Введение

Кража ноутбука (или портативного компьютера) представляет собой серьезную угрозу для пользователей. Разработано множество методов защиты данных и предотвращения кражи, включая сигнализации, замки для ноутбуков и визуальные средства сдерживания, такие как наклейки или этикетки. Жертвы кражи ноутбуков могут потерять оборудование, программное обеспечение и важные данные, которые не были сохранены. Воры также могут получить доступ к конфиденциальной информации и личным данным. Некоторые системы авторизуют доступ на основе учетных данных, хранящихся на ноутбуке, включая MAC-адреса, файлы cookie, криптографические ключи и сохраненные пароли. По данным ФБР, убытки от кражи ноутбуков в 2005 году превысили 3,5 миллиона долларов. Исследование Института компьютерной безопасности и ФБР по компьютерной преступности и безопасности показало, что средняя стоимость кражи ноутбука для компании составляет 31 975 долларов. В исследовании, опубликованном Intel в 2010 году и охватившем 329 частных и государственных организаций, было установлено, что 7,1% ноутбуков сотрудников были потеряны или украдены до истечения срока их службы. Кроме того, средний совокупный негативный экономический эффект от украденного ноутбука составил 49 256 долларов, главным образом из-за скомпрометированных данных и усилий по ретроспективной защите организаций и людей от потенциальных последствий этих скомпрометированных данных. Общая стоимость потерянных ноутбуков для всех организаций, участвовавших в исследовании, была оценена в 2,1 миллиарда долларов. Из 48 миллиардов долларов, потерянных экономикой США в результате утечек данных, 28% пришлись на украденные ноутбуки или другие портативные устройства. В кратком отчете Бюро статистики и исследований преступности штата Новый Южный Уэльс за 2011 год сообщалось, что кражи ноутбуков увеличились за последние 10 лет, что связано как с ростом числа владельцев, так и с тем, что они представляют собой привлекательный объект для воров и злоумышленников. В 2001 году из жилых домов в Новом Южном Уэльсе было украдено 2907 ноутбуков, а к 2010 году это число возросло до 6492, уступая только наличным деньгам среди похищенного имущества. Бюро сообщает, что в 2010 году каждый четвертый взлом привел к краже ноутбука. Эта тревожная тенденция в кражах со взломом способствует росту кражи личных данных и мошенничества из-за личной и финансовой информации, обычно хранящейся на ноутбуках. Эта статистика не учитывает незаявленные потери, поэтому реальные цифры могут быть значительно выше. Предприятиям есть что терять, если не зашифрованный или недостаточно защищенный ноутбук попадет в чужие руки, однако многие неадекватно оценивают этот риск и не принимают соответствующие меры. Потеря конфиденциальной информации компании представляет значительный риск для всех предприятий, и необходимо принять меры для ее надлежащей защиты. Опрос, проведенный в нескольких странах, показал, что сотрудники часто проявляют небрежность или намеренно обходят процедуры безопасности, что приводит к потере ноутбука. Согласно опросу, сотрудники чаще всего теряли ноутбуки во время поездок в отелях, аэропортах, на прокатном транспорте и на конференциях. Белинг и Вуд исследовали вопросы безопасности и кражи ноутбуков. Их опрос сотрудников на юге Новой Англии показал, что меры безопасности не только базовые, но и обучение сотрудников мерам безопасности было ограниченным и недостаточным. 100% опрошенных сотрудников имели доступ к информации компании через ноутбук из удаленных мест, включая свои дома. 78% имели право хранить данные компании на своих ноутбуках. 36% предприятий не предоставляли обучение по безопасности. Они пришли к выводу, что необходимо отслеживать тенденции краж ноутбуков, чтобы оценить, какие меры вмешательства необходимы.

