Al momento stiamo consentendo di utilizzare chiavette USB, ma con una politica più rigida. Alcuni punti chiave nella politica sono:
- Tutti i dati riservati memorizzati sull'unità USB devono essere crittografati
- Conserva sempre l'unità USB con te o in un luogo sicuro se contiene dati sensibili
- Le unità USB utilizzate in situazioni di lavoro non dovrebbero mai essere utilizzate per scopi privati (non commerciali).
Ho letto di minacce alla sicurezza in questo articolo su wikipedia: Usb_flash_drive # Security_threats , ma sto avendo qualche problema nello spiegare esattamente come e perché consentire le chiavette USB è pericoloso. Alcuni punti che ho sollevato:
- Meno attento ai pericoli che potrebbero nascondersi su un'unità USB quando diventa più accettabile utilizzarli nel business. La gente potrebbe anche non pensarci due volte a collegare una USB trovata sulla scrivania.
- Potenziale diffusione del malware. È abbastanza comune che il malware si propaghi attraverso le unità USB.
- Potenziali exploit da eseguire automaticamente tramite l'unità USB. Esempio sta collegando un'unità USB che risponde come una tastiera. Una volta collegato, invia i necessari comandi da tastiera per scaricare un file online ed eseguirlo.
Qualcuno ha altri argomenti sul perché è pericoloso usare le unità USB e forse qualche suggerimento sui criteri se dobbiamo permetterli?