Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита данных - Форум по вопросам информационной безопасности

Защита данных - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 >

Автор: Владимир, IT-research | 32765 15.11.2011 16:20
Уважаемые коллеги, помогите, пожалуйста,решить вопрос о сохранности данных. На нашем предприятии запрещено вносить и выносить флэш-носители разных образцов. Но иногда мы производим доработку наших продуктов за стенами компании, прошивку или простое техническое обслуживание.Значит,те,кто этим занимается,могут вносить-выносить флэш-носители.Как недопустить утечки информации?запретить пользоваться флэш-носителями-невозможно.Полагаться на их совесть-будет поздно. Также они могут занести вирусы,сами этого не осозновая, разные ненужные файлы. Или просто скачать информацию,а потом сказать,что потеряли флэш-носитель.
Все меры предосторожности соблюдаются на нашем предприятии, все запломбировано и тщательно все проверяется отделом охраны и отделом безопасности. Но такая часть работников –другая категория. Может быть какое-нибудь ПО можно установить?

Автор: Константин | 32773 16.11.2011 03:57
Как я понял, вы хотите запретить лешки на программном уровне? Установите тот же Secret Net, и выставьте в настройках запрет на чтение или запись.
При этом можно настроить разрешительную политику для некоторых USB-носителей, а остальные запретить.
Желание можно описать фразой "смотри, но руками не трогай (читай, но с собой не таскай)"

Автор: Silver | 32775 16.11.2011 07:37
Данные скорее всего хранятся в корпоративной сети. На всех рабочих местах заблокировать работу с флешносителем, любым подходящим СЗИ от НСД, каким решать Владимиру, можно и Secret Net, но сетка скорее всего не секретная смысл запихивать туда сертифицированное средство, можно обойтись каким-нибудь программным способом. Ввести режим на перенос информации на флешносители, создать журнал учета носителей и пользователей, юридически закрепить за сотрудниками ответственность за разглашение конфиденциальной информации. Создать как минимум у персонала устойчивое мнение что их контролируют. А эффективность защиты зависит от ее стоимости, соответственно стоимость необходимой защиты от уровня возможного нанесенного ущерба. Дальше надо просто думать, принимать решение и делать :) Все просто.

Автор: Владимир, IT-research | 32781 16.11.2011 09:00
Спасибо большое за информацию.
Константин,я не хотел бы запретить флэш-носители на программном уровне,это невозможно в нашем 21 веке,сами понимаете))) Просто специальные рабочие,имеющие доступ к конструкторским разработкам, схемам,должны выходить за предприятие для обслуживания продукции. Там они могут слить информацию эту или просто вирус захватить с собой. Можно ли применить какое-ниб ПО(или это из области фантастики:),чтобы нельзя было копировать/считывать на флэш-носитель за пределами предприятия на другом ПЭВМ?
А вот идея с Secret Net мне понравилась,спасибо за инфу.
Silver,и Вам спасибо за ВАше внимание.
Вот как,например,на оборонном предприятии решаются вопросы утечки информациис флэш-носителей,если некоторые разработчики/конструктора и т.д все -равно имеют право носить флэш-носители?
Или они просто хорошо мотивированы зарплатой,бояться потерять свое рабочее место?или запуганы только чисто юридически.
Заранее спасибо за ответы.

Автор: Александр | 32783 16.11.2011 09:10
Владимир. Я бы посоветовал посмотреть в сторону DLP решений. За вендоров агитировать не буду. Но есть вот такая реализованная схема: на рабочем месте файл шифруется, записывается на флешку, теперь открыть его можно только на ПК с устанвленым агентом DLP (а это значит, что вы можете на ПК за периметром установить требуемые вам правила, вроде "запрет копирования") . Это если очень упрощенно.

Автор: Константин | 32784 16.11.2011 09:20
Что можно реализовать в SN (сами решайте надо Вам это или нет):
ставится запрет на работу с USB-носителями; одной/двум/N флешкам дается разрешение на чтение. Что получаем: сотрудник с данной флешкой сможет только читать инфу, записанную на ней, записать туда что-либо ему не позволят.
Хотя Александр описал то, что к Вам имеет более близкое отношение.

Автор: Владимир, IT-research | 32788 16.11.2011 09:35
Спасибо за информацию,Александр и Константин. Я не очень знаком с DLP решениями,но буду сейчас рассматривать эти варианты.
Константин,а есть ли смысл устанавливать SN, если установлен какой-нибудь комплекс DLP?Не будет ли SN "ругаться" с DLP?
Извините за мою недостаточность знаний в этой области.

Автор: Константин | 32789 16.11.2011 09:51
А вот тут не отвечу, к сожалению. По идее должны сосуществовать мирно, но на деле надо проверять.
Есть ли смысл? Ну решение DLP как бы более широкое, так что наверно смысла нет (стоИт DLP, SN планируется ). А вот в ситуации, когда уже есть SN, надо смотреть нужно ли Вам вообще DLP решение или можно обойтись другими мерами.

Автор: Владимир, IT-research | 32790 16.11.2011 09:56
Спасибо,Константин.

Автор: Александр | 32791 16.11.2011 09:56
Опять же вопрос с "защитой по документам", вроде как DLP сертификатов не имеют, и если ПК подлежит аттестации то его будет явно недостаточно.
Вообще вопрос тут многоплановый очень, все завист от многих факторов.
Если что пишите isq:213866998

Страницы: 1 2 3 4 >

Просмотров темы: 12732

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*