| Автор: Дмитрий П., Новотекс | 12800 | 03.09.2009 14:50 |
|
Здравствуйте! Подскажите пожалуйста, являются ли ЛОГи DeviceLock основанием для возбуждения уголовного дела (в случае, если сотрудник украл информацию). Имеют ли логи Device Lock юридическую силу при расследовании компьютерных преступлений?Нужна ли лицензия для того чтобы осуществить установку и настройку данного программного продукта сторонней организации? Разработчик молчит.
|
|
| Автор: Blackapple | 12803 | 03.09.2009 15:25 |
|
Подскажите пожалуйста, являются ли ЛОГи DeviceLock основанием для возбуждения уголовного дела
На сколько я понимаю критерием юридической значимости является наличие "Аттестата по требованиям безопасности информации" на АС. |
|
| Автор: Дмитрий П., Новотекс | 12809 | 03.09.2009 17:06 |
|
Сеть корпоративная, 300 ПК. Аттестованных АС нет, за исключением сервера. Так вот, если сотрудник "сольет" конф. информацию себе на флеш, можем ли мы, проанализировав логи привлечь его к ответственности, вплоть до уголовной? или можно ли использовать логи DeviceLock в качестве доказательств в суде? Данная программа имеется сертификат и может использоваться на ИСПДн класса К2. Просьба ответить профессионалу и по теме. Заранее СПАСИБО!
|
|
| Автор: Blackapple | 12810 | 03.09.2009 17:13 |
|
Аттестованных АС нет, за исключением сервера.
Это как? А, вообще, если человек работал на НЕ аттестованной АС (или в открытом её сегменте), соответственно организация считает, что информация к которой имеет доступ не относится к информации ограниченного доступа. |
|
| Автор: Дмитрий П., Новотекс | 12811 | 03.09.2009 17:16 |
|
АС, на которых нет аттестата удовлетворяют корпоративной политики безопасности. Вы же, понимаете чтобы аттестовать 300 АС сколько денег понадобятся. А ответить по теме можете?
|
|
| Автор: Алексей , Системный интегратор | 12845 | 04.09.2009 14:43 |
|
При правильном администрировании DeviceLock и определенных оргштатных мероприятиях слить информацию и тем более открыть ее на сторонней машине очень сложно. Закройте доступ всех внешних устройств, кроме принудительно прописанных (например стоящих на учете), или поставьте режим "только чтение". Их сотрудники при уходе пусть сдают. Установите сторонние средства шифрования , настройте политики шифрования так, чтобы скопировать можно было только шифрованную информацию. Для данной операции рекомендую ViPNet SafeDisk (имеет сертификат ФСБ). Плюс возможность теневого копирования. И вообще там огромное колличество различных политик безопасности. Так что правильные настройки и администрирование уберегут Вас от инсайдеров.
|
|
Просмотров темы: 4525