Контакты
Подписка
МЕНЮ
Контакты
Подписка

основание для запрета мультимеиа - Форум по вопросам информационной безопасности

основание для запрета мультимеиа - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Fortm@x, ГОС | 74014 20.07.2017 03:56
Доброго времени суток,

собираемся издать распоряжение о запрете развлекательного мультимедийного контента на рабочих местах сотрудников. Подскажите на какие нормативные, законодательные акты можно сослаться в преамбуле ??? или только общие фразы типа "в целях совершенствования системы информационной безопасности..."

Автор: Dfg | 74015 20.07.2017 07:08
Как поможет запрет мультимедийного контента ИБ?
Это забота HR почему люди не загруженных и дурака валяют.

Автор: Пессимист | 74019 20.07.2017 10:37
Можно написать что-то типа:"Мы боимся что придут злые менты и надают по мозгам за копирайтные нарушения по этому уберите всё лишнее."
И разрешить только те произведения на распространение которые есть разрешение правообладателя. На практике это запрет всего кроме личных записей и корпоративных пьянок.

Автор: Константин | 74027 20.07.2017 11:43
2 Fortm@x

Пишите общие фразы! Нормативов таких ещё не видел.

Автор: oko | 74073 21.07.2017 00:21
*на правах сферических рассуждений в вакууме*
Есть такой ресурс - официально признанный одним из регуляторов ИБ/ЗИ в стране (угадайте регулятора и страну, ага) - как bdu.fstec.ru. В нем можно найти уязвимости на любой вкус и цвет. Особенно в части программных медиа-средств. Про flash-мультимедию на веб-сайтах Сети вообще молчу. Затем проанализировать текущую ситуацию в своей ИС (держу пари, пара-тройка "дырок" найдется). И на этой почве вплести во внутреннюю политику по ИБ соответствующее положение о запрете использования средств воспроизведения аудио/видео контента на рабочих машинах в ИС...
Однако здесь есть пара-тройка нюансов:
1. "Дырки" все-равно надо бы устранить. Впрочем, это сводит на нет весь "запрет". Но можно "устранение" не афишировать (а доступ к медиаконтенту оставит только админам, дабы не накалять обстановку, ага).
2. Нужна крайне "тонкая" проработка политики ИБ. И оценка рисков после принятия столь радикальных решений. Потому как сегодня сотрудник просто тормозит компанию, тратя свое и ее рабочее время на просмотр "живых картинок". В целом, он доволен (ибо ленив), и компания не очень-то теряет (готов биться об заклад). Но отбери у него такие возможности, и завтра он в сердцах начнет причинять реальный ущерб уже не бездействием, но несанкционированным доступом к защищаемой информации. Что вероятнее и что хуже? Не знаю, считать надо применительно к конкретной ситуации.
3. Если это не частная конторка на 5-6 человек персонала (в которой "все нужны и ни с кем портить отношения нельзя"), то решается все простым приказом главного руководителя. Без каких-либо оснований в сфере ИБ/ЗИ по законодательной части страны. Исполнять его, конечно, будут не всегда и не везде. Но, приняв во внимание п. 2, это может оказаться компромиссным решением, устраивающим всех.
4. Набирающий обороты HTML5. Это в противовес flash-мультимедиа на просторах Сети, ага. Впрочем, если покопаться (и скрестить-таки ужа с ежом, ага), то и в нем применительно к нужной ИС можно найти нужные "дырки". Было бы желание.

ЗЫ Если все-таки пошли по пути "анализа уязвимостей" и не нашли нужного в БДУ - не беда! С той же легкостью политику ИБ на любом предприятии можно расширить за счет использования и других баз данных уязвимостей, например, CVE. А в ней, граждане-товарищи, нужного вам добра просто непочатый край, гарантирую...

Просмотров темы: 3020

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*