Кіріспе

Басқа адамның ноутбугін оның рұқсатысыз немесе келісімінсіз алу Ноутбук ұрлығы (немесе портативті компьютер ұрлығы) ноутбук компьютерлерін пайдаланушылар үшін маңызды қауіп болып табылады. Деректерді қорғау және ұрлықтың алдын алу үшін көптеген әдістер әзірленді, оның ішінде дабылдар, ноутбук құлыптары және стикерлер немесе таңбалар сияқты визуалды ескерту құралдары. Ноутбук ұрлануы аппараттық, бағдарламалық жасақтама және резервтік көшірмесі жасалмаған маңызды деректерді жоғалтуға әкелуі мүмкін. Ұрылар құпия деректер мен жеке ақпаратқа да қол жеткізе алады. Кейбір жүйелер MAC-адрестер, веб-кукилер, криптографиялық кілттер және сақталған парольдер сияқты ноутбукте сақталған деректемелерге негізделген кіруге рұқсат береді. ФБР мәліметінше, 2005 жылы ноутбук ұрлаудан туындаған шығын 3,5 миллион доллардан асты. Компьютерлік қауіпсіздік институты/ФБР компьютерлік қылмыстар және қауіпсіздік сауалнамасы бойынша ноутбук ұрлығының орташа құны компанияға 31 975 долларға бағаланды. 2010 жылы Intel жариялаған 329 жеке және мемлекеттік ұйымды қамтитын зерттеуде қызметкерлердің 7,1% ноутбуктері олардың қызмет ету мерзімі аяқталғанға дейін жоғалып кеткен немесе ұрланған. Бұдан бөлек, ұрланған ноутбуктердің орташа жалпы экономикалық зияны 49 256 долларды құрады, бұл негізінен деректердің бұзылуына және осы бұзылудың салдарынан ұйымдар мен адамдарды қорғауға бағытталған шараларға байланысты. Зерттеуге қатысқан барлық ұйымдардың жоғалған ноутбуктерінің жалпы құны 2,1 миллиард долларға бағаланды. АҚШ экономикасы деректердің бұзылуынан 48 миллиард доллар зиян шекті, оның 28% ұрланған ноутбуктер мен басқа да портативті құрылғыларға байланысты. 2011 жылы NSW Қылмыс статистикасы және зерттеу бюросы дайындаған Бюро хабарламасында соңғы 10 жылда ноутбуктердің ұрлануының артып келе жатқаны хабарланды, бұл меншік иелерінің көбеюімен және ұрылар мен мүмкіндік іздеушілер үшін тартымды нәрсе болуымен байланысты. 2001 жылы Жаңа Оңтүстік Уэльстегі үйлерден 2907 ноутбук ұрланған, ал 2010 жылы бұл көрсеткіш 6492-ге жетті, бұл ұрылардың қолға түсірген заттарының арасында ақшадан кейінгі екінші орындағы көрсеткіш. Бюроның мәліметінше, 2010 жылы әр төртінші бұрғылау ноутбук ұрлаумен аяқталды. Ұрлықтардың осы үрдісі жеке және қаржылық ақпараттың ноутбуктерде жиі кездесуіне байланысты жеке тұлғаны ұрлау мен алаяқтықтың өсуіне ықпал етеді. Бұл статистикада есептелмеген жағдайлар да болуы мүмкін, сондықтан нақты көрсеткіштер одан да жоғары болуы мүмкін. Шифрланбаған немесе нашар қорғалған ноутбук ұрланған жағдайда бизнес көптеген зиянға ұшырауы мүмкін, бірақ көптеген компаниялар бұл тәуекелді дұрыс бағаламайды және тиісті шаралар қолданбайды. Компанияның құпия ақпаратының жоғалуы барлық бизнес үшін маңызды тәуекел болып табылады және осы деректерді тиісті деңгейде қорғау үшін шаралар қабылдануы керек. Бірнеше елде жүргізілген сауалнамалар қызметкерлердің көбінесе қауіпсіздік шараларын сақтандырмайтынын немесе оларды қасақана бұзатынын көрсетті, бұл ноутбуктердің жоғалуына әкеледі. Сауалнамаға сәйкес, қызметкерлер ноутбуктерін саяхат кезінде қонақүйлерде, әуежайларда, жалға алынған көліктерде және конференцияларда жоғалтуға бейім. Белинг пен Вуд ноутбук қауіпсіздігі және ұрлық мәселесін зерттеді. Жаңа Англияның оңтүстігіндегі қызметкерлер арасында жүргізілген зерттеуде қауіпсіздік шараларының қарапайым болғаны және қызметкерлерді қауіпсіздік шараларына оқытудың шектеулі және жеткіліксіз болғаны анықталды. Сауалнамаға қатысқан қызметкерлердің 100% компания ақпаратына ноутбуктер арқылы, тіпті өз үйлерінен де қол жеткізе алды. 78% компания деректерін ноутбуктерінде сақтауға рұқсат алды. 36% компаниялар қауіпсіздік бойынша оқу курстарын өткізбеді. Олар ноутбук ұрлықтарының тенденцияларын бақылау қажеттігіне және қандай шаралар қолдану керектігін анықтауға келісті.

