Контакты
Подписка
МЕНЮ
Контакты
Подписка

программы по безопасности - Форум по вопросам информационной безопасности

программы по безопасности - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: Александр | 25245 25.01.2011 10:40
>> Сергей, ОАО "АтомпромБезопасность"<< многое из того, что Вы написали в сообщении 25240 на нашем предприятии сделано... большая проблема, даже больше не техническая, а жизненная.

Не соблюдаются требования внутренних разработанных ОРД. Пока, не лишишь премии админа или пользователя, можно до посинения составлять различные инструкции. Например, очень сложно составить админа оформить акт установки или замены сетевого оборудования. Либо, начальство ставит перед фактом, что сегодня-завтра будет завоз новых компов или МЭ.

Вводить же драконовские методы также не позволяет начальство, объясняя это тем, что людям работать надо и делать из предприятия режимный объект особой важности нельзя.

Автор: Сергей Сергеевич | 25246 25.01.2011 10:54
Дело в том, что наша сеть не числится на балансе предприятия и создавалась "стихийно".
Поэтому утверждение таких документов невозможно т.к. по бухгалтерии сеть не проходит (фактически не принадлежит)

Автор: Сергей, ОАО "АтомпромБезопасность" | 25247 25.01.2011 10:58
Александр

Взаимодействие с руководством, администратарами и пользователями вопрос сложный, каждый его решает по своему. Задача защиты информации выявить нарушение, найти причину и доложить руководству.
Лишат ли виновников премии, уволят, пожурят или может похвалят, мне например все равно. Это вообсче не мое дело, надо хорошо выполнить свою работу.

Автор: Сергей, ОАО "АтомпромБезопасность" | 25248 25.01.2011 11:00
Сергей Сергеевич

Утвердите внутренним документом и никому его не показывайте, вообсче сходите в бухгалтерию они решат Вашу проблему. (Как правило половина ремонтов, мебели и т.д. нигде не числится)

Автор: Dim | 25250 25.01.2011 11:21
\\Производим следующие действия:
1. Приводим сеть в соответствие, хотябы по основным параметрам, к нормам СКС.
2. Убераем коммутационное и серверное оборудование в шкафчики (отдельные комнаты), запераем их на ключ.
2. Внедряем, доменные технологии, отнимаем у пользователей права админов.
3. Устанавливаем сетевой антивирус, с выводом сообщений на АРМ администратора.
4. Опечатываем пользовательские армы.
5. Рождаем инструкции по работе в этой всей системе.
Внимание после того как все будет выполнено, начнется наконец то, защита информации.\\

Сергей, все это уже сделанно. теперь вопрос стоит как раз в защите информации. как, каким образом защищать. перечитал кучу стандартов и литературы по защите но понял что там 95% воды и ничего ясного нет.

Автор: Сергей, ОАО "АтомпромБезопасность" | 25251 25.01.2011 11:30
Dim

Дальнейшие шаги следующие:

1. Определяем какая информация в сети подлежит защите (КТ, ДСП, Персональные данные).
2. В каких системах она находися, как с ней люди работают.
3. Какие взаимосвязи с внешним миром.

Опиши по подробнее, можно на почту.

Автор: Сергей Сергеевич | 25256 25.01.2011 13:57
Ув. Сергей, ОАО "АтомпромБезопасность"
Большая просьба!
Не могли бы Вы
Ваши ответы по e-mail написать и здесь в этой ветке очень интересно!!!

Автор: Сергей, ОАО "АтомпромБезопасность" | 25258 25.01.2011 14:36
Сергей Сергеевич, это вопрос не мне а Dim.

p.s. продолжение через неделю, уезаю

Автор: Сергей, ОАО "АтомпромБезопасность" | 25402 01.02.2011 10:27
Вернулся из командировки

Автор: Ярослав, Фармация | 25419 02.02.2011 07:30
Уважаемый Сергей
Защита персональных данных
Предыдущие шаги сделаны
Стоит Касперский бизнес
AD
На каждом компьютере ПАК СОБОЛЬ

Установлена 1-С кадры 7.7 сетевая
1-С бухгалтерия 7.7
доступ к БД только у работников бухгалтерии
у каждого к своей с помощью AD.
Банк клиент с эл. подписью
Работа с казначейством -криптопро 3 + континент
CRM - общего доступа для менеджеров по продажам . Доступ у любого менеджера :-/
в CRM хранятся ПД покупателей (контрагентов).
в плоть до какое нижнее белье предпочитает :-)
естественно у всех интернет через Traffic Inspector + kaspersky.
флопики, dvd, usb - отключаются через AD.

Страницы: < 1 2 3 >

Просмотров темы: 10641

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*