Финансовый сектор является одной из наиболее чувствительных отраслей в отношении кибербезопасности. Любые утечки данных или даже видимость таких нарушений могут разрушить репутацию финансового учреждения и привести к серьезным юридическим последствиям.
Поэтому финансовые организации вынуждены проявлять повышенную бдительность в отношении защиты данных. Узким местом может стать любое цифровое оборудование, через которое передаются данные или важная информация, особенно беспроводные системы. Справиться с потенциальными угрозами помогут передовые технологии с высочайшим уровнем информационной безопасности. Рассмотрим, как защитить данные при использовании беспроводных презентационных систем.
Для банков и компаний, предоставляющих финансовые услуги, наиболее распространенные информационные угрозы делятся на две основные категории: утечка данных и проникновение в корпоративную сеть. Утечка данных, с точки зрения беспроводных презентационных систем, означает вторжение в беспроводное соединение между передающим устройством и приемником с целью кражи информации. С другой стороны, проникновение в сеть означает использование беспроводного соединения для взлома сети всей организации. Поэтому настоятельно рекомендуется приобретать только такие презентационные системы, которые могут эффективно противостоять этим типам угроз.
Учитывая описанные выше угрозы, на какие функции следует обращать внимание при выборе беспроводной презентационной системы?
Во-первых, в презентационных системах должны быть обязательно предусмотрены решения для обеспечения безопасности данных в беспроводной сети. Они включают в себя встроенный процессор, который создаёт автономный беспроводной сигнал между передатчиком и приемником. Сигнал полностью изолирован от сети организации, что исключает возможность проникновения в сеть. Еще одним обязательным условием является отсутствие установки какого-либо дополнительного программного обеспечения или драйверов на устройстве пользователя. Это снизит вероятность утечки данных с помощью стороннего программного обеспечения.
Помимо этих основных компонентов, важную роль в информационной защите беспроводных устройств играет шифрование данных. В зависимости от уровня безопасности, технология шифрования данных имеет как базовый протокол безопасности Wi-Fi WPA, так и аппаратную защиту. Если с помощью беспроводной презентационной системы будут транслироваться конфиденциальные данные, то для обеспечения безопасности следует выбрать аппаратное решение. В отличие от стандартного шифрования данных Wi-Fi WPA, аппаратное решение хранит криптографический ключ в чипе безопасности, встроенном в приемник.
Но как можно гарантировать, что чип безопасности защитит информацию? Существуют стандарты защиты данных, на которые следует ориентироваться при выборе беспроводной презентационной системы. Национальный институт стандартов и технологий США установил Федеральный стандарт обработки информации (FIPS) 140, а закон ЕС о кибербезопасности определил Общие критерии оценки безопасности информационных технологий (Common Criteria или СС). Например, для финансовых организаций рекомендуются беспроводные презентационные системы, использующие процессор безопасности с уровнем защиты EAL 4+/5+/6.
Уровень гарантии оценки |
Потенциал атаки |
Уровень безопасности |
Уровень гарантии оценки EAL 2/3 | Потенциал атаки Базовый | Уровень безопасности - |
Уровень гарантии оценки EAL 2+ / 3+ / 4 | Потенциал атаки Улучшенный базовый | Уровень безопасности Низкий |
Уровень гарантии оценки EAL 3+ / 4+ / 5 | Потенциал атаки Средний | Уровень безопасности Существенный |
Уровень гарантии оценки EAL 4+ / 5+ / 6 | Потенциал атаки Высокий | Уровень безопасности Высокий |
Источник: BSI Study 2017
Двусторонняя аутентификация передатчиком и приёмником с взаимным подтверждением установления связи (посредством обмена сертификатами), которое создает зашифрованный туннель после завершения аутентификации.
Беспроводная презентационная система BenQ InstaShow WDC30 гарантирует высочайший уровень защиты данных. Основными элементами безопасности являются дискретный процессор безопасности, который позволяет изолировать беспроводной сигнал от сети организации, отсутствие выполнения какого-либо кода на подключаемых устройствах, и процедура аутентификации подключаемых устройств. Кроме того, в устройстве InstaShow WDC30 соединение и передача данных защищаются с помощью криптографического алгоритма, соответствующего стандартам FIPS 140-3 и EAL6+. При этом криптографический ключ хранится на чипе безопасности, сертифицированном по EAL6+.
Помимо перечисленных элементов защиты данных устройство InstaShow WDC30 использует новейший и самый быстрый стандарт беспроводных сетей Wi-Fi 6 с расширенными возможностями шифрования. В аппаратной части также добавлена кнопка, которая позволяет запретить подключение мобильных устройств для повышения уровня защиты.
Основные характеристики беспроводной презентационной системы BenQ InstaShow WDC30 представлены в таблице:
Модель |
WDC10 / WDC10C |
WDC20 / WDC20C |
WDC30 |
Модель Размер переговорной комнаты | WDC10 / WDC10C Маленькая | WDC20 / WDC20C Средняя | WDC30 Большой конференц-зал |
Модель Стандарт WiFi | WDC10 / WDC10C WiFi5 | WDC20 / WDC20C WiFi5 | WDC30 WiFi6 |
Модель Дальность действия | WDC10 / WDC10C 8 м | WDC20 / WDC20C 15 м | WDC30 30 м |
Модель Выходное разрешение | WDC10 / WDC10C 1080p при 60 к/с | WDC20 / WDC20C 4K при 30 к/с | WDC30 4K при 60 к/с |
Модель B.Y.O.D | WDC10 / WDC10C - | WDC20 / WDC20C Airplay/ Google Cast/ BenQ InstaShare | WDC30 Airplay/ Google Cast/ BenQ InstaShare |
Модель Max число кнопок | WDC10 / WDC10C 16 | WDC20 / WDC20C 32 | WDC30 64 |
Модель Интерфейс кнопки | WDC10 / WDC10C HDMI+USB питание или USB Type C | WDC20 / WDC20C HDMI+USB питание или USB Type C | WDC30 HDMI+USB питание |
Модель Шифрование WiFi | WDC10 / WDC10C WPA2 | WDC20 / WDC20C WPA2 | WDC30 WPA3 |
Модель Сертификат безопасности WiFi | WDC10 / WDC10C - | WDC20 / WDC20C N/A | WDC30 · CC EAL6+(ISO/IEC 15408) · FIPS 140-3 |
Модель Другое | WDC10 / WDC10C - | WDC20 / WDC20C Поддержка интерактивности (для панелей) | WDC30 · Поддержка интерактивности (для панелей) · Антибактериальное покрытие |