venerdì 28 settembre 2007

Come il E-mail di fotoricettore si è trasformato in nella più grande minaccia corporativa di sicurezza

Un numero crescere di operai Internet-literate è spedizione il loro E-mail dell'ufficio per liberare i clienti personali Fotoricettore-accessibili ha offerto da Google, da Yahoo e da altre aziende. I loro datori di lavoro, che prevedono i segreti corporativi fuoriuscire attraverso il portello posteriore delle reti di calcolatore al contrario bene-protette, non sono pleased.

"È un foro che potete guidare un wheeler 18 attraverso,„ ha detto Paul il D. Myer, presidente delle tecnologie della ditta di sicurezza 8E6 in arancio, California.

È una battaglia delle intenzioni migliori: il rendimento e la convenienza hanno scavato contro sicurezza e più di una poca ansia.

I techies corporativi - chi, dopo tutto, sono pagati per preoccuparsi - desiderano il controllo rigoroso sopra le comunicazioni interne dell'azienda e temono che il E-mail di spedizione potrebbe esporre i segreti riservati agli occhi di sollevamento. Gli impiegati desiderano appena ottenere rapidamente alla loro posta, dovunque siano, senza saltare attraverso troppi cerchi di sicurezza.

Le reti corporative, che hanno tipicamente parecchi strati delle difese contro i hackers, possono richiedere il software speciale e le parole d'accesso multiple per accesso. Alcune aziende usano i sistemi che danno ad impiegati un codice di sicurezza che cambia ogni 60 secondi; ciò deve essere letta dallo schermo di visualizzazione di piccola scheda ed essere scritta rapidamente.

Quello è troppo per alcuni impiegati, particolarmente quando i loro calcolatori possono memorizzare le parole d'accesso per il loro Fotoricettore-hanno basato la posta, permettendoli di ottenere il giusto basso al commercio.

Finora, nessun disastro corporativo importante causato da questo genere di spedizione di E-mail è emerso. Ma gli esperti di sicurezza dicono che i rischi sono reali. Per esempio, le difese più fragili di sicurezza dei sistemi della posta di fotoricettore potrebbero permettere che i virus o lo spyware ottengano attraverso e gli impiegati potrebbero trasferirli unwittingly dal sistema centrale verso i satelliti all'ufficio ed infettare la rete corporativa.

Inoltre, perché i messaggi trasmessi da Fotoricettore-hanno basato i clienti non attraversano il sistema corporativo della posta, le aziende potrebbero fare funzionare il afoul delle leggi federali che le richiedono archiviare la posta corporativa e farle girare durante la controversia.

Gli avvocati in particolare estorcono il loro cosegna gli impiegati che usando i servizi esterni di E-mail. Consigliano alle aziende mantenere i messaggi per finchè necessario ed allora li cancellano per mantenerli dall'estensione dei nemici legali. Le aziende non hanno controllo sopra la durata dei messaggi di E-mail clienti di fotoricettore negli impiegati'.

"Se gli impiegati sono spedizione giusta al loro E-mail di fotoricettore, non abbiamo senso conoscere che cosa stanno facendo sull'altra estremità,„ abbiamo detto Joe Fantuzzi, esecutivo principale della ditta di sicurezza delle informazioni Workshare. "Potrebbero fare qualche cosa che desiderassero. Potrebbero dare i segreti al K.G.B.„

Gli ospedali hanno un obbligo legale aggiunto di proteggere le annotazioni pazienti. Ma quando il centro medico di DeKalb a Atlanta iniziata a controllare il relativo uso del personale di Fotoricettore-ha basato il E-mail, ha trovato che i medici e le infermiere hanno spedito ordinariamente le annotazioni mediche confidenziali ai loro clienti personali della posta di fotoricettore - non per gli scopi nefarious, ma in modo da potrebbe continuare a funzionare dalla sede.

In mese dopo che l'ospedale cominci a controllare il traffico ai servizi di E-mail di fotoricettore, ha identificato "una coppia cento avvenimenti,„ ha detto Sharon Finney, coordinatore di sicurezza delle informazioni del DeKalb. "Sono stato sorprendo circa la mancanza di literacy circa la tecnologia che dipendiamo da giornaliere,„ ha detto.

DeKalb ora pribisce alla pratica ed usa parecchi sistemi di software che controllano il E-mail dell'ospedale ed il traffico outbound di fotoricettore. La ms Finney ha detto che ancora interferisce quattro - cinque perpetrators un il mese che prova a spedire il E-mail dell'ospedale.

I servizi di posta di fotoricettore possono anche essere ad impulsi errati inclini. L'ultimo mese, Google ha riparato un insetto che ha causato la scomparsa "di alcuna o di tutta la„ posta memorizzata di intorno 60 utenti. Una settimana più successivamente, ha riconosciuto un foro di sicurezza che potrebbe esporre libri di indirizzo dei relativi utenti' ai attackers del Internet.

Anche gli esperti di sicurezza più informati circa i rischi di spedizione di E-mail ai clienti personali riconoscono fare così essi stessi.

