| Автор: Fortm@x, ГОС | 74014 | 20.07.2017 03:56 |
|
Доброго времени суток,
собираемся издать распоряжение о запрете развлекательного мультимедийного контента на рабочих местах сотрудников. Подскажите на какие нормативные, законодательные акты можно сослаться в преамбуле ??? или только общие фразы типа "в целях совершенствования системы информационной безопасности..." |
|
| Автор: Dfg | 74015 | 20.07.2017 07:08 |
|
Как поможет запрет мультимедийного контента ИБ?
Это забота HR почему люди не загруженных и дурака валяют. |
|
| Автор: Пессимист | 74019 | 20.07.2017 10:37 |
|
Можно написать что-то типа:"Мы боимся что придут злые менты и надают по мозгам за копирайтные нарушения по этому уберите всё лишнее."
И разрешить только те произведения на распространение которые есть разрешение правообладателя. На практике это запрет всего кроме личных записей и корпоративных пьянок. |
|
| Автор: Константин | 74027 | 20.07.2017 11:43 |
|
2 Fortm@x
Пишите общие фразы! Нормативов таких ещё не видел. |
|
| Автор: oko | 74073 | 21.07.2017 00:21 |
|
*на правах сферических рассуждений в вакууме*
Есть такой ресурс - официально признанный одним из регуляторов ИБ/ЗИ в стране (угадайте регулятора и страну, ага) - как bdu.fstec.ru. В нем можно найти уязвимости на любой вкус и цвет. Особенно в части программных медиа-средств. Про flash-мультимедию на веб-сайтах Сети вообще молчу. Затем проанализировать текущую ситуацию в своей ИС (держу пари, пара-тройка "дырок" найдется). И на этой почве вплести во внутреннюю политику по ИБ соответствующее положение о запрете использования средств воспроизведения аудио/видео контента на рабочих машинах в ИС... Однако здесь есть пара-тройка нюансов: 1. "Дырки" все-равно надо бы устранить. Впрочем, это сводит на нет весь "запрет". Но можно "устранение" не афишировать (а доступ к медиаконтенту оставит только админам, дабы не накалять обстановку, ага). 2. Нужна крайне "тонкая" проработка политики ИБ. И оценка рисков после принятия столь радикальных решений. Потому как сегодня сотрудник просто тормозит компанию, тратя свое и ее рабочее время на просмотр "живых картинок". В целом, он доволен (ибо ленив), и компания не очень-то теряет (готов биться об заклад). Но отбери у него такие возможности, и завтра он в сердцах начнет причинять реальный ущерб уже не бездействием, но несанкционированным доступом к защищаемой информации. Что вероятнее и что хуже? Не знаю, считать надо применительно к конкретной ситуации. 3. Если это не частная конторка на 5-6 человек персонала (в которой "все нужны и ни с кем портить отношения нельзя"), то решается все простым приказом главного руководителя. Без каких-либо оснований в сфере ИБ/ЗИ по законодательной части страны. Исполнять его, конечно, будут не всегда и не везде. Но, приняв во внимание п. 2, это может оказаться компромиссным решением, устраивающим всех. 4. Набирающий обороты HTML5. Это в противовес flash-мультимедиа на просторах Сети, ага. Впрочем, если покопаться (и скрестить-таки ужа с ежом, ага), то и в нем применительно к нужной ИС можно найти нужные "дырки". Было бы желание. ЗЫ Если все-таки пошли по пути "анализа уязвимостей" и не нашли нужного в БДУ - не беда! С той же легкостью политику ИБ на любом предприятии можно расширить за счет использования и других баз данных уязвимостей, например, CVE. А в ней, граждане-товарищи, нужного вам добра просто непочатый край, гарантирую... |
|
Просмотров темы: 3019