1. Присоединяйся! Электронный журнал "BMW Club Magazine" в Telegram
    Скрыть объявление
  2. BMWClub Страхование
    Лучшие условия при покупке полиса для участников клуба!
    Скрыть объявление

Информационная безопасность предприятия.

Тема в разделе "Бизнес", создана пользователем firetracker, 6 дек 2017.

  1. firetracker

    firetracker Старики-разбойники

    В клубе с:
    22 июн 2013
    Сообщения:
    13,502
    Пол:
    Мужской
    Регион:
    Самарская обл.
    Водит:
    1.Хранение и уничтожение данных на ПК.
    2 Доступ к ПК.
    3.Доступ в интернет.
    4.Удаленный доступ в сеть предприятия и видеонаблюдению.
    5.Доступ к клиент банку.

    С удовольствием почитаю мнения специалистов по документальной организации и технической стороне оборудования и программного обеспечения для реальной реализации данных вопросов в небольших компаниях.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
    band и Kaschej нравится это.
  2. RuslanoFF

    RuslanoFF Участник тусовки

    В клубе с:
    20 июн 2011
    Сообщения:
    233
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    А насколько небольшая компания и какова конечная цель поста?
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  3. TooBad.

    TooBad. Старики-разбойники

    В клубе с:
    20 апр 2007
    Сообщения:
    18,503
    Пол:
    Мужской
    Регион:
    Санкт-Петербург
    Водит:
    ,
    Проблема реально насущная, и востребованная начиная с опр. уровня.
    Коллеги плотно занимаются, достаточно профессионально. Секретами никто делится не будет, увы)
    Стоимость соответствующая)

    Тока не надо забывать, никакая инф. безопасность никогда не спасет от слива путем чел. фактора-жадности.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
    Юбиляр нравится это.
  4. firetracker

    firetracker Старики-разбойники

    В клубе с:
    22 июн 2013
    Сообщения:
    13,502
    Пол:
    Мужской
    Регион:
    Самарская обл.
    Водит:
    Небольшая. До 20 человек максимум. Хочу понять что необходимо сделать для обеспечения безопасного хранения и перемещения данных в цифровом виде+ их уничтожения + ограничение доступа в сеть компании извне.
    ПС.Бухгалтерия, скорее всего на аутсорсе в МСК будет.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  5. eburon

    eburon Старики-разбойники

    В клубе с:
    13 мар 2012
    Сообщения:
    45,631
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    а что есть какая то секретная информация?
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  6. W126

    W126 Старожил

    В клубе с:
    9 фев 2011
    Сообщения:
    6,831
    Пол:
    Мужской
    Регион:
    Москва
    обычно самое секретное - это голые фотки секретутки с генеральным :D

    по теме - каждому сотруднику покупается личная ЭЦП, на комп ставится криптоклиент.
    каждый документ подписывается и шифруется подписью организации + личной подписью сотрудника.
    открывается соответственно так же.

    более дешевая реализация - каждый документ шифруется крипто-прогой (их вагон) по паролю, расшифровывается так же по паролю.
    так работает газпром. минус - нужно обеспечить регулярную генерацию паролей.

    к внутренней сети и видеонаблюдению доступ открывается через VPN, реализаций море.

    вход в инет (и доступ к компу вообще) строго по смарт-картам (чипам), все данные фиксируются.
     
    kam888, VartovskCrew, firetracker и 2 другим нравится это.
  7. Потифар

    Потифар Старики-разбойники

    В клубе с:
    9 фев 2011
    Сообщения:
    83,894
    Пол:
    Мужской
    Регион:
    Москва
    Это в ЦРУ так или в ФСБ?))
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  8. W126

    W126 Старожил

    В клубе с:
    9 фев 2011
    Сообщения:
    6,831
    Пол:
    Мужской
    Регион:
    Москва
    про цру не знаю, в фсб во многих офисах сеть одноранговая без домена, юзеры под админской учёткой сидят.
    им из главка вопрос поступает "обеспечиваете?" - "обеспечиваем!", в это время админы в серверной вотку пьют.
    мои одногруппники через фсб и фсо прошли, ловить там нечего.
     
  9. firetracker

    firetracker Старики-разбойники

    В клубе с:
    22 июн 2013
    Сообщения:
    13,502
    Пол:
    Мужской
    Регион:
    Самарская обл.
    Водит:
    Нет. Есть коммерческая тайна и желание ее сохранения.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  10. eburon

    eburon Старики-разбойники

    В клубе с:
    13 мар 2012
    Сообщения:
    45,631
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    Сейчас основной канал утечки это человеческий фактор, а по простому длинный язык сотрудников. Какие бы не были технические средства главное это персонал.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
    Jx3, kam888, G r e k и 3 другим нравится это.
  11. VartovskCrew

