Takie włamanie zajmuje zaledwie kilkanaście minut. Zazwyczaj włamania do sieci bezprzewodowych robione są po to, by ukraść dane albo podsłuchać hasła dostępowe. Czasami jest to wynik zwykłego wandalizmu. Zdarza się również,
że przestępcy szukają słabo zabezpieczonych sieci, aby taką infrastrukturę wykorzystać do dalszych włamań. Nieodpowiednio zabezpieczając sieć bezprzewodową, firma naraża się nie tylko na utratę wrażliwych danych, ale również na niebezpieczeństwo, że posłuży ona jako narzędzie przestępstwa. [/ramka]
[ramka][b]Dostęp do Internetu dla gości
Komentuje Gaweł Mikołajczyk, ekspert ds. bezpieczeństwa w firmie Cisco[/b]
Dodanie bezprzewodowej sieci WLAN nie oznacza rezygnacji z istniejącej sieci przewodowej. Firmy często zwiększają zasięg swoich sieci, tworząc hybrydową sieć przewodowo-bezprzewodową.
Przy tworzeniu sieci bezprzewodowej jedną z podstawowych kwestii, które należy rozważyć, jest bezpieczeństwo. Zabezpieczenia powinny obejmować szyfrowanie danych, tak aby dostęp do informacji mieli wyłącznie autoryzowani użytkownicy. Poza tym przydatne jest uwierzytelnianie użytkowników pozwalające identyfikować komputery próbujące uzyskać dostęp do sieci.
Systemy bezpieczeństwa sieci WLAN powinny też zawierać mechanizmy umożliwiające bezpieczny dostęp do Internetu dla gości. Potrzebny jest ponadto system kontroli do ochrony komputerów i innych urządzeń korzystających z sieci oraz mechanizm ochrony przed destabilizacją warstwy radiowej
przez celowe i losowe zakłócenia. Uzasadniona jest również ochrona przed potencjalnymi atakami pochodzącymi z sieci WLAN skierowanymi w zasoby sieci przewodowej. Konieczna jest zatem separacja sieci bezprzewodowej od przewodowej za pomocą ściany ogniowej (firewall) i systemu wykrywania włamań.[/ramka]
[ramka][b]Koszty nie są wysokie
Komentuje Piotr Nogaś Symantec Polska[/b]
Zabezpieczenia sieci bezprzewodowej powinny się skupiać na dwóch głównych obszarach: zapewnieniu poufności przesyłanych danych (ochrona przed podsłuchem) oraz blokowaniu dostępu do zasobów sieci lub Internetu osobie nieupoważnionej (ochrona przed wyciekiem danych lub użyciem sieci do ataku na innych użytkowników).
Konsekwencją zlekceważenia tych dwóch obszarów może być utrata wiarygodności i wytoczenie firmie sprawy sądowej.
Jeśli przedsiębiorstwo nie udostępnia Internetu swoim gościom, należy skorzystać z silnego szyfrowania, np. WPA2/PSK, i tym samym ograniczyć dostęp wyłącznie do grupy uprawnionych osób.
Zapewnienie bezpieczeństwa sieci WLAN nie jest kosztowne. Przy zastosowaniu narzędzi wbudowanych w sprzęt i system operacyjny największym kosztem jest wdrożenie i utrzymanie zabezpieczeń. Jeśli używany sprzęt jest przestarzały, należy się liczyć z wydatkiem od 200 zł w górę.[/ramka]