"Naturalmente lo faccio; chi non?„ Kimberly detto Getgen Bargero, il vice presidente per l'introduzione sul mercato a Sendmail, un'azienda in Emeryville, la ms Bargero del software di E-mail della California la ha detta usata spesso il suo cliente della posta di Yahoo sui viaggi di affari in modo da non deve accedere a distanza alla sua rete corporativa.

È difficile da misurare esattamente quant0 gli impiegati del modello stanno scegliendo al contrario usare i servizi come la posta di Yahoo o Gmail del Google sopra i programmi autorizzati di E-mail della loro azienda. Gli utenti specializzati alle aziende la maggior parte del lassismo circa sicurezza di E-mail possono spedire automaticamente tutto il loro E-mail del lavoro ai loro clienti personali, hopscotching sopra le varie richieste per le parole d'accesso significate per evitare gli intrusi.

Gli scofflaws più casuali di E-mail trasmettono soltanto il messaggio occasionale ai loro clienti personali - o appena messaggi "di cc„ alle loro in-scatole di fotoricettore per conservarle per uso successivo - anche quando i messaggi contengono le informazioni sensibili dell'azienda.

Alcune aziende frown su uso dell'ufficio di c'è ne Fotoricettore-hanno basato i clienti, anche per i messaggi personali. Ai sistemi del creatore BEA del software di affari, Anthony Bisulca, un analista di sicurezza maggiore, valutato quello intorno 30 per cento dei suoi impiegati stava usando i clienti riservati di E-mail nell'ufficio, anche se la politica del Internet dell'azienda lo proibisce chiaramente.

Ma non è facile da svezzare la gente fuori delle loro cassette postali in linea. "Naturalmente gridano,„ ha detto Todd Wilson, un responsabile di funzionamenti alla scuola di Bloomberg di sanità pubblica all'università del Johns Hopkins. "Lo guardano come ho tre teste.„

Il sig. Wilson ha detto parzialmente che l'uso dei servizi di fotoricettore si era trasformato in "in una preoccupazione enorme,„ perché le copie dei messaggi spediti siedono non trattato sugli assistenti della scuola, prendendo lo spazio.

Molti professionisti corporativi di tecnologia esprimono il timore che Google ed i relativi rivale possono realmente possedere la proprietà intellettuale nel E-mail che risiede sui loro sistemi. I termini del Gmail di servizio, tuttavia, dichiarano che il E-mail appartiene all'utente, non a Google. Il software automatizzato dell'azienda esplora i messaggi in Gmail, cercante le parole chiavi che potrebbero generare le pubblicità relative del testo alla pagina. Uno spokeswoman di Google ha detto che l'azienda ha una vasta politica di segretezza per non accertare esseri umani al E-mail dell'utente colto Google.

Paul Kocher, presidente della ricerca del Cryptography della ditta di sicurezza, ad esempio che l'edizione reale per le aziende era fiducia. "Se non potete fidarti degli impiegati abbastanza per usare i servizi come Gmail, probabilmente non dovrebbero funzionare per voi,„ ha detto.

Molte aziende non hanno apparentemente quel livello di fiducia. In un'indagine eseguita l'anno scorso, la ditta di sicurezza di E-mail Proofpoint ha trovato che 37 per cento delle aziende negli Stati Uniti hanno usato il software per controllare l'uso dell'ufficio della posta di fotoricettore.

Le aziende essi stessi del Internet stanno osservando per approfittare delle preferenze di consumatore per i servizi di E-mail basati fotoricettore. Questo anno, Google progetta introdurre una versione più sicura di Gmail per uso nelle grandi aziende.

Ma Microsoft ed altri fornitori dei sistemi interni tradizionali di E-mail, che la ditta Radicati di ricerca dice hanno generato l'anno scorso $2.5 miliardo nelle vendite, stanno aiutando l'uso degli impiegati di combattimento delle aziende dei servizi di fotoricettore.

La nuova versione di servizio corporativo di E-mail del Microsoft, l'assistente di scambio, coordinatori di offerte migliorati lavora per controllare il contenuto della posta degli impiegati e per ostruire i messaggi spediti.

Allo stesso tempo, gli aggiornamenti prospettiva di programma a E-mail del Microsoft e di scambio lo hanno reso più facile per gli impiegati mobili al E-mail di accesso sulla rete corporativa da un web browser. Microsoft inoltre recentemente ha cominciato ad invitare i reparti corporativi di tecnologia per dare ad impiegati più spazio di immagazzinaggio nei loro clienti di E-mail.

Ma i servizi di fotoricettore stanno migliorando pure e gli impiegati non vogliono dubbio continuano a scoprire che loro tentano.

"Abbiamo su un campione di sicurezza quanto tutta l'azienda,„ ha detto la ms Bargero di Sendmail, "ed a volte è troppo difficile solo da accedere al nostro E-mail.„

Copyright 2007 New York Times Company.

???????. ??????????
Chinese Song Lyrics