Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита данных - Форум по вопросам информационной безопасности

Защита данных - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4

Автор: Владимир, IT-research | 32876 21.11.2011 09:38
КАк можно,кроме зарплаты,повлиять на человека,чтобы он не слил информацию?Какие орг.меры применяются в организациях,чтобы и помочь человеку с его работой,тем самым не беспокоясь за информацию при работе с флэш-носителями?

Спасибо за ответы :)

Автор: malotavr | 32888 21.11.2011 12:44
> ...необходимо поддерживать работоспособность продукции (изделий) за забором, как - то: обновление ПО, съем параметров и т.д. И как вы "накатите" обновление или снимите параметры с вашим ноутом без флехи?

Я имел в виду, что при постановке "человек ездит с флешкой" задача решения не имеет. Сочетание "ноут плюс средства разработки на нем плюс DLP на нем плюс оргмеры" могут эту пролему решить.

На практике сталкивался с подобной ситуацией. В этом случае человеку выдавался разъездной ноут, единственое средств связи которого с внешним миром - VPN до офиса и почта через этот VPN. В этом случае вся передача данных контролировалась корпоративными решениями, при этом оставались все необходимые для расследования следы передачи данных.

Автор: Кирилл | 32912 22.11.2011 14:06
Если рассматривать техническую сторону вопроса, то схема "читать, но не копировать" сама по себе неосуществима: что мешает (по крайней мере, чисто теоретически) перехватывать интересующую информацию из оперативной памяти?
Тут либо полный запрет, либо организационные меры с аудитом вывода защищаемой информации за пределы информационной системы, чтобы знать кто, куда, что и в каком объеме пытается пронести. За пределами организации остается надеяться только на честь и совесть доверенных сотрудников.
По поводу мер воздействия: либо мотивация сотрудников из серии "Твоя компания - твоя семья, а семью не предают", либо тоталитаризм со всеми вытекающими карательными мерами. Лучше всего подбирать меры воздействия индивидуально, но большие предприятия не так часто могут позволить себе подобные психологические исследования.

Автор: malotavr | 32916 22.11.2011 15:25
> что мешает (по крайней мере, чисто теоретически) перехватывать интересующую информацию из оперативной памяти

Если без деталей - отсутствие у обычного пользователя необходимых для этого привилегий. Т.е. воппрос только в грамотной настройке.

А вот организационная составляющая аудита выводимой наружу информации - дейцствительно очень сложная проблема, и я еще не встречал организации. в которых она была бы решена.

Автор: Кирилл | 32918 22.11.2011 16:17
> Если без деталей - отсутствие у обычного пользователя необходимых для этого привилегий. Т.е. воппрос только в грамотной настройке.

Здесь я говорил исключительно о сложности ситуации, когда информация ограниченного распространения выходит за пределы информационной системы. С привилегиями пользователей на местах естественно все проще будет.

> А вот организационная составляющая аудита выводимой наружу информации - дейцствительно очень сложная проблема, и я еще не встречал организации. в которых она была бы решена.

Согласен, одними организационными мерами не обойтись - DLP в помощь.

Страницы: < 1 2 3 4

Просмотров темы: 12733

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*