Ішкі қорғаныс

Парольдер енді ноутбуктерді қорғау үшін жеткіліксіз. Ноутбуктің қорғанысын күшейтуге болатын көптеген шешімдер бар. Толық диск шифрлау (FDE) – бұл күнделікті өте танымал және тиімді тәсіл. FDE бағдарламалық, аппараттық немесе екеуінің де үйлесімділігінде қолданылуы мүмкін. FDE операциялық жүйе іске қосылмас бұрын, жүйеге кіру алдында аутентификация арқылы қорғаныс ұсынады, алайда суық жүктеу шабуылдарына қарсы қауіпсіздік шараларын қолдану қажет. Windows, Mac OS X және Linux жүйелері үшін парольдерді айналып өтуге мүмкіндік беретін коммерциялық және ашық кодты құралдар бар. Мысалы, TrueCrypt пайдаланушыларға компьютерлерінде виртуалды шифрланған дискіні құруға мүмкіндік береді. Парольдер ноутбукте сақталған файлдарға қарапайым қауіпсіздік шараларын қамтамасыз етеді, бірақ диск шифрлау бағдарламалық жасақтамасымен біріктірілгенде деректерді рұқсатсыз қол жеткізуден сенімді түрде қорғай алады. Қашықтан ноутбук қауіпсіздігі (RLS) ноутбук иесінің қолында болмаған кезде де деректерді сенімді түрде қорғауға мүмкіндік береді. Қашықтан ноутбук қауіпсіздігі арқылы ноутбук иесі ұрланған ноутбукке Интернетке қосылған кез келген компьютерден кіру құқығын жоюға болады.

Физикалық қорғау

Деректерді қорғау мақсатында бірнеше компьютерлік қауіпсіздік шаралары пайда болды. Кенсингтон қауіпсіздік ұясы және құлыпталатын кабель ноутбуктың кездейсоқ ұрлануына қарсы физикалық қауіпсіздікті қамтамасыз етеді. Бұл қозғалмайтын ауыр затқа бекітіліп, содан кейін ноутбук корпусына құлыпталатын кабель, бірақ ол 100% кепілді қауіпсіздік бермейді. Noble қауіпсіздік құлпының ұясы – қауіпсіздік кабелін бекітудің тағы бір тәсілі.

Ноутбук деректерін орталықтандыру

Ноутбук ұрлығының салдарын азайтудың тағы бір мүмкін жолы – далалық қызметкерлерге әдеттегі ноутбуктердің орнына жұқа клиенттік құрылғыларды ұсыну, осылайша барлық деректер серверде сақталады және оның жоғалуы немесе құпиялылығы бұзылуы ықтималдығы төмендейді. Егер жұқа клиент жоғалса немесе ұрланса, оны оңай да арзанға алмастыруға болады. Дегенмен, жұқа клиент серверге желілік қолжетімділікті қажет етеді, ол әуе кемелерінде немесе желіге қосылу мүмкін емес басқа да жағдайларда қолжетімсіз. Бұл тәсілді күшті аутентификация, мысалы, бір реттік кіру (SSO) жүйесімен үйлестіруге болады.

Үлкен ноутбук ұрлықтары

2006 жылы деректерді талдаушының қарауында болған ноутбук ұрланды, онда шамамен 26,5 миллион әскери қызметші мен ардагердің жеке және денсаулық сақтау деректері сақталған. Агенттік деректер ұрлануының салдарынан туындаған ықтимал шығындарды болдырмау және өтеу үшін 100 миллионнан 500 миллион долларға дейін шығын кетеді деп есептейді. 2007 жылы АҚШ Ардагерлер істері департаменті (Department of Veterans Affairs) топтық сотқа қатысу үшін қазіргі және бұрынғы әскери қызметшілерге 20 миллион доллар төлеуге келісті. 2007 жылы Ұлыбританияның Қаржылық қызметтерді қадағалау агенттігі (Financial Services Authority - FSA) елдегі ең ірі құрылыс қоғамы Nationwide-қа бір қызметкердің ноутбугі үйден ұрланған кезде тиісінше процедуралар сақталмағаны үшін 980 000 фунт стерлинг айыппұл салды. Ноутбукте 11 миллион клиенттің аты-жөні мен шот нөмірлері тіркелген, құрылғы парольмен қорғалған болғанымен, ақпарат шифрланбаған еді. FSA жүйелер мен бақылаулардың жеткіліксіздігін атап өтті, себебі Nationwide компаниясы ұрланған ноутбуктің ішіндегі деректерді тексеруге үш апта уақыт жұмсады. Ауыр айыппұл FSA-ның қаржылық қылмыстарды азайтуға деген міндеттемесін нығайту мақсатында салынды. 2010 жылы VA ноутбуктің белгісіз мердігерден ұрланғанын хабарлады; компьютерде 644 ардагердің жеке басын анықтауға қажетті ақпарат, соның ішінде кейбір VA медициналық орталықтарының деректері сақталған. Шифрланбаған ноутбук туралы мәлім болғаннан кейін VA, шифрлау талабын орындамайтын VA мердігерлерінің қаншасы бар екенін анықтады және 578 жеткізушінің ардагерлердің деректерін өз компьютерлерінде шифрлауды талап ететін жаңа келісімшарт шарттарына қол қоюдан бас тартқанын білді, бұл ережелерді бұзу болып табылады.