Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Пользователь


Сообщения: 92
Благодарности: 3

Профиль | Отправить PM | Цитировать


xoxmodav
Цитата:
Вынув заглушку на лицевой панели, можно также достать батарейку (для этого не надо быть фокусником)
Фокусником - нет. А вот навыки работы гинекологом пригодятся
Я уже писал, что для организации подобного уровня информационной безопасности необходимо использование терминалов на рабочих местах.
babki
Цитата:
Все таки в серьезных организациях типа банков ведь такие системы существуют. Или же там все решатеся видеонаблюдением и сильнейшими административными методами? хотел бы послушать мнение человека , работающего в таких структурах...
Я работаю в серьёзной организации типа банк .
Системы безопасности в том виде, которого хотите добиться вы, у нас не существует, т.е. физическая возможность вынести информацию из локальной сети наружу у пользователей есть - пусть даже это будет нарушением всевозможных инструкций и пусть для этого потребуются определённые приседания.
При этом сразу стоит отметить, что есть просто служебная информация (деловая переписка, внутренние нормативные документы и т.д.), которую может вынести практически каждый, а есть информация а-ля базы данных по счетам клиентов, которая хранится только на серверах, установленных в отдельных помещениях с системами видеонаблюдения и контроля доступа (т.е. зайти кому попало туда не получится). Доступ по сети к серверам обрезан максимально, все запросы выполняются через прикладной софт и т.д. и т.п. Несмотря на это, копию базы данных вытащить наружу всё равно можно, при условии доступа к консоли сервера. НО: я более чем уверен, что если кто-то из сотрудников вынесет подобную информацию - этого человека вычислят, уволят его и подадут на него в суд.
Меня, например, вполне устраивает тот доход, который я имею. И поэтому мне просто неинтересно заниматься подобными действиями (скажем так - сумму, которую я захотел бы получить если бы мне предложили вынести такую информацию явно будет превышать возможный доход от использования этой информации).
Предпочитаю получать немного, но стабильно и постоянно, чем сразу кучу денег, а потом всю жизнь прятаться от правоохранительных органов. Возможно это только мои личные предпочтения, но по-моему это тоже весьма действенный способ обезопасить организацию.

Вам рекомендую определиться - действительно ли необходимо запретить вынос ЛЮБОЙ информации? Потому что если речь идёт о документах, с которыми каждый пользователь работает на своём рабочем месте - то предотвратить её вынос будет практически невозможно. Даже если вы закроете все порты и доступы, украсть текстовую информацию можно будет просто тупо сфотографировав её на фотоаппарат, встроенный в телефон и отправив куда надо MMS - сообщением. А потом стереть из памяти. И ни в каких логах этого не останется. Единственный способ борьбы с этим - забрать у всех мониторы. Только вот боюсь, что работы тогда не получится.
С наилучшими пожеланиями в реализации поставленных задач,
Xeel.

Отправлено: 19:31, 02-12-2006 | #12