Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита данных - Форум по вопросам информационной безопасности

Защита данных - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 >

Автор: toncca, elsat | 32820 17.11.2011 13:16
Прикольные машины для обслуживания сетей быстроги питания :
http://www.autobistro.ru/oborudovanie-dlja-fast-fuda.html

Автор: Владимир, IT-research | 32821 17.11.2011 13:20
Александр,число работников,которые находяться в категории "флэшкоопасные" примерно 100 человек.
возникает необходимость их использования по вызову или по проверке оборудования.
Александр,вы правы,что в том"в которой не стоит вопрос ни о тайне связи ни о запредельных ценах на само ПО/Железо и таких же запредельных ценах на внедрение".
Сначала решили усилить организационные методы,а с ПО и DLP пока все устойчиво.
Хочется,чтобы работники использовали флэш-носители в правильных целях.Может быть какие-нибудь есть методы по работе с персоналом,создание опред.инструкций,документов или в таком роде...
спасибо за Ваши ответы.

Автор: Александр | 32824 17.11.2011 13:42
Владимир. Ну вы уже сами отвечате на свои вопросы. Да, нужны инструкции, регламенты или др. документы описывающие кто и что может делать со съемными носителями, кто это контролирует.
Лучший метод работы с персоналом это ознакомленее всех под роспись с документом, составление плана внеплановых проверок и дейсвия в соответствии с этом планом)

Автор: Владимир, IT-research | 32825 17.11.2011 14:41
Александр,но это не избавляет от контроля флэш-носителей на предприятии.Одно дело подписать,другое-исполнять эти нормы.Буду искать компромис дальше.Все это у нас есть-сохранени ком.тайны,подписание о неразглаш данных,разные другие документы. Но хочется такого,чтобы все флэш-носители были на ладони,чтобы избежать утечки информации.
Может создать класс с компьютерами,где только в нем можно использовать флэш-носители.Но с другой стороны на эти флэш носители нельзя задать запрет копирования.

Автор: Александр | 32827 17.11.2011 15:07
Владимир, пишите в аську, лично мне так будет проще.
Что бы все флэш носители была на ладони, и утечки не было, надо что бы с инжинером на выезд ездил безопасник и стоял у него за спиной(это если орг. мерами).
Вместо создания кабинета для работы с флешками, я бы отсавил работу с ними только нач. отделов, и свалил бы на них всю ответственность.

Автор: malotavr | 32831 17.11.2011 23:28
> надо что бы с инжинером на выезд ездил безопасник

Уже смешно :)

Владимир,
если проблема действительно есть, тогда инженер должен ездить на встречи не с флешкой, а с ноутбуком. В этом случае он дорабатывает документацию "на месте", но каким-либо образом передать ее третьим лицам не может. Правильная настройка ноута с блокировкой портов ввода/вывода - это уже совершенно понятная тема.

Автор: сицука | 32833 18.11.2011 08:11
Малотавр, речь идет о том, что необходимо поддерживать работоспособность продукции (изделий) за забором, как - то: обновление ПО, съем параметров и т.д. И как вы "накатите" обновление или снимите параметры с вашим ноутом без флехи?
Нужен комплекс орг.тех. мер типа:
1)определили перечень (номенклатуру) должностей которым в связи с производственной необходимостью разрешено пользоваться (зарегистрированными) машинными носителями информации (МНИ);
2)организовать режим выдачи и приема МНИ (типа получил под роспись во стока-то, вечером не сдал утром разбор полетов) МНИ "привязать" к конкретным пользователям(лю)
3)технически решить вопрос применения только "разрешенных" МНИ (чужие, домашние и т.д. не будут определяться)
4)технически пометить тома, файлы и пр. метками уровня конфиденциальности
5)составить матрицу доступа к такой инфе (технически реализовать)
6) вести логи (действий и попыток)копируемой инфы на МНИ

7)вобщем много чего можно придумать

Автор: сицука | 32834 18.11.2011 08:17
таким образом, можно прищутиь любого
к примеру Вася получил МНИ (с идентификационным номером таким-то) дата время зарегистрированы в журнале, Вася сунулся чего-то слить, система определила (идентифицировала) МНИ и оставила след чего Вася слил или пытался

Автор: Silver | 32836 18.11.2011 08:32
Конечно, придумать можно много всего. И от количества того что придумали будет зависеть сколько это будет стоить и как много палок в колеса вы вставите обычным спецам которые приносят организации реальные деньги. А что самое главное, что бы вы не придумали если человек захочет слить информацию, то он ее сольет из ему одному ведомых соображений (заработать, отомстить, просто сделать пакость). Ваша задача Владимир, ИМХО, не усложняя работу заинтересовать людей не делать того, что навредит системе, а еще лучше, что бы люди сами заботились о целостности оной. На самом деле для того что бы создать впечатление значимости этого вопроса Вам надо почитать и применить на практике ФЗ О коммерческой тайне. Создать режим этой тайны. Как это делается на практике вам могут рассказать, но это "ноу-хау" любого специалиста по ЗИ, ему за это деньги платят и я лично делиться своим опытом за просто так ни с кем не стал бы. Но Вы можете найти и спонсора информационного. На мой взгляд Вам не стоит как-то усложнять систему технически, а больше работать с людьми, убедить их в важности этой проблемы, а так же в неотвратимости наказания за ее поломку, потому как Вы обязательно найдете виновника и его накажете :) Законодательная и нормативная база для этого все таки хоть какая-то но есть. А уж как Вы это сделаете, это Ваше дело.

Автор: Нефедьев С.Г. | 32838 18.11.2011 10:32
А если ничего не придумывается, то обратитесь к лицензиату.

Краткий анализ на эту тему по этой ссылке: http://persondata.ru/?p=805

Страницы: < 1 2 3 4 >

Просмотров темы: 12734

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*