Нужно ли обучать пользователей ПК заботе о безопасности? Ответ на этот вопрос вроде бы очевиден. Ни для кого не секрет, что основной угрозой для безопасности ПК по большом счету являются сами пользователи – они не хотят устанавливать эффективные пароли, с радостью заходят по присланным на почту интернет-адресам и устанавливают сомнительное ПО.
Традиционным решением этой проблемы всегда было обучение людей азам безопасной работы на компьютере. Однако Стефан Горлин, аспирант Королевского института технологий в Стокгольме, в ходе конференции, организованной авторитетным журналом Virus Bulletin, высказал мнение, что обучение в данном случае совершенно бесполезно.
В первую очередь, конечно, речь идет о компьютерах, используемых на работе. Люди хотят работать, а не думать о возможном проникновении вирусов. И учить пользователей безопасности неэффективно хотя бы потому, что служащие просто не хотят этому учиться и предпочитают делать только свою непосредственную работу. Забота о всеобщей информационно-технической безопасности в такой ситуации вполне закономерно ложится на плечи ИТ-отдела компании. И, по мнению Горлина, именно так и должно быть.
Конечно, разделение труда – признак прогресса. Однако на сегодняшний день большинство специалистов по-прежнему отстаивает необходимость обучения пользователей или хотя бы жесткую регламентацию их деятельности на рабочем месте.
Так, специалист по безопасности компании IBM Мартин Овертон предлагает простую политику использования ресурсов, которой должны следовать организации: сюда входят пользование защитным ПО и запрет на посещение подозрительных веб-сайтов. Эти две меры вполне способны обеспечить работу ПК без проблем.
www. compulenta. ru
Комментарии