    VartovskCrew Абориген

    В клубе с:
    15 июл 2014
    Сообщения:
    3,687
    Пол:
    Мужской
    Регион:
    Ханты-Мансийский АО
    Чтобы все это реализовать надо определить в компании понятие коммерческой тайны и что в него включается.
    Затем надо определить какой круг лиц, должностей и уровней будут допущены к этой тайне, а какие нет. После этого все это надо прописать в трудовых договорах, смк, приказах.
    Определить меры наказания за разглашение этой информации.
    После этого можно приступать к внедрению.
    Без вышеуказанных мер есть риски. Например:
    1. В случае утечки надо доказать, что это была коммерческая тайна, а без бумаг с перечнем информации, попадающей в режим коммерческой тайны, а иначе провал.
    2. Суметь доказать, что это разглашение коммерческой тайны и компания понесла ущерб ввиду этой утечки.
    3. Все электронные фичи без бумаги и понятия режима «коммерческой тайны» могут сыграть против Вас.
    Резюмируя, начните с бумаг. Но все вышеуказанное на 100% не обезопасит
     
    Tikitavi, Shift Up и firetracker нравится это.
  12. W126

    W126 Старожил

    В клубе с:
    9 фев 2011
    Сообщения:
    6,831
    Пол:
    Мужской
    Регион:
    Москва
    Какой бюджет есть желание освоить? И какого уровня паранойи достичь?

    Данные хорошо бы в облаке хранить, на компах юзеров флешки с гостевой ОС и удаленный рабочий стол в облаке.
     
  13. tip22

    tip22 Старожил

    В клубе с:
    3 ноя 2008
    Сообщения:
    7,772
    Пол:
    Мужской
    Регион:
    Московская обл.
    Водит:
    ВСё это ф..ня , маски шоу не один раз переживал , ТЕРМОРЕКТАЛЬНЫЙКРИПТОАНАЛИЗ ломал любые пароли. Особенно если человек не подготовленный , девченки быстрее всех ломались . Одна богатая компания , столько бабок вложила в безопасность (фильтрация почты , заходов на сайты , переписки , печатей на принтеры ) , человек который всё сливал , просто инфу фотал на смартфон.
    Щас можно достать любую инфу , плати бабки и всё , информацию по счетам , детали звонков и смс , слушать телефон , ломать почту , даже от icloud отвязывают потеряшки , вы думаете откуда всё идет ? просто ищут нужных людей .
    А минималка , VPN . Хранить данные (обмены и базы и 1с(можно облаке)) и бэкапы в защищенном контейнере , аля трукрипт и пароль должны звать только вы , ну и кнопку , чтобы всё отваливалось при нажатии.
     
    thetel и firetracker нравится это.
  14. W126

    W126 Старожил

    В клубе с:
    9 фев 2011
    Сообщения:
    6,831
    Пол:
    Мужской
    Регион:
    Москва
    На объекты росатома запрещен пронос мобильных и флешек. На входе - рентген. Связь глушат напрочь.
     
  15. MakS-On

    MakS-On Абориген

    В клубе с:
    5 сен 2013
    Сообщения:
    2,562
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    Откуда такая информация?
     
  16. eburon

    eburon Старики-разбойники

    В клубе с:
    13 мар 2012
    Сообщения:
    45,631
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    Всё это фигня, был я в АО «НИКИЭТ» дважды, может и запрещено, но никто не обыскивает, двери, рамки, охрана, туда сюда люди вполне ходят. Если человек захочет, то способ найдёт.
    В каком только, при условии что все провайдеры информацию по первому требованию предоставляют, а трафик нешифрованный только в путь на лету снимают.
    Чем заниматься то нужно, что бы ещё и не один раз захаживали?
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
    #16 eburon, 6 дек 2017
    Последнее редактирование: 6 дек 2017
  17. tip22

    tip22 Старожил

    В клубе с:
    3 ноя 2008
    Сообщения:
    7,772
    Пол:
    Мужской
    Регион:
    Московская обл.
    Водит:
    Для общеизвестного примера , иранская ядерная программа, если надо , всё пронесут .
    винирами барыжил :D , а если серьезно , всегда есть тот, кто хочет чего-то спрятать и есть такие люди , которые хотят , чтобы с ними поделились:party: .
     
    #17 tip22, 6 дек 2017
    Последнее редактирование: 6 дек 2017
  18. firetracker

    firetracker Старики-разбойники

    В клубе с:
    22 июн 2013
    Сообщения:
    13,502
    Пол:
    Мужской
    Регион:
    Самарская обл.
    Водит:
    Давайте может с самого простого начнем,господа , с файлов?

    Как удалить файл с рабочего стола без возможности восстановления? Какой софт предпочитаете?
    Сколько проходов надо ?
    MFT как очистить?
    Thumbs.db чем удалять лучше всего?
    Файл подкачки отключать надо?
    На Маке и Винде..
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
    #18 firetracker, 6 дек 2017
    Последнее редактирование: 6 дек 2017
  19. tip22

    tip22 Старожил

    В клубе с:
    3 ноя 2008
    Сообщения:
    7,772
    Пол:
    Мужской
    Регион:
    Московская обл.
    Водит:
    На всё надо время , а у вас его не будет .
    Шифруешь раздел целиком тем же трукриптом и делаешь ещё один пароль (чтобы при его вводе раздел удалялся , против терморектального криптоанализа) и при включении , вводишь нужный, главное компьютер перегрузить если придут . Можно на флэшку ( SSD флэш , USB3.0 ) ОС поставить и так же зашифровать и таскать с собой .
    Ну если вообще "не петришь" и хочешь полную анонимность с такими плюшками как подмена днс , аномайзеры и всё такое , то на таких ресурсах как дарквэб , можно готовые флэшки взять .
     
    cMexx1 нравится это.
  20. firetracker

    firetracker Старики-разбойники

    В клубе с:
    22 июн 2013
    Сообщения:
    13,502
    Пол:
    Мужской
    Регион:
    Самарская обл.
    Водит:
    Подождите , я вроде не про оперативность удаления писал, а про рутину ежедневную..
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  21. W126

    W126 Старожил

    В клубе с:
    9 фев 2011
    Сообщения:
    6,831
    Пол:
    Мужской
    Регион:
    Москва
    Езжу регулярно на завод в электросталь.
     
  22. tip22

    tip22 Старожил

    В клубе с:
    3 ноя 2008
    Сообщения:
    7,772
    Пол:
    Мужской
    Регион:
    Московская обл.
    Водит:
    Ну рутина эта надоест через неделю , ну если хочется , скачай тот же ccleaner , там есть радел удаление данных , в нем выбираешь ТОЛЬКО СВОБОДНОЕ МЕСТО и количество проходов и запускаешь , вот и увидишь сколько времени это займет и будешь ли это делать постоянно.
     
  23. tip22

    tip22 Старожил

    В клубе с:
    3 ноя 2008
    Сообщения:
    7,772
    Пол:
    Мужской
    Регион:
    Московская обл.
    Водит:
    ох :D:D:D:D:D сказал бы я , что там ребята проносили .
     
    firetracker нравится это.
  24. firetracker

    firetracker Старики-разбойники

    В клубе с:
    22 июн 2013
    Сообщения:
    13,502
    Пол:
    Мужской
    Регион:
    Самарская обл.
    Водит:
    Проходил уже на маке и винде пока изучаю эту тему. Диск на маке лег. Благо все фото снял с него заблаговременно.
    Плюс Fomasoft имеет слегка иное мнение.
    HDD и SSD тоже вроде по хранению и восстановлению отличаются..
    Мне интересны любые мнения.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  25. W126

    W126 Старожил

    В клубе с:
    9 фев 2011
    Сообщения:
    6,831
    Пол:
    Мужской
    Регион:
    Москва
    Зашифрованная флешка с никсами, работа строго в терминальной сессии на сервере в облаке за речкой, логин туда по отпечатку пальца или смарт-карте. Прав у юзера никаких, терминальный сервер приложений, рабочие базы лежат на другом сервере, путь скрыт, сисадмин не в штате и работает удаленно без договора за битки. В офисе много камер и суровая служба собственной безопасности.
     
    phaeton48, y0zh, firetracker и ещё 1-му нравится это.
  26. tip22

    tip22 Старожил

    В клубе с:
    3 ноя 2008
    Сообщения:
    7,772
    Пол:
    Мужской
    Регион:
    Московская обл.
    Водит:
    правильно заметили , отличаются , поэтому делать это постоянно смысла нет . Раздел шифровать и при включение пароль , самое простое решение .
     
  27. W126

    W126 Старожил

    В клубе с:
    9 фев 2011
    Сообщения:
    6,831
    Пол:
    Мужской
    Регион:
    Москва
    Если в штате и охрана их знает, то допускаю, там вход через зеленый коридор.
    Я сторонюю организацию представляю, пронести ничего не могу.
     
  28. firetracker

    firetracker Старики-разбойники

    В клубе с:
    22 июн 2013
    Сообщения:
    13,502
    Пол:
    Мужской
    Регион:
    Самарская обл.
    Водит:
    Truecrypt? А на рабочий стол ничего не вытаскивать? Как быть тогда с файлом подкачки?
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  29. tip22

    tip22 Старожил

    В клубе с:
    3 ноя 2008
    Сообщения:
    7,772
    Пол:
    Мужской
    Регион:
    Московская обл.
    Водит:
    Ну вот поэтому , мы опять же упираемся в человеческий фактор . И в большинстве случаев , это главная проблема . Полностью исключить его нельзя , но способами , как ты писал выше , его можно минимизировать.
     
  30. tip22

    tip22 Старожил

    В клубе с:
    3 ноя 2008
    Сообщения:
    7,772
    Пол:
    Мужской
    Регион:
    Московская обл.
    Водит:
    Трукрипт или любой другой аналог , он шифрует раздел целиком с файлами подкачек , лучше по хабру полазить , по фразе трукрипт , там примеры в статьях были . Просто очень долго все нюансы писать , да и не в этом месте.
     

Яндекс.Метрика