Cnews, август 2007, Алексей Комаров, Ника Комарова
За три квартала 2006 г. объемы продаж ноутбуков в России увеличились на 50% и достигли отметки в 1 млн шт. Всё больше российских пользователей доверяют этим устройствам важную информацию, а значит, тем серьезнее её необходимо защищать. Мобильность уже начинает обнаруживать свою “обратную” сторону.
К сожалению, такое качество как мобильность, преимущества которой для современного бизнеса сложно переоценить, на практике является еще и недостатком. Электрички, автобусы, салоны автомобилей, столики кафе становятся основными “зонами риска”. Без сомнения, потерять мобильный телефон гораздо проще, чем переносной компьютер, но и ущерб от утраты этих двух устройств будет существенно различаться.
По данным CNews не менее 40% случаев утраты ноутбуков происходит вследствие их кражи. Какой ущерб наносится владельцу? Стоимость самого ноутбука за последние несколько лет существенно снизилась, в настоящее время редко превышая 30.000 – 35.000 руб. Плата за лицензию на операционную систему, как правило, включается в стоимость самого устройства. Суммарная стоимость программного обеспечения (ПО), установленного на ноутбуке, обычно составляет около 5-10 тыс. руб. К тому же, при сохранившихся дистрибутивах и регистрационных кодах не представляет труда установить всё ранее приобретённое ПО на другой компьютер. Таким образом, казалось бы, можно говорить об ущербе, не превышающем 45.000 руб. По Уголовному Кодексу такое хищение даже не попадает под определение “в крупном размере”, не говоря уже об “особо крупном” (прим.4 к ст.158 Уголовного Кодекса РФ: “Крупным размером … признается стоимость имущества, превышающая двести пятьдесят тысяч рублей, а особо крупным - один миллион рублей”).
До 93% всех украденных ноутбуков уже никогда не возвращаются к владельцу. Ещё реже удаётся найти и привлечь к ответственности вора. Пойманному же преступнику грозит наказание “штрафом … либо обязательными работами на срок до ста восьмидесяти часов, либо исправительными работами на срок от шести месяцев до одного года, либо арестом на срок от двух до четырех месяцев, либо лишением свободы на срок до двух лет”.
Но, к сожалению, даже если преступник будет пойман и ноутбук вернётся к законному владельцу, то, скорее всего, все данные, хранившиеся на нем, будут уже уничтожены (форматирование жёсткого диска – одна из стандартных процедур “предпродажной” подготовки украденного ноутбука). Или же, по крайней мере, просмотрены и скопированы. Как успел распорядиться ими злоумышленник, и к каким последствиям приведут его действия - остаётся только догадываться.
Случаи целенаправленной “охоты” за лэптопами топ-менеджмента – частая практика на Западе. Ситуация в России пока относительно спокойна, но надолго ли?
Трудно спорить, что основной ущерб представляет утрата не самого ноутбука, а той информации, которая на нём хранилась. Если владелец не позаботился о дублировании диссертации, годового отчёта или материалов по стратегическому развитию компании – ущерб будет труднооценим. Важную информацию никогда нельзя хранить в единственном экземпляре. Причём данная рекомендация относится не только к ноутбукам. Любой носитель данных может быть повреждён или утрачен. Резервное копирование решает эти и другие проблемы, причем совсем не обязательно использовать специализированные утилиты - достаточно просто скопировать нужные файлы штатными средствами.
К сожалению, утрата информации или только носителя (при наличии резервной копии) не худший вариант развития событий. Финансового директора крупной организации или руководителя службы безопасности банка, потерявшего ноутбук с конфиденциальной информацией, меньше всего интересует стоимость лицензий или самого устройства. А вот разглашение конфиденциальной информации о деятельности компании или её клиентах грозит не только судебными исками, но и другими, гораздо более серьёзным последствиями.
Для не самой крупной компании с годовым оборотом 5-10 млн руб. минимально возможный ущерб от попадания базы её клиентов в руки конкурента оценивается специалистами в 10% - 15% от оборота, что в 10 раз выше стоимости самого ноутбука. Возможны и более негативные события, вплоть до банкротства организации и ухода с рынка.
Не стоит также забывать, что если интерес представляет информация, хранящаяся на ноутбуке, то совсем не обязательно его похищать – достаточно получить к нему физический доступ на некоторое время.