Heidelberg USA подготовила 16-страничный документ, озаглавленный
«24 способа, которые позволят типографии уберечься от хакеров» и утверждающий, что информационная безопасность в полиграфии — не выброшенные на ветер средства, а реальное конкурентное преимущество.
В свете участившихся гиператак, заражений вирусами и проникновений в сеть вопросы безопасности и защиты данных приобретают особую остроту. «Типографии редко рассматривают себя как потенциальный объект для атаки, пока не произойдёт непоправимое, — уверен автор работы
Юджин О'Брайен, старший технический специалист сервисного направления Prinect и CTP. — Но с освоением интернет-услуг и сервисов они должны отдавать себе отчёт в ответственности за оценку рисков и принятие необходимых мер защиты».
В документе рассмотрены как стандартные приёмы хакеров по взлому компьютерных сетей, так и распространённые бреши в системах защиты, инициирующие подобные атаки. Загрузить его можно здесь
http://sso.us.heidelberg.com/prinect/it_whitepaper.htm (на англ. языке), но при этом придётся ввести персональные данные. Чтобы дать представление об уровне изложения, приведём один абзац из начала документа:
«Проникновение через PDF. По информации McAffee и Symantec, около 50% атак через браузер используют для проникновения PDF. Этот факт должен особенно заинтересовать типографии, часть оперирующие PDF-файлами в своих техпроцессах. В Adobe считают, что решение проблемы реализовано в Adobe Acrobat Reader X. В этой версии разработчики предусмотрели новую функцию, автоматически обновляющую Acrobat и его «Защищённый режим». В этом режиме, включенном по умолчанию, все операции отображения PDF выполняются с пониженными привилегиями доступа (уровень «песочница» или sandbox). Чтобы выполнить запрещённую операцию, такую, как запуск вложения внутри PDF-файла с помощью внешних приложений (например, Microsoft Word), запросы проходят через модерирующий процесс. Он содержит жёсткие политики для разрешенных действий, предотвращая доступ к потенциально опасным файлам. Adobe планирует также реализовать «песочницу» в Adobe Flash, ещё одном распространённом средстве проникновения в компьютерные системы. В свою очередь Heidelberg в Prinect Remote Access предлагает альтернативный инструмент для удалённого одобрения заданий на печать в АСУ ТП с файлами Acrobat/PDF — PixelProof Viewer».
Источник: Heidelberg