понедельник, 25 марта 2013 г.

Гугло-очки и информационная безопасность

Я смотрю тема гугло-очков начинает раскручиваться. 

"Google представила первые приложения для своих супер-очков Glass. Среди них стоит отметить собственный почтовый сервис Gmail,  Evernote, социальная сеть Path, а также новостное приложение The New York Times. Неплохое начало, а что же дальше?"


А дальше все понятно. Я предполагаю что эта тема может стать очень модным трендом сродни планшетникам. При цене в 1500$ (в России, понятно, дороже) позволить себе эту игрушку смогут очень многие. А дальше массовая культура потребления сделает свое дело.

С точки зрения борьбы с утечкой информации это не то что головная боль, это просто дыра. Представьте себе, что сотрудник в таких очках может в автоматическом режиме считывать все что он видит на экране и через Интернет передавать кому угодно. 

Не исключаю что в ряде компаний в скором будущем надо будет вносить в политику информационной безопасности запрет на использование гугл-очков в рабочее время, либо разработчикам DLP надо срочно что-то придумывать против этих новых гаджетов.  Правда они пока еще с планшетниками не до конца научились бороться, а тут такое..  8-)

Для тех, кто еще не в курсе, вот парочка интересных публикаций на тему гугло-очков:

4 комментария:

  1. > Представьте себе, что сотрудник в таких очках может в автоматическом режиме считывать все что он видит на экране и через Интернет передавать кому угодно.
    А сотрудник со смартфоном — не может?

    С точки зрения борьбы с утечкой информации ничего принципиально не меняется: там, где уже реализованы меры по ограничению использования работниками личных устройств, Google Glass и так будут под запретом; там, где такие меры не реализованы, потому что утечка информации по видовому каналу признана неактуальной в результате оценки рисков, тоже ничего не изменится; а там, где оценка рисков не проводилась, есть проблемы посерьёзней Google Glass :)

    ОтветитьУдалить
  2. > А сотрудник со смартфоном — не может?

    Теоретически да, но практически человек сидящий за монитором и держащий направленным на монитор телефон сразу вызывает подозрения, а с гугл-очками такого эффекта уже возникать не будет.

    а что касается оценки рисков, то риски имеют тенденцию меняться и то что сейчас кажется неактуальным, с приходом гугл-очков или какой-то другой технологии может стать актуальным.

    ОтветитьУдалить
  3. В условиях развития BYOD, что смартфон, что гуглоочки, уже не важно.
    Кстати, использование гуглоочков можно сделать не только безопасным, но и полезным для бизнеса, если гугл встроит интерфейс удаленного администрирования (и контроля) за этими очками. Вопрос в том, что все новые технологии на сегодня "обкатываются" исключительно на частниках и только потом их "прикручивают" к корпоративной среде. Минусы очевидны: сделать потом для корпоративщиков "как правильно" либо очень сложно, либо уже просто нереально...
    С ув. Turkish

    ОтветитьУдалить
  4. Да ладно. Обычные физические меры безопасности вполне подходят. Там где это важно запрещается эксплуатация и сдаются при входе.

    ОтветитьУдалить