Введение
Кража ноутбука (или портативного компьютера) представляет собой серьезную угрозу для пользователей. Разработано множество методов защиты данных и предотвращения кражи, включая сигнализации, замки для ноутбуков и визуальные средства сдерживания, такие как наклейки или этикетки. Жертвы кражи ноутбуков могут потерять оборудование, программное обеспечение и важные данные, которые не были сохранены. Воры также могут получить доступ к конфиденциальной информации и личным данным. Некоторые системы авторизуют доступ на основе учетных данных, хранящихся на ноутбуке, включая MAC-адреса, файлы cookie, криптографические ключи и сохраненные пароли. По данным ФБР, убытки от кражи ноутбуков в 2005 году превысили 3,5 миллиона долларов. Исследование Института компьютерной безопасности и ФБР по компьютерной преступности и безопасности показало, что средняя стоимость кражи ноутбука для компании составляет 31 975 долларов. В исследовании, опубликованном Intel в 2010 году и охватившем 329 частных и государственных организаций, было установлено, что 7,1% ноутбуков сотрудников были потеряны или украдены до истечения срока их службы. Кроме того, средний совокупный негативный экономический эффект от украденного ноутбука составил 49 256 долларов, главным образом из-за скомпрометированных данных и усилий по ретроспективной защите организаций и людей от потенциальных последствий этих скомпрометированных данных. Общая стоимость потерянных ноутбуков для всех организаций, участвовавших в исследовании, была оценена в 2,1 миллиарда долларов. Из 48 миллиардов долларов, потерянных экономикой США в результате утечек данных, 28% пришлись на украденные ноутбуки или другие портативные устройства. В кратком отчете Бюро статистики и исследований преступности штата Новый Южный Уэльс за 2011 год сообщалось, что кражи ноутбуков увеличились за последние 10 лет, что связано как с ростом числа владельцев, так и с тем, что они представляют собой привлекательный объект для воров и злоумышленников. В 2001 году из жилых домов в Новом Южном Уэльсе было украдено 2907 ноутбуков, а к 2010 году это число возросло до 6492, уступая только наличным деньгам среди похищенного имущества. Бюро сообщает, что в 2010 году каждый четвертый взлом привел к краже ноутбука. Эта тревожная тенденция в кражах со взломом способствует росту кражи личных данных и мошенничества из-за личной и финансовой информации, обычно хранящейся на ноутбуках. Эта статистика не учитывает незаявленные потери, поэтому реальные цифры могут быть значительно выше. Предприятиям есть что терять, если не зашифрованный или недостаточно защищенный ноутбук попадет в чужие руки, однако многие неадекватно оценивают этот риск и не принимают соответствующие меры. Потеря конфиденциальной информации компании представляет значительный риск для всех предприятий, и необходимо принять меры для ее надлежащей защиты. Опрос, проведенный в нескольких странах, показал, что сотрудники часто проявляют небрежность или намеренно обходят процедуры безопасности, что приводит к потере ноутбука. Согласно опросу, сотрудники чаще всего теряли ноутбуки во время поездок в отелях, аэропортах, на прокатном транспорте и на конференциях. Белинг и Вуд исследовали вопросы безопасности и кражи ноутбуков. Их опрос сотрудников на юге Новой Англии показал, что меры безопасности не только базовые, но и обучение сотрудников мерам безопасности было ограниченным и недостаточным. 100% опрошенных сотрудников имели доступ к информации компании через ноутбук из удаленных мест, включая свои дома. 78% имели право хранить данные компании на своих ноутбуках. 36% предприятий не предоставляли обучение по безопасности. Они пришли к выводу, что необходимо отслеживать тенденции краж ноутбуков, чтобы оценить, какие меры вмешательства необходимы.
Laptop theft (or notebook theft) is a significant threat to users of laptop computers. Many methods to protect the data and to prevent theft have been developed, including alarms, laptop locks, and visual deterrents such as stickers or labels. Victims of laptop theft can lose hardware, software, and essential data that has not been backed up. Thieves also may have access to sensitive data and personal information. Some systems authorize access based on credentials stored on the laptop including MAC addresses, web cookies, cryptographic keys and stored passwords. According to the FBI, losses due to laptop theft totaled more than $3.5 million in 2005. The Computer Security Institute/FBI Computer Crime & Security Survey found the average theft of a laptop to cost a company $31,975. In a study surveying 329 private and public organizations published by Intel in 2010, 7.1% of employee laptops were lost or stolen before the end of their usefulness lifespan. Furthermore, it was determined that the average total negative economic impact of a stolen laptop was $49,256—primarily due to compromised data, and efforts to retroactively protect organizations and people from the potential consequences of that compromised data. The total cost of lost laptops to all organizations involved in the study was estimated at $2.1 billion. Of the $48B lost from the U. S. economy as a result of data breaches, 28% resulted from stolen laptops or other portable devices. In the 2011, Bureau Brief prepared by the NSW Bureau of Crime Statistics and Research it was reported that thefts of laptops have been on the increase over the last 10 years, attributed in part by an increase in ownership but also because they are an attractive proposition for thieves and opportunists. In 2001 2,907 laptops were stolen from New South Wales dwellings, but by 2010 this had risen to 6,492, second only to cash of items taken by thieves. The Bureau reports that one in four break ins in 2010 resulted in a laptop being stolen. This startling trend in burglaries lends itself to an increase in identity theft and fraud due to the personal and financial information commonly found on laptops. These statistics do not take into account unreported losses so the figures could arguably be much higher. Businesses have much to lose if an unencrypted or poorly secured laptop is misappropriated, yet many do not adequately assess this risk and take appropriate action. Loss of sensitive company information is of significant risk to all businesses and measures should be taken to adequately protect this data. A survey conducted in multiple countries suggested that employees are often careless or deliberately circumvent security procedures, which leads to the loss of the laptop. According to the survey, employees were most likely to lose a laptop while travelling at hotels, airports, rental cars, and conference events. Behling and Wood examined the issue of laptop security and theft. Their survey of employees in southern New England highlighted that not only were security measures fundamentally basic but that training employees in security measures was limited and inadequate. 100% of the surveyed employees had access to company information via a laptop from remote sites that included their own homes. 78% were authorized to store company data on their laptop. 36% of businesses did not provide security training. They concluded that trends in laptop thefts needed to be monitored to assess what intervention measures were required.
