Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Конфиденциальность данных

Ответить
Настройки темы
Конфиденциальность данных

Ветеран


Сообщения: 526
Благодарности: 27

Профиль | Отправить PM | Цитировать


Здравствуйте,

не нашел данной темы на форуме. Есть такая задача. Пользователь в сети использует xls файлы, в которых есть конфиденциальная информация.
Каким образом можно организовать работу пользователя, чтобы информация не утекала во вне?

Сейчас он работает в Windows 7 Pro, стоит Microsoft Security Essentials. Работает с флэшки - то есть все данные сохраняются исключительно на флэшке.

Но ведь поскольку код MIcrosoft Office 2010 закрытый, то есть вероятность, что данные будут переданы "куда надо" без ведома пользователя.
Кроме того, оставляет ли следы на локальном винчестере работающий офис в виде временных файлов? тогда надо чистить диск от этих временных файлов специальными прогаммами.
Я не специалист в области компьютерной безопасности, хотя представление некоторое имею.

Не могли бы вы порекомендовать ссылки, где расписаны азы?
Как организовать работу с конфиденциальными данными в моем случае? Понятно, что цена этого будет зависить от степени конфиденциальности.

Имеет ли смысл хранить все в зашифрованном облаке? на случай с маски-шоу?

Отправлено: 02:19, 28-07-2012

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата VictorSh:
Но ведь поскольку код MIcrosoft Office 2010 закрытый, то есть вероятность, что данные будут переданы "куда надо" без ведома пользователя. »
А код Windows тем более закрытый. Ставь Linux

Что касается передачи данных по сетям
1. Закройте на шлюзе доступ ко всем нестандартным портам серверов во внешней сети.
2. Закройте на шлюзе отправку/получение любых пакетов от этой машины во внешнюю сеть.
Цитата topotun32:
Понятно, что какие-то поблажки нужны. Но комплект софта должен быть у всех идентичен, если не требуются сверхзадачи.
Ваша должность в организации какая? »
Цитата VictorSh:
И не сохраняет ли куда-нибудь на диск C. »
При работе со сменных носителей - как раз таки может сохранять полную копию файла на локальный диск. В ранних версиях даже флажок такой в настройках был.
Цитата VictorSh:
и их нельзя было восстановить программами типа R-Studio. »
В любом случае по всем руководящим документам обработка "конфиденциальной" информации допускается только на специально выделенных ЭВМ и ЛВС. В том числе такие ЭВМ имеют программы, которые автоматически "зачищают" все удаляемые файлы.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:52, 31-07-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
В любом случае по всем руководящим документам обработка "конфиденциальной" информации допускается только на специально выделенных ЭВМ и ЛВС »
Да-да, глянул наши доки - так там вообще нельзя в сети держать такие машины. Про сеть с доступом к Интернет речь ВОООБЩЕ не идет.

Отправлено: 08:09, 31-07-2012 | #12


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Ставь Linux »
SELinux — Википедия.

Отправлено: 09:47, 31-07-2012 | #13


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


topotun32, насчёт работы в локальной сети и доступа в интернеты.
Для работы с конфиденциальной информацией (в т.ч. гриф секретности государственной тайны) используются ЭВМ, аттестованные на работу с данной информацией. Если эти ЭВМ объединены в ЛВС, также необходимо произвести аттестацию ЛВС. Если требуется доступ к открытым сетям (в том числе с целью соединения нескольких сетей шифрованными каналами связи), подключение к открытой сети должно осуществляться через аттестованный шлюз.
Степень аттестации зависит от того, насколько конфиденциальна эта информация. Для гостайны требования устанавливаются одними документами, для "персональных данных" (ФЗ №152) - другими, для коммерческой тайны можете придумать свои. В том числе должна быть проверка оборудования и ПО на предмет наличия "недекларированных функций" (то есть "закладок") и на обеспечение защиты от несанкционированного доступа.

Цитата VictorSh:
Каким образом можно организовать работу пользователя, чтобы информация не утекала во вне? »
1. Отключить машину от сети.
2. Получить ЭВМ, аттестованную ФСТЭК

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 09:52, 31-07-2012 | #14


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Насчет 152 ФЗ я в курсе, там многое зависит от вида информации и количества записей в БД.
Насколько знаю полностью выполнить требования данного закона весьма проблематично как юридически, так и финансово.

