмкін, бірақ көптеген компаниялар бұл тәуекелді дұрыс бағаламайды және тиісті шаралар қолданбайды. Компанияның құпия ақпаратының жоғалуы барлық бизнес үшін маңызды тәуекел болып табылады және осы деректерді тиісті деңгейде қорғау үшін шаралар қабылдануы керек. Бірнеше елде жүргізілген сауалнамалар қызметкерлердің көбінесе қауіпсіздік шараларын сақтандырмайтынын немесе оларды қасақана бұзатынын көрсетті, бұл ноутбуктердің жоғалуына әкеледі. Сауалнамаға сәйкес, қызметкерлер ноутбуктерін саяхат кезінде қонақүйлерде, әуежайларда, жалға алынған көліктерде және конференцияларда жоғалтуға бейім. Белинг пен Вуд ноутбук қауіпсіздігі және ұрлық мәселесін зерттеді. Жаңа Англияның оңтүстігіндегі қызметкерлер арасында жүргізілген зерттеуде қауіпсіздік шараларының қарапайым болғаны және қызметкерлерді қауіпсіздік шараларына оқытудың шектеулі және жеткіліксіз болғаны анықталды. Сауалнамаға қатысқан қызметкерлердің 100% компания ақпаратына ноутбуктер арқылы, тіпті өз үйлерінен де қол жеткізе алды. 78% компания деректерін ноутбуктерінде сақтауға рұқсат алды. 36% компаниялар қауіпсіздік бойынша оқу курстарын өткізбеді. Олар ноутбук ұрлықтарының тенденцияларын бақылау қажеттігіне және қандай шаралар қолдану керектігін анықтауға келісті.
Laptop theft (or notebook theft) is a significant threat to users of laptop computers. Many methods to protect the data and to prevent theft have been developed, including alarms, laptop locks, and visual deterrents such as stickers or labels. Victims of laptop theft can lose hardware, software, and essential data that has not been backed up. Thieves also may have access to sensitive data and personal information. Some systems authorize access based on credentials stored on the laptop including MAC addresses, web cookies, cryptographic keys and stored passwords. According to the FBI, losses due to laptop theft totaled more than $3.5 million in 2005. The Computer Security Institute/FBI Computer Crime & Security Survey found the average theft of a laptop to cost a company $31,975. In a study surveying 329 private and public organizations published by Intel in 2010, 7.1% of employee laptops were lost or stolen before the end of their usefulness lifespan. Furthermore, it was determined that the average total negative economic impact of a stolen laptop was $49,256—primarily due to compromised data, and efforts to retroactively protect organizations and people from the potential consequences of that compromised data. The total cost of lost laptops to all organizations involved in the study was estimated at $2.1 billion. Of the $48B lost from the U. S. economy as a result of data breaches, 28% resulted from stolen laptops or other portable devices. In the 2011, Bureau Brief prepared by the NSW Bureau of Crime Statistics and Research it was reported that thefts of laptops have been on the increase over the last 10 years, attributed in part by an increase in ownership but also because they are an attractive proposition for thieves and opportunists. In 2001 2,907 laptops were stolen from New South Wales dwellings, but by 2010 this had risen to 6,492, second only to cash of items taken by thieves. The Bureau reports that one in four break ins in 2010 resulted in a laptop being stolen. This startling trend in burglaries lends itself to an increase in identity theft and fraud due to the personal and financial information commonly found on laptops. These statistics do not take into account unreported losses so the figures could arguably be much higher. Businesses have much to lose if an unencrypted or poorly secured laptop is misappropriated, yet many do not adequately assess this risk and take appropriate action. Loss of sensitive company information is of significant risk to all businesses and measures should be taken to adequately protect this data. A survey conducted in multiple countries suggested that employees are often careless or deliberately circumvent security procedures, which leads to the loss of the laptop. According to the survey, employees were most likely to lose a laptop while travelling at hotels, airports, rental cars, and conference events. Behling and Wood examined the issue of laptop security and theft. Their survey of employees in southern New England highlighted that not only were security measures fundamentally basic but that training employees in security measures was limited and inadequate. 100% of the surveyed employees had access to company information via a laptop from remote sites that included their own homes. 78% were authorized to store company data on their laptop. 36% of businesses did not provide security training. They concluded that trends in laptop thefts needed to be monitored to assess what intervention measures were required.
