Хранение и обмен секретной корпоративной информацией - Страница 2 - Часовой форум Watch.ru
 
Вернуться назад   Часовой форум Watch.ru > Офтопик
Регистрация | Забыли пароль?

Офтопик

Ответ
 
Опции темы
  #11  
Старый 16.06.2013, 10:27
rallyeman rallyeman вне форума  
Временно заблокирован | Temporarily blocked
 
Регистрация: 07.04.2011
Адрес: Chicago and Spb
Сообщений: 1,510
Сказал(а) спасибо: 4,431
Поблагодарили 10,122 раз(а) в 2,761 сообщениях
Teamwox под эти цели можно. Сервак нужен будет отдельный.
Или Lotus Notes. Тоже можно. Смотря какой бюджет и требования.
Для голоса ip телефония с записьи разговоров на серваке.
Ответить с цитированием
  #12  
Старый 16.06.2013, 10:58
Аватар для SmMikhail
SmMikhail SmMikhail вне форума  
Форумчанин
 
Регистрация: 26.03.2012
Адрес: Рыбинск, Москва
Сообщений: 224
Сказал(а) спасибо: 88
Поблагодарили 223 раз(а) в 55 сообщениях
Есть наша отечественная разработка - Комплекс
Цунами

Довольно занятная штуковина
__________________
Обмен
Ответить с цитированием
  #13  
Старый 16.06.2013, 11:13
Dé Boucher Dé Boucher вне форума  
Временно заблокирован | Temporarily blocked
 
Регистрация: 05.03.2008
Адрес: De La Ville Cul-de-Sac
Сообщений: 8,389
Сказал(а) спасибо: 6,523
Поблагодарили 21,577 раз(а) в 9,293 сообщениях
Для начала интересно, какой Антивирус стоит на компьютерах вашей организации ?
Кто осуществляет провайдерскую деятельность ?
Понятие коммерческой тайны довольно растяжимое.

Корпоративная информация не может быть секретной в глобальном понимании, только конфиденциальной, доступ к секретной имеет лишь определенный круг лиц, иначе она не будет являться секретной.

Самый надежный способ, использование как минимум двух компьютеров, один в сети, а второй локальный - где вы и храните свои тайны. А на сетевом всякую шляпу доступную всем при внешней и внутренней угрозе. Сетевой тоже под ключами как впрочем и локальный, которые под охранной сигнализацией. Доступ к компьютерам и в помещение где они располагаются должен быть регламентирован и естественно ограничен.
Ответить с цитированием
  #14  
Старый 16.06.2013, 13:36
PocoLoco PocoLoco вне форума  
Форумчанин
 
Регистрация: 05.10.2012
Адрес: Russia
Сообщений: 596
Сказал(а) спасибо: 1,463
Поблагодарили 1,216 раз(а) в 635 сообщениях
Цитата:
Сообщение от antonium Посмотреть сообщение
Встал вопрос, где наиболее надёжно, можно хранить, редактировать и обмениваться коммерческой информацией (схемы работы, отчёты, планы) с учётом удалённого доступа необходимых лиц?
Если не возражаете, лучше рассуждать абстрактно, без привязки к конкретным организациям.
Попробую высказать мнение дилетанта.

Выбор схемы и средств защиты зависит, в первую очередь, от уровня секретности информации. В вашем случае, вероятно, речь идёт об уровне "коммерческая тайна" или ДСП (но не о "секретно" и выше).

Исходя из этого можно выбирать модели защиты данных и собственно средства защиты. При этом хорошо бы соблюсти разумный баланс между обеспечением безопасности и затратами на это.

И есть ещё один нюанс: желательно, чтобы меры по обеспечению безопасности не привлекали к себе ненужного внимания. Если демонстративно "прятаться", то можно привлечь к себе внимание заинтересованных лиц.

А если "тихонько сидишь", и вроде бы как ничего не скрываешь, то кому ты нужен?

Из поставленной Вами задачи нужно обеспечить защиту:
- хранения;
- редактирования;
- обмена;
- удалённого доступа.

С некоторыми документами по данной тематике можно ознакомиться, например, здесь (на год публикации можно не смотреть, в данном случае это не критично).