Отправлено: 10:05, 31-07-2012 | #15


Старожил


Сообщения: 173
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Для работы с конфиденциальной информацией (в т.ч. гриф секретности государственной тайны) используются ЭВМ, аттестованные на работу с данной информацией »
Это по факту создает больше проблем, чем решает их.
Процесс атестации проходит очень просто - приходят люди и переписывают серийники всего (мышки, клавиатуры и т.п.)
Компьютер не должен быть подключен к интернету, но ОС (речь конечно же об Windows) должна быть всегда актуальной - т.е. обновляться.
Так было у нас.
Изменение в конфигурации сети, оборудование не допускается.
Если вдруг сгорел бп или клавиатура, переатестация. А это деньги.
Лично моё мнение, то аттестация это просто трата денег (в частности бюджетных). Можно просто следовать закону 152 - причем абсолютно бесплатно. Понятно, что для тяжелых случаев (гриф секретности) должна быть какая-то служба, которая должна дать бумажку, что всё хорошо и сеть соответствует, только проходить проверка должна как-то более серьезно.

Отправлено: 11:35, 31-07-2012 | #16


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Цитата tarasov.evgeny:
Можно просто следовать закону 152 - причем абсолютно бесплатно. »
линукс?

Отправлено: 12:01, 31-07-2012 | #17


Аватара для lxa85

Необычный


Contributor


Сообщения: 4466
Благодарности: 995

Профиль | Сайт | Отправить PM | Цитировать


tarasov.evgeny, все хорошо, до тех пор пока под наклейкой с фирменной голограммой не обнаружат жучок. (с) Из источников, вовлеченных в процесс тестирования и сертификации ЭВМ.

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 12:59, 31-07-2012 | #18


Ветеран


Сообщения: 526
Благодарности: 27

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
При работе со сменных носителей - как раз таки может сохранять полную копию файла на локальный диск. В ранних версиях даже флажок такой в настройках был. »
а как сделать, чтобы не сохранялось, это настраиваемая фича?

Отключить от сети не получится - это машина бухгалтера, ей нужно проводить платежи через банк-клиент и вообще отправлять почту и все такое, лазить в инет. Тут есть конечно идея поставить для этих целей второй компьютер, но начальство экстремально экономит

И не хочет создавать трудностей для сотрудников.

И учиться ничему бухгалтер не хочет. Она даже не знает, что такое браузер.

Цитата krec:
беспокоиться не стоит наш ФСБ имеет исходники от MOC и если было бы такие закладки - запретили бы.
пруф »
опаааа! не знал. а кто мешает Microsoftу дать не те коды, и при передаче ФСБ вырезать лишнее, а скомпилировать со всем с чем надо?
И тогда ФСБ тоже могут компилировать свои сборки Windows для "своих" целей! ))

Отправлено: 01:36, 02-08-2012 | #19


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Цитата VictorSh:
опаааа! не знал. а кто мешает Microsoftу дать не те коды, и при передаче ФСБ вырезать лишнее, а скомпилировать со всем с чем надо?
И тогда ФСБ тоже могут компилировать свои сборки Windows для "своих" целей! )) »
Батенька, Вы перегибаете палку... У Гейтса одно желание ПРОДАТЬ!!! Они не будут вставлять некий лжекод для ФСБ, а на самом деле давать другой код. Или Вы вообще о наших органах плохого мнения? Вы, имхо, не тем занимаетесь

Отправлено: 07:56, 02-08-2012 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Конфиденциальность данных

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Проблема с восстановлением данных в мастере переноса данных barbarbar Microsoft Windows 2000/XP 1 13-02-2010 10:51
Доступ - Копирование данных с HD Glebush Microsoft Windows 2000/XP 9 05-01-2010 18:37
MySQL - [решено] сохранение данных в базе данных Mysql TigerZaka Программирование и базы данных 4 24-08-2008 15:48
Архивирование данных и работающих баз данных. karadjich Программное обеспечение Windows 2 23-07-2007 17:01
Хранение данных... bruno Хочу все знать 4 07-03-2006 16:42




 
Переход