Ішкі қорғаныс
Парольдер енді ноутбуктерді қорғау үшін жеткіліксіз. Ноутбуктің қорғанысын күшейтуге болатын көптеген шешімдер бар. Толық диск шифрлау (FDE) – бұл күнделікті өте танымал және тиімді тәсіл. FDE бағдарламалық, аппараттық немесе екеуінің де үйлесімділігінде қолданылуы мүмкін. FDE операциялық жүйе іске қосылмас бұрын, жүйеге кіру алдында аутентификация арқылы қорғаныс ұсынады, алайда суық жүктеу шабуылдарына қарсы қауіпсіздік шараларын қолдану қажет. Windows, Mac OS X және Linux жүйелері үшін парольдерді айналып өтуге мүмкіндік беретін коммерциялық және ашық кодты құралдар бар. Мысалы, TrueCrypt пайдаланушыларға компьютерлерінде виртуалды шифрланған дискіні құруға мүмкіндік береді. Парольдер ноутбукте сақталған файлдарға қарапайым қауіпсіздік шараларын қамтамасыз етеді, бірақ диск шифрлау бағдарламалық жасақтамасымен біріктірілгенде деректерді рұқсатсыз қол жеткізуден сенімді түрде қорғай алады. Қашықтан ноутбук қауіпсіздігі (RLS) ноутбук иесінің қолында болмаған кезде де деректерді сенімді түрде қорғауға мүмкіндік береді. Қашықтан ноутбук қауіпсіздігі арқылы ноутбук иесі ұрланған ноутбукке Интернетке қосылған кез келген компьютерден кіру құқығын жоюға болады.
Физикалық қорғау
Деректерді қорғау мақсатында бірнеше компьютерлік қауіпсіздік шаралары пайда болды. Кенсингтон қауіпсіздік ұясы және құлыпталатын кабель ноутбуктың кездейсоқ ұрлануына қарсы физикалық қауіпсіздікті қамтамасыз етеді. Бұл қозғалмайтын ауыр затқа бекітіліп, содан кейін ноутбук корпусына құлыпталатын кабель, бірақ ол 100% кепілді қауіпсіздік бермейді. Noble қауіпсіздік құлпының ұясы – қауіпсіздік кабелін бекітудің тағы бір тәсілі.
Ноутбук деректерін орталықтандыру
Ноутбук ұрлығының салдарын азайтудың тағы бір мүмкін жолы – далалық қызметкерлерге әдеттегі ноутбуктердің орнына жұқа клиенттік құрылғыларды ұсыну, осылайша барлық деректер серверде сақталады және оның жоғалуы немесе құпиялылығы бұзылуы ықтималдығы төмендейді. Егер жұқа клиент жоғалса немесе ұрланса, оны оңай да арзанға алмастыруға болады. Дегенмен, жұқа клиент серверге желілік қолжетімділікті қажет етеді, ол әуе кемелерінде немесе желіге қосылу мүмкін емес басқа да жағдайларда қолжетімсіз. Бұл тәсілді күшті аутентификация, мысалы, бір реттік кіру (SSO) жүйесімен үйлестіруге болады.
Үлкен ноутбук ұрлықтары
2006 жылы деректерді талдаушының қарауында болған ноутбук ұрланды, онда шамамен 26,5 миллион әскери қызметші мен ардагердің жеке және денсаулық сақтау деректері сақталған. Агенттік деректер ұрлануының салдарынан туындаған ықтимал шығындарды болдырмау және өтеу үшін 100 миллионнан 500 миллион долларға дейін шығын кетеді деп есептейді. 2007 жылы АҚШ Ардагерлер істері департаменті (Department of Veterans Affairs) топтық сотқа қатысу үшін қазіргі және бұрынғы әскери қызметшілерге 20 миллион доллар төлеуге келісті. 2007 жылы Ұлыбританияның Қаржылық қызметтерді қадағалау агенттігі (Financial Services Authority - FSA) елдегі ең ірі құрылыс қоғамы Nationwide-қа бір қызметкердің ноутбугі үйден ұрланған кезде тиісінше процедуралар сақталмағаны үшін 980 000 фунт стерлинг айыппұл салды. Ноутбукте 11 миллион клиенттің аты-жөні мен шот нөмірлері тіркелген, құрылғы парольмен қорғалған болғанымен, ақпарат шифрланбаған еді. FSA жүйелер мен бақылаулардың жеткіліксіздігін атап өтті, себебі Nationwide компаниясы ұрланған ноутбуктің ішіндегі деректерді тексеруге үш апта уақыт жұмсады. Ауыр айыппұл FSA-ның қаржылық қылмыстарды азайтуға деген міндеттемесін нығайту мақсатында салынды. 2010 жылы VA ноутбуктің белгісіз мердігерден ұрланғанын хабарлады; компьютерде 644 ардагердің жеке басын анықтауға қажетті ақпарат, соның ішінде кейбір VA медициналық орталықтарының деректері сақталған. Шифрланбаған ноутбук туралы мәлім болғаннан кейін VA, шифрлау талабын орындамайтын VA мердігерлерінің қаншасы бар екенін анықтады және 578 жеткізушінің ардагерлердің деректерін өз компьютерлерінде шифрлауды талап ететін жаңа келісімшарт шарттарына қол қоюдан бас тартқанын білді, бұл ережелерді бұзу болып табылады.