Sexting – veszélyek otthon és a vállalati IT-biztonságban

A cikk folytatódik: A sexting és az IT-biztonság

Sexting

Mit tehet a szülő?

Természetesen korlátozhatja az internet-hozzáférést: URL- és tartalomszűrőkkel blokkolhatóak a chatoldalak, többé-kevésbé tiltható a fájl- és videoátvitel az azonnali üzenetküldőkben (a Skype például titkosított csatornán kommunikál, ember és tartalomszűrő legyen a talpán, aki-ami képes blokkolni), telepíthető megfigyelőszoftver vagy keylogger a gépekre, és elkobozható/kicserélhető a fényképezős mobiltelefon. Megoldás ez azonban a problémára? Aligha. Ha nem otthon, akkor az iskolában cserélnek adatot, vagy internetkávézóban, barátoknál, barátnőknél. Informatikai eszközzel csak mérsékelni lehet a veszélyt, teljesen elhárítani azonban csak a nevelés tudja.

Mi a helyzet a vállalati informatikai biztonságban?

A sexting produktuma erotikus tartalom. Az erotikus tartalom megjelenése a vállalati hálózatban vagy eszközökön a biztonsági szakemberek rémálma. Nem a Playmate-lányokról van szó. Lássuk be, az senkit nem érdekel (policy ide vagy oda). De mi a helyzet egy olyan képpel/videóval, amelyről kiderül, hogy fiatal- vagy kiskorút ábrázol? Ez már súlyos probléma. Ugyancsak veszélyes, ha a felhasználó saját magáról készít tartalmat, tárolja, vagy továbbítja. Nem tudhatja, hogy aki fogadja ezeket a tartalmakat, valóban felnőtt személy, és nem fog visszaélni a kapott tartalommal.

A felhasználók mobilitása, a laptopok, okostelefonok, netbookok elszaporodása csak növelik ezt a veszélyt. A felhasználót nem lehet nevelni, hogy ne nézzen, ne készítsen ilyen tartalmat. Ha a megtekintést (fogadást) vizsgáljuk, a koraérett fiatalokról néha nem lehet megmondani, hogy mennyi idősek – és egy chatszobában nincs semmi lehetőség az ellenőrzésre sem – még valós fotó alapján sem. A divatőrület oda vezetett, hogy a 14 éves lányok 25-nek néznek ki. A készítést megtiltani ugyancsak nem lehet – legfeljebb csak azt lehet megtiltani, hogy a birtokolt vállalati eszközökkel tegye.

A felhasználókat tehát KORLÁTOZNI kell. Minden olyan eszközön, amely a vállalat tulajdonában van, és kikerülhet a közvetlen ellenőrzés alól és/vagy bekerülhet az ellenőrzés alá. Korlátozni kell a felhasználót: tartalom- és URL-szűrőkkel a nem kívánt oldalak látogatása ellen; port- és eszközkontroll megoldásokkal, amelyekkel megtiltható a külső adattárolók és eszközök csatlakoztatása és/vagy nem kívánt tartalmak feltöltése a vállalati gépekre; vagy eszközelvesztés esetén diszk- és mobileszköz-titkosítással kell biztosítani, hogy az eszközön tárolt adatokhoz idegenek ne férhessenek hozzá.

Nem csak azért, hogy a vállalati titkokat megőrizzük, hanem hogy az emberi titkok is biztonságban legyenek. Mert az emberi titkok kihatnak a vállalatra, ha akarjuk, ha nem. Csontváz minden szekrényben található, és semmi szükségünk (felhasználóknak, vállalatvezetőknek és IT-biztonsági szakembereknek egyaránt), hogy ezek a csontvázak napvilágra kerüljenek. Maradjanak ott, ahova valók, a szekrényben, jó mélyen eltemetve a naftalinszagú ruhák és kacatok között.

Kocsis Tamás

Azóta történt

Előzmények

  • Sexting: bűnöző-e vagyol?

    Hol a határ? Mikortól számít valaki bűnözőnek? A korától függ? A szándékától? A nyilvánosságtól? És egyébként: hol vannak a szülők?