| Автор: Владимир, IT-research | 32765 | 15.11.2011 16:20 |
|
Уважаемые коллеги, помогите, пожалуйста,решить вопрос о сохранности данных. На нашем предприятии запрещено вносить и выносить флэш-носители разных образцов. Но иногда мы производим доработку наших продуктов за стенами компании, прошивку или простое техническое обслуживание.Значит,те,кто этим занимается,могут вносить-выносить флэш-носители.Как недопустить утечки информации?запретить пользоваться флэш-носителями-невозможно.Полагаться на их совесть-будет поздно. Также они могут занести вирусы,сами этого не осозновая, разные ненужные файлы. Или просто скачать информацию,а потом сказать,что потеряли флэш-носитель.
Все меры предосторожности соблюдаются на нашем предприятии, все запломбировано и тщательно все проверяется отделом охраны и отделом безопасности. Но такая часть работников –другая категория. Может быть какое-нибудь ПО можно установить? |
|
| Автор: Константин | 32773 | 16.11.2011 03:57 |
|
Как я понял, вы хотите запретить лешки на программном уровне? Установите тот же Secret Net, и выставьте в настройках запрет на чтение или запись.
При этом можно настроить разрешительную политику для некоторых USB-носителей, а остальные запретить. Желание можно описать фразой "смотри, но руками не трогай (читай, но с собой не таскай)" |
|
| Автор: Silver | 32775 | 16.11.2011 07:37 |
|
Данные скорее всего хранятся в корпоративной сети. На всех рабочих местах заблокировать работу с флешносителем, любым подходящим СЗИ от НСД, каким решать Владимиру, можно и Secret Net, но сетка скорее всего не секретная смысл запихивать туда сертифицированное средство, можно обойтись каким-нибудь программным способом. Ввести режим на перенос информации на флешносители, создать журнал учета носителей и пользователей, юридически закрепить за сотрудниками ответственность за разглашение конфиденциальной информации. Создать как минимум у персонала устойчивое мнение что их контролируют. А эффективность защиты зависит от ее стоимости, соответственно стоимость необходимой защиты от уровня возможного нанесенного ущерба. Дальше надо просто думать, принимать решение и делать :) Все просто.
|
|
| Автор: Владимир, IT-research | 32781 | 16.11.2011 09:00 |
|
Спасибо большое за информацию.
Константин,я не хотел бы запретить флэш-носители на программном уровне,это невозможно в нашем 21 веке,сами понимаете))) Просто специальные рабочие,имеющие доступ к конструкторским разработкам, схемам,должны выходить за предприятие для обслуживания продукции. Там они могут слить информацию эту или просто вирус захватить с собой. Можно ли применить какое-ниб ПО(или это из области фантастики:),чтобы нельзя было копировать/считывать на флэш-носитель за пределами предприятия на другом ПЭВМ? А вот идея с Secret Net мне понравилась,спасибо за инфу. Silver,и Вам спасибо за ВАше внимание. Вот как,например,на оборонном предприятии решаются вопросы утечки информациис флэш-носителей,если некоторые разработчики/конструктора и т.д все -равно имеют право носить флэш-носители? Или они просто хорошо мотивированы зарплатой,бояться потерять свое рабочее место?или запуганы только чисто юридически. Заранее спасибо за ответы. |
|
| Автор: Александр | 32783 | 16.11.2011 09:10 |
|
Владимир. Я бы посоветовал посмотреть в сторону DLP решений. За вендоров агитировать не буду. Но есть вот такая реализованная схема: на рабочем месте файл шифруется, записывается на флешку, теперь открыть его можно только на ПК с устанвленым агентом DLP (а это значит, что вы можете на ПК за периметром установить требуемые вам правила, вроде "запрет копирования") . Это если очень упрощенно.
|
|
| Автор: Константин | 32784 | 16.11.2011 09:20 |
|
Что можно реализовать в SN (сами решайте надо Вам это или нет):
ставится запрет на работу с USB-носителями; одной/двум/N флешкам дается разрешение на чтение. Что получаем: сотрудник с данной флешкой сможет только читать инфу, записанную на ней, записать туда что-либо ему не позволят. Хотя Александр описал то, что к Вам имеет более близкое отношение. |
|
| Автор: Владимир, IT-research | 32788 | 16.11.2011 09:35 |
|
Спасибо за информацию,Александр и Константин. Я не очень знаком с DLP решениями,но буду сейчас рассматривать эти варианты.
Константин,а есть ли смысл устанавливать SN, если установлен какой-нибудь комплекс DLP?Не будет ли SN "ругаться" с DLP? Извините за мою недостаточность знаний в этой области. |
|
| Автор: Константин | 32789 | 16.11.2011 09:51 |
|
А вот тут не отвечу, к сожалению. По идее должны сосуществовать мирно, но на деле надо проверять.
Есть ли смысл? Ну решение DLP как бы более широкое, так что наверно смысла нет (стоИт DLP, SN планируется ). А вот в ситуации, когда уже есть SN, надо смотреть нужно ли Вам вообще DLP решение или можно обойтись другими мерами. |
|
| Автор: Владимир, IT-research | 32790 | 16.11.2011 09:56 |
|
Спасибо,Константин.
|
|
| Автор: Александр | 32791 | 16.11.2011 09:56 |
|
Опять же вопрос с "защитой по документам", вроде как DLP сертификатов не имеют, и если ПК подлежит аттестации то его будет явно недостаточно.
Вообще вопрос тут многоплановый очень, все завист от многих факторов. Если что пишите isq:213866998 |
|
Просмотров темы: 12732