| Автор: _, - | 46904 | 22.10.2013 20:42 |
|
Доброго времени суток уважаемые коллеги...подскажите пожалуйста, как организовать СБ контроль за действиями (работой IT отдела)?
|
|
| Автор: a-s-grif | 46910 | 23.10.2013 07:56 |
|
О каком контроле идет речь?
|
|
| Автор: Serkin | 46911 | 23.10.2013 09:09 |
|
DLP, ИМХО.
|
|
| Автор: malotavr | 46913 | 23.10.2013 12:50 |
|
Никак :)
|
|
| Автор: Дымиснкий | 46917 | 23.10.2013 14:45 |
|
А по-конкретней задачу поставить? Вам что надо? Следить, что бы они в CS на работе не играли, или отслеживать их действия на серверах/сетевом оборудовании etc?
|
|
| Автор: Нефедьев С.Г. | 46920 | 23.10.2013 16:14 |
|
_, - | 46904
>Доброго времени суток уважаемые коллеги...подскажите пожалуйста, как организовать СБ контроль за действиями (работой IT отдела)? Если сможете проверить, то - разделите доступ между администраторами сети, безопасности и приложений (организационными мерами внедрите матрицу доступа). Ряд работников отдела ИТ явно не привлекается к администрированию, в отношении них Вам будет проще. В отношении администраторов сети и администраторов безопасности принимайте риск, что того, что они не используют в личных целях информационные активы организации. Не хотите принимать риск - увольняйте и приступайте к выполнению их обязанностей. Поэтому краткий ответ Малотавра: "Никак", наиболее ясно отражает ответ на заданный Вами вопрос. Каковы Ваши полномочия по принятию решений об организации контроля? |
|
| Автор: _, - | 46924 | 23.10.2013 19:58 |
|
Если описать задачу более конкретно,то нужен контроль за действиями всех сотрудников предприятия, в том числе и за сотрудниками айти отдела.Конечно стоит выделить отдельной строкой администраторов сети....Необходимо выявлять утечки конфиденциальной информации и персональных данных через электронную почту, внешние носители (USB/CD/DVD),через контроль документов, (переданные на печать)....Также хотелось бы отслеживать действия пользователей на компьютерах (какое ПО запускалось, какая информация удалялась, куда перемещалась и.т.д.) и контролировать рабочее время сотрудников. Я понимаю ,что как вариант можно использовать DLP систему, только вот тут и возникает образ администратора сети-вся установка ПО на сервера и компьютеры осуществляется администраторами....Соответственно установить скрытно не получится, а что касается администраторов безопасности ,то я честно говоря подобных учетных записей в системе не помню...
|
|
Просмотров темы: 4086