LINUX.ORG.RU

Регламент безопасности предприятия


0

1

(простите, на talks не хватило)

Может кто скинуть документ, который регламентирует безопасность, как программную так и физическую у вас на предприятии? (в плане флешки заблокированы и программно, и допустим запрет на использование своих флешек (это как физический))

флешки заблокированы программно

Зачем? Зачем перенимать эту идиотский виндовый костыль против вирусов?

anonymous
()

Чем Вам учебник Э.Танненбаума «Современные Операционные Системы» — не обоснование регламента? Все вопросы безопасности вычислительных систем сводятся к трём моментам:

  • опасность утечки данных
  • опасность нарушения целостности данных
  • опасность отказа в обслуживании

С точки зрения использования флешек:

  • утечка: унесут на своей флешке данные себе и сделают с ними что захотят
  • нарушение целостности: запустят животное или просто принесут данные на флешке, на которые надо заменить оригинальные
  • отказ в обслуживании: положат сервер/сеть с помощью хитрой флешки — так, что ни сами, ни другие сотрудники/клиенты не смогут обращаться к системе

Поэтому флешки зло и нельзя, что и есть регламент :-)

Infra_HDC ★★★★★
()
Ответ на: комментарий от Infra_HDC

Спасибо за комментарий. Ваши 3 тезиса учту. )

UnnamedPB
() автор топика

Храните конфиденциальные данные в бумажной картотеке

Считаю, что нельзя доверять компьютеру хранение секретной информации.

anonymous
()

Считаю, что нельзя доверять компьютеру хранение секретной информации.

И уж тем более нельзя доверять её бумаге. Прецедентов не меньше. Так что хранение секретной информации это уже дыра в безопасности.

Suntechnic ★★★★★
()
Последнее исправление: Suntechnic (всего исправлений: 1)

Под рукой документа нет, но суть такова: съёмные носители заблокированы у всех, кроме руководителей офисов и безопасников. Запись на съёмные носители — только СБ и СВК. Блокирует всё копропротивный антивирус (у юзверей винда). Биос запаролен, загрузка с внешних носителей запрещена, системники опечатаны. Интернеты — у большинства белый список, у боссов, ычаров и одминов почти без ограничений. Почта дублируется, жаббер логгируется на сервере.
Любая установка софта — только по заявке в OTRS, согласованной службой безопасности.

Skeletal ★★★
()
Последнее исправление: Skeletal (всего исправлений: 1)
Ответ на: комментарий от Suntechnic

...валявшуюся у входа папку со смазанным грифом «Совершенно секретно. Перед прочтением сжечь»...

ABW ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.