Второй важный момент -- бюджет.

Если денег много, то можно реализовать комплексную программно-аппаратную систему защиты на основе сертифицированных средств. Некоторые можно посмотреть, например, здесь (но купить можно в любом другом месте, продавцов тьма).

Если денег не слишком много -- обойтись бесплатными решениями.

Из жадности ниже рассмотрим только вариант с бесплатными решениями.

1. Хранение
Файлы храним на шифрованных томах (дисках). В качестве бесплатного средства можно использовать например, встроенные возможности шифрования Windows или программы независимых разработчиков типа TrueCrypt. Особенно важные файлы дополнительно шифруем отдельно.
Для данных, хранящихся в базах данных (например, в торговых системах), используем встроенные средства шифрования СУБД. (При этом не забываем также, что обычный пользователь не должен получать доступ ко всем данным, хранящимся в СУБД, путём SQL-запросов, а этим грешат некоторые системы отечественной разработки.)

2. Обмен данными
Для защищённого обмена данными по электронной почте внутри организации можно использовать средства типа PGP.
При необходимости -- обмен данными на шифрованных съёмных носителях.

3. Удалённый доступ к данным для чтения и редактирования -- через VPN или по протоколу https.

Но, по большому счёту, большинство проблем всё же лежат в организационной плоскости:
- обеспечить достойную зарплату персонала;
- обеспечить физическую защиту компьютеров, на которых хранится важная информация;
- разграничивать права доступа к данным по ролям в организации,
- не ставить на компьютеры всякие непонятные программы;
- регулярно устанавливать обновления программ, проводить проверки безопасности, менять пароли;
- не пользоваться всякими бесплатными сервисами электронной почты и хранения документов;
- и т.п.

В случае полной паранойи -- не подключать компьютеры, содержащие конфиденциальную информацию, к сети Интернет и запретить сотрудникам на рабочих местах пользоваться съёмными носителями, фотоаппаратами и смартфонами .

И ни в коем случае не использовать технологии публичных облаков.

Главное, чтобы защита была адекватна угрозам, а то можно довести сотрудников до нервного срыва.

Но, разумеется, лучше всего обратиться к профессионалам.
Ответить с цитированием
  #15  
Старый 16.06.2013, 17:17
vgtrkdima vgtrkdima вне форума  
Форумчанин
 
Регистрация: 25.03.2009
Адрес: Самара Россия
Сообщений: 275
Сказал(а) спасибо: 259
Поблагодарили 405 раз(а) в 77 сообщениях
Топором обрубить шнур с бирочкой "Интернет", из коммуникациий оставить только кабель питания. Шифрование диска в целом и папок или важных файлов в отдельности. Никаких внутренних или внешних сетей. Обмен данными на флешках или съемных дисках, тоже зашифрованных. Шифровать можно даже бесплатными прогами, типа TrueCrypt, не ломается- проверено. Ограничивать физический доступ к компьютеру, окромя доверенных лиц, еще лучше, если доверенных лиц, кроме себя, больше нет. Дома наган под подушкой
__________________
Ответить с цитированием
Этот пользователь сказал Спасибо! vgtrkdima за это сообщение:
igorIV (18.06.2013)
  #16  
Старый 18.06.2013, 13:45
Аватар для igorIV
igorIV igorIV вне форума  
Форумчанин
 
Регистрация: 29.11.2011
Адрес: Украина, Киев
Сообщений: 2,769
Сказал(а) спасибо: 9,483
Поблагодарили 4,919 раз(а) в 1,738 сообщениях
Цитата:
Сообщение от antonium Посмотреть сообщение
наиболее надёжно, можно хранить, редактировать и обмениваться коммерческой информацией
На отдельном компьютере, не входящем в сеть. Комп находится в экранировнном помещении. На нём храните и редактируете. Если необходимо обменяться - записываете файл(ы) на съёмный носитель, запароленный. и самоформатируемый, при неправильном вводе пароля (на случай утери). Передаёте коллегам, которые открывают файл на таком же отдельно стоящем компьютере. Но тут есть человеческий фактор - Это самый надёжный способ утечки информации.
А с учётом удалённого доступа - смