Стоит задуматься о компьютерной безопасности, как на ум прежде всего приходят хакеры в Internet и взломщики паролей. Однако компания Levi Strauss & Co. лишилась важных данных, пострадав, по-видимому, от рук злоумышленника, вооруженного простой отверткой. Примерно две недели назад из штаб-квартиры этого производителя готового платья в Сан-Франциско был украден жесткий диск, содержащий имена, даты рождения и номера карточек социального страхования тысяч сотрудников. Официальные лица компании, которые не понимают, то ли диск был украден ради содержащейся на нем информации, то ли просто как компонент аппаратуры, вынуждены предупредить 20 тыс. своих служащих о том, что их личные данные могут оказаться в руках грабителей.

Похищенную информацию можно использовать для подачи заявления на мошеннические кредитные карточки на имя служащих или получения доступа к другой информации о них. Кроме того, украденный жесткий диск содержал номера банковских счетов пенсионеров, которые выбрали пенсионные чеки с прямым депозитом.

"Если это сделал просто бестолковый хулиган, то убытки от кражи составят 200 долл. Если же преступление совершено с определенной целью, то оно тянет на 200 млн. долл.", - заявил Айра Винклер, директор по технологии ассоциации National Computer Security Association и автор недавно опубликованной книги Corporate Espionage. Номера фальшивых кредитных карточек стоят на улице около 5 тыс долл., а преступники могут предъявить по две незаконные карточки на каждое имя.

Служащим компании Levi Strauss рекомендовано связаться со своими банками и кредитными агентствами.

Кражи компьютеров и их компонентов всегда доставляли немало хлопот, однако, как считают эксперты, компаниям следует уделить больше внимания физической защите ценных данных, размещаемых на их аппаратуре, а не только защите оборудования.

Компания Levi Strauss сможет быстро восстановить данные и купить новый жесткий диск. Однако оповещение тысяч сотрудников, рассылка специальных информационных пакетов и организация особой бесплатной "горячей" линии для служащих обойдется гораздо дороже.

"Это один из тех вопросов, к которым мы пытаемся привлечь внимание в течение многих лет", - объясняет Джеймс Уэйд, член совета директоров по борьбе с мошенничеством корпорации Airtouch Cellular и бывший президент ассоциации Information Systems and Security Association. - Если в компании надежная система сетевой безопасности и защита паролями, хакеры, злоумышленники постепенно начинают понимать, что проще всего воспользоваться отверткой. Они находят такие лазейки, которые вы упустили из виду".

Данные на машине могут стоить существенно больше, чем сама по себе аппаратура, если вор об этом знает.

На портативном компьютере, украденном из британского Министерства обороны в начале 90-х годов, был полный план военных действий операции "Буря в пустыне". Как рассказывает Уэйд, эта кража вызвала переполох среди союзников по НАТО, однако полагают, что похищенные данные никогда не были использованы, и компьютер украли просто как аппаратуру.

Патриция Рапалус, директор института Computer Security Institute, собирается выяснить, что ее коллеги делают в случае кражи машины: ограничиваются ли они просто восстановлением данных и приобретением нового компьютера, или проверяют, не представляет ли информация ценности для посторонних. "Физическая кража не рассматривается с подобающей серьезностью", - считает она.

"Эти события происходят гораздо чаще, чем сообщают компании, - отметил Винклер. - Многие менеджеры по безопасности рассказывали мне, насколько часто они лишаются компьютеров".


Опасность промышленного шпионажа таится везде

Недавняя кража компьютерного жесткого диска из штаб-квартиры компании Levi Strauss & Co. показывает, что промышленный шпионаж и кражи компьютеров распространены весьма широко. Совсем недавно из компании Visa International был украден ПК, содержащий информацию о кредитных карточках и тысячи счетов.

Конкуренты, которым попадают в руки такие данные, как источники снабжения, ассортимент продуктов и их цены, могут использовать похищенную информацию для того, чтобы добиться преимущества над соперником.