Внутренняя защита

Пароли больше не обеспечивают достаточной защиты ноутбуков. Существует множество решений, способных повысить надежность защиты ноутбука. Полное шифрование диска (FDE) становится все более популярным и экономически выгодным подходом. FDE может быть реализовано на основе программного обеспечения, аппаратного обеспечения или их комбинации. FDE обеспечивает защиту еще до загрузки операционной системы, с помощью предварительной загрузочной аутентификации, однако необходимо принимать меры предосторожности против атак с использованием "холодной загрузки". Существует ряд доступных инструментов, как коммерческих, так и с открытым исходным кодом, позволяющих пользователям обходить пароли в Windows, Mac OS X и Linux. Одним из примеров является TrueCrypt, который позволяет пользователям создавать виртуальный зашифрованный диск на своем компьютере. Пароли обеспечивают базовый уровень безопасности для файлов, хранящихся на ноутбуке, но в сочетании с программным обеспечением для шифрования диска они могут надежно защитить данные от несанкционированного доступа. Remote Laptop Security (RLS) позволяет уверенно защищать данные, даже когда ноутбук находится не у владельца. С помощью Remote Laptop Security владелец ноутбука может заблокировать доступ к украденному ноутбуку с любого компьютера, имеющего доступ к Интернету.

Физическая защита

Появилось несколько мер компьютерной безопасности, предназначенных для защиты данных. Замок Kensington и запирающий кабель обеспечивают физическую защиту от случайных краж. Это трос, который крепится к неподвижному и тяжелому предмету, а затем запирается в корпусе ноутбука, однако такая защита не является абсолютно надежной. Замок Noble представляет собой альтернативный способ подключения защитного кабеля.

Централизация ноутбуков

Другой возможный подход к ограничению последствий кражи ноутбуков — выдача сотрудникам, работающим вне офиса, тонких клиентов вместо обычных ноутбуков, чтобы все данные хранились на сервере и, следовательно, были менее подвержены потере или компрометации. В случае потери или кражи тонкого клиента его можно легко и недорого заменить. Однако тонкий клиент требует сетевого доступа к серверу, который недоступен на борту самолетов или в любом другом месте, где нет сети. Этот подход можно дополнить надежной аутентификацией, такой как единый вход (SSO).

Крупные кражи ноутбуков

В 2006 году был украден ноутбук, находившийся в распоряжении аналитика данных, содержащий персональные и медицинские данные примерно 26,5 миллионов военнослужащих, проходящих службу, и ветеранов. Агентство оценило, что предотвращение и покрытие возможных убытков от кражи данных обойдутся в сумму от 100 до 500 миллионов долларов. В 2007 году Департамент по делам ветеранов США согласился выплатить 20 миллионов долларов действующим и бывшим военнослужащим в качестве урегулирования коллективного иска. В 2007 году Управление финансового надзора Великобритании (FSA) оштрафовало крупнейшее строительное общество страны, Nationwide, на 980 000 фунтов стерлингов за недостаточные меры безопасности, когда ноутбук сотрудника был украден в ходе кражи со взломом. Ноутбук содержал данные об именах и номерах счетов 11 миллионов клиентов, и, хотя устройство было защищено паролем, информация не была зашифрована. FSA отметила, что системы и контроль оказались недостаточными, учитывая, что компании Nationwide потребовалось три недели, чтобы предпринять какие-либо шаги для расследования содержимого пропавшего ноутбука. Значительный штраф был наложен для подтверждения приверженности FSA к борьбе с финансовыми преступлениями. В 2010 году VA сообщила о краже ноутбука у неустановленного подрядчика; компьютер содержал персональные данные 644 ветеранов, включая информацию из записей некоторых медицинских центров VA. После обнаружения незашифрованного ноутбука VA провело расследование, чтобы выяснить, сколько подрядчиков VA могут не соблюдать требования к шифрованию, и установило, что 578 поставщиков отказались подписывать новые договорные условия, обязывающие их шифровать данные ветеранов на своих компьютерах, что являлось явным нарушением правил.