Программы для мгновенного обмена сообщениями сейчас используются во многих компаниях в качестве средства работы. Онлайн-консультации, переговоры, уточнения контрактов - все это можно сделать через ICQ или QIP. Впрочем, через ICQ можно отправить кучу документов компании, а также часами болтать ни о чем (вместо работы), обсуждая шефа и коллег.
SearchInform IMSniffer - программа, предназначенная для перехвата сообщения различных Интернет-пейджеров. Опять-таки, перехват осуществляется на уровне протоколов, следовательно практически невозможно защитить свою переписку. Как и для программы MailSniffer, сотрудники безопасности могут отлавливать запрещенные слова, а также осуществлять поиск в базе сообщений.
Для того чтобы сотрудники не уносили сверхсекретные документы, можно снять все CD и DVD дисководы, закрыть кейсы компьютеров на замки, а USB - порты залить клеем "Момент". Но подобное решение проблемы содержит очевидные недостатки. Разумное решение проблемы контролирования записываемых материалов заключается в установке системы SearchInform DeviceSniffer позволяющей перехватывать информацию, записываемую через USB-порты или отправляемые на запись CD/DVD дисков. Как и других сниферах, вся перехватываемая информация помещается в специализированное хранилище.
Если сотрудники пользуются рабочим принтером для распечатки литературных произведений - это не очень хорошо. Впрочем, цена картриджей для принтеров вполне может позволить не думать о таких издержках рабочего процесса. Но совсем плохо, если сотрудники будут печатать подотчетные бланки и неучтенные копии документов. Разобраться с этим можно с помощью SearchInform PrintSniffer - программы, перехватывающей содержимое всех документов, отправляемых на печать. Как обычно, программу можно настроить на поиск определенных слов или предложений. При их обнаружении в распечатываемых материалах оповещение будет отправлено сотруднику службы безопасности.
PrintSniffer также позволяет автоматически создать банк всех распечатываемых документов.
Само по себе, перехватывание документов не позволит предотвратить утечку информации. В самом деле, сотрудник может записать к себе на внешний жесткий диск всю базу документов и вынести ее. Запись в базе позволит лишь найти виновника, однако материалы могут быть уже переданы (или проданы). Для оперативного вмешательства необходимо отслеживать работу всех сниферов в режиме реального времени. Для этого предназначена программа SearchInform Alert Center, представляющая собой единый центр мониторинга (рис. 12.17):
Рис. 12.17. Схема работы SearchInform Alert Center. Вся система образовывает контур информационной безопасности. Иллюстрация СофтИнформ.
SearchInform Alert Center отслеживает работу всех сниферов и при обнаружении какого-либо нарушения отправляет сообщение по электронной почте сотруднику службы безопасности. Далее, конечно, могут принимать меры только люди.
Система, включающая в себя комплекс сниферов, систему оповещения, а также специальный сервер SearchInform Server, компанией СофтИнформ называется контуром информационной безопасности.
Подведем некоторые итоги. Даже в небольшой компании может быть внедрена система контроля практически за всеми действиями сотрудника в Интернете. Поэтому не стоит отвечать на личную почту, находясь на рабочем месте. Даже если сообщения не будут содержать глобальных угроз для компании и за них не последуют репрессии, все равно, ваша почта станет доступной, по меньшей мере сотрудникам службы безопасности, а это ведь не так приятно? Не нужно обсуждать в "аське" своего начальника и коллег - может быть шеф сам любит просматривать логи программы Alert Center? Он будет рад узнать о себе честное мнение. Также не следует от нечего делать, лениво, в "поисках лучшего места" рассылать свои резюме с настоящей работы. Неизвестно, как руководство воспримет Ваши мысли по поводу перехода на новую работу. Может быть, ускорит процесс, дав вам срок в две недели? Которые будут наполнены ощущениями бдительного и неусыпного контроля.
Что касается системы глобального слежения… В документе "Технология полнотекстового поиска" компании СофтИнформ использовался самый обычный компьютер с такими характеристиками: CPU AMD Athlon 2,2 ГГц, RAM 2 Гб DDR400. Он продемонстрировал вполне удовлетворительную работу по индексации текстовых документов. Но ведь это же обычный компьютер, не правда ли? Следовательно, для внедрения контура информационной безопасности на предприятии совсем не нужен суперкомпьютер. Суперкомпьютеры можно оставить для суперзадач.