Внутренняя защита
Пароли больше не обеспечивают достаточной защиты ноутбуков. Существует множество решений, способных повысить надежность защиты ноутбука. Полное шифрование диска (FDE) становится все более популярным и экономически выгодным подходом. FDE может быть реализовано на основе программного обеспечения, аппаратного обеспечения или их комбинации. FDE обеспечивает защиту еще до загрузки операционной системы, с помощью предварительной загрузочной аутентификации, однако необходимо принимать меры предосторожности против атак с использованием "холодной загрузки". Существует ряд доступных инструментов, как коммерческих, так и с открытым исходным кодом, позволяющих пользователям обходить пароли в Windows, Mac OS X и Linux. Одним из примеров является TrueCrypt, который позволяет пользователям создавать виртуальный зашифрованный диск на своем компьютере. Пароли обеспечивают базовый уровень безопасности для файлов, хранящихся на ноутбуке, но в сочетании с программным обеспечением для шифрования диска они могут надежно защитить данные от несанкционированного доступа. Remote Laptop Security (RLS) позволяет уверенно защищать данные, даже когда ноутбук находится не у владельца. С помощью Remote Laptop Security владелец ноутбука может заблокировать доступ к украденному ноутбуку с любого компьютера, имеющего доступ к Интернету.
Физическая защита
Появилось несколько мер компьютерной безопасности, предназначенных для защиты данных. Замок Kensington и запирающий кабель обеспечивают физическую защиту от случайных краж. Это трос, который крепится к неподвижному и тяжелому предмету, а затем запирается в корпусе ноутбука, однако такая защита не является абсолютно надежной. Замок Noble представляет собой альтернативный способ подключения защитного кабеля.
Централизация ноутбуков
Другой возможный подход к ограничению последствий кражи ноутбуков — выдача сотрудникам, работающим вне офиса, тонких клиентов вместо обычных ноутбуков, чтобы все данные хранились на сервере и, следовательно, были менее подвержены потере или компрометации. В случае потери или кражи тонкого клиента его можно легко и недорого заменить. Однако тонкий клиент требует сетевого доступа к серверу, который недоступен на борту самолетов или в любом другом месте, где нет сети. Этот подход можно дополнить надежной аутентификацией, такой как единый вход (SSO).
Крупные кражи ноутбуков
В 2006 году был украден ноутбук, находившийся в распоряжении аналитика данных, содержащий персональные и медицинские данные примерно 26,5 миллионов военнослужащих, проходящих службу, и ветеранов. Агентство оценило, что предотвращение и покрытие возможных убытков от кражи данных обойдутся в сумму от 100 до 500 миллионов долларов. В 2007 году Департамент по делам ветеранов США согласился выплатить 20 миллионов долларов действующим и бывшим военнослужащим в качестве урегулирования коллективного иска. В 2007 году Управление финансового надзора Великобритании (FSA) оштрафовало крупнейшее строительное общество страны, Nationwide, на 980 000 фунтов стерлингов за недостаточные меры безопасности, когда ноутбук сотрудника был украден в ходе кражи со взломом. Ноутбук содержал данные об именах и номерах счетов 11 миллионов клиентов, и, хотя устройство было защищено паролем, информация не была зашифрована. FSA отметила, что системы и контроль оказались недостаточными, учитывая, что компании Nationwide потребовалось три недели, чтобы предпринять какие-либо шаги для расследования содержимого пропавшего ноутбука. Значительный штраф был наложен для подтверждения приверженности FSA к борьбе с финансовыми преступлениями. В 2010 году VA сообщила о краже ноутбука у неустановленного подрядчика; компьютер содержал персональные данные 644 ветеранов, включая информацию из записей некоторых медицинских центров VA. После обнаружения незашифрованного ноутбука VA провело расследование, чтобы выяснить, сколько подрядчиков VA могут не соблюдать требования к шифрованию, и установило, что 578 поставщиков отказались подписывать новые договорные условия, обязывающие их шифровать данные ветеранов на своих компьютерах, что являлось явным нарушением правил.