![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Конфиденциальность данных |
|
Конфиденциальность данных
|
Ветеран Сообщения: 526 |
Здравствуйте,
не нашел данной темы на форуме. Есть такая задача. Пользователь в сети использует xls файлы, в которых есть конфиденциальная информация. Каким образом можно организовать работу пользователя, чтобы информация не утекала во вне? Сейчас он работает в Windows 7 Pro, стоит Microsoft Security Essentials. Работает с флэшки - то есть все данные сохраняются исключительно на флэшке. Но ведь поскольку код MIcrosoft Office 2010 закрытый, то есть вероятность, что данные будут переданы "куда надо" без ведома пользователя. Кроме того, оставляет ли следы на локальном винчестере работающий офис в виде временных файлов? тогда надо чистить диск от этих временных файлов специальными прогаммами. Я не специалист в области компьютерной безопасности, хотя представление некоторое имею. Не могли бы вы порекомендовать ссылки, где расписаны азы? Как организовать работу с конфиденциальными данными в моем случае? Понятно, что цена этого будет зависить от степени конфиденциальности. Имеет ли смысл хранить все в зашифрованном облаке? на случай с маски-шоу? |
|
Отправлено: 02:19, 28-07-2012 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата VictorSh:
![]() Что касается передачи данных по сетям 1. Закройте на шлюзе доступ ко всем нестандартным портам серверов во внешней сети. 2. Закройте на шлюзе отправку/получение любых пакетов от этой машины во внешнюю сеть. Цитата topotun32:
Цитата VictorSh:
Цитата VictorSh:
|
||||
------- Отправлено: 06:52, 31-07-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2270
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
|
|
Отправлено: 08:09, 31-07-2012 | #12 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
|
|
Отправлено: 09:47, 31-07-2012 | #13 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать topotun32, насчёт работы в локальной сети и доступа в интернеты.
Для работы с конфиденциальной информацией (в т.ч. гриф секретности государственной тайны) используются ЭВМ, аттестованные на работу с данной информацией. Если эти ЭВМ объединены в ЛВС, также необходимо произвести аттестацию ЛВС. Если требуется доступ к открытым сетям (в том числе с целью соединения нескольких сетей шифрованными каналами связи), подключение к открытой сети должно осуществляться через аттестованный шлюз. Степень аттестации зависит от того, насколько конфиденциальна эта информация. Для гостайны требования устанавливаются одними документами, для "персональных данных" (ФЗ №152) - другими, для коммерческой тайны можете придумать свои. В том числе должна быть проверка оборудования и ПО на предмет наличия "недекларированных функций" (то есть "закладок") и на обеспечение защиты от несанкционированного доступа. Цитата VictorSh:
2. Получить ЭВМ, аттестованную ФСТЭК |
|
------- Отправлено: 09:52, 31-07-2012 | #14 |
Ветеран Сообщения: 2270
|
Профиль | Отправить PM | Цитировать Насчет 152 ФЗ я в курсе, там многое зависит от вида информации и количества записей в БД.
Насколько знаю полностью выполнить требования данного закона весьма проблематично как юридически, так и финансово. |
Отправлено: 10:05, 31-07-2012 | #15 |
Старожил Сообщения: 173
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Процесс атестации проходит очень просто - приходят люди и переписывают серийники всего (мышки, клавиатуры и т.п.) Компьютер не должен быть подключен к интернету, но ОС (речь конечно же об Windows) должна быть всегда актуальной - т.е. обновляться. Так было у нас. Изменение в конфигурации сети, оборудование не допускается. Если вдруг сгорел бп или клавиатура, переатестация. А это деньги. Лично моё мнение, то аттестация это просто трата денег (в частности бюджетных). Можно просто следовать закону 152 - причем абсолютно бесплатно. Понятно, что для тяжелых случаев (гриф секретности) должна быть какая-то служба, которая должна дать бумажку, что всё хорошо и сеть соответствует, только проходить проверка должна как-то более серьезно. |
|
Отправлено: 11:35, 31-07-2012 | #16 |
Ветеран Сообщения: 2270
|
Профиль | Отправить PM | Цитировать Цитата tarasov.evgeny:
|
|
Отправлено: 12:01, 31-07-2012 | #17 |
Необычный Сообщения: 4466
|
Профиль | Сайт | Отправить PM | Цитировать tarasov.evgeny, все хорошо, до тех пор пока под наклейкой с фирменной голограммой не обнаружат жучок. (с) Из источников, вовлеченных в процесс тестирования и сертификации ЭВМ.
|
------- Отправлено: 12:59, 31-07-2012 | #18 |
Ветеран Сообщения: 526
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Отключить от сети не получится - это машина бухгалтера, ей нужно проводить платежи через банк-клиент и вообще отправлять почту и все такое, лазить в инет. Тут есть конечно идея поставить для этих целей второй компьютер, но начальство экстремально экономит ![]() И не хочет создавать трудностей для сотрудников. И учиться ничему бухгалтер не хочет. Она даже не знает, что такое браузер. Цитата krec:
И тогда ФСБ тоже могут компилировать свои сборки Windows для "своих" целей! )) |
||
Отправлено: 01:36, 02-08-2012 | #19 |
Ветеран Сообщения: 2270
|
Профиль | Отправить PM | Цитировать Цитата VictorSh:
|
|
Отправлено: 07:56, 02-08-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Проблема с восстановлением данных в мастере переноса данных | barbarbar | Microsoft Windows 2000/XP | 1 | 13-02-2010 10:51 | |
Доступ - Копирование данных с HD | Glebush | Microsoft Windows 2000/XP | 9 | 05-01-2010 18:37 | |
MySQL - [решено] сохранение данных в базе данных Mysql | TigerZaka | Программирование и базы данных | 4 | 24-08-2008 15:48 | |
Архивирование данных и работающих баз данных. | karadjich | Программное обеспечение Windows | 2 | 23-07-2007 17:01 | |
Хранение данных... | bruno | Хочу все знать | 4 | 07-03-2006 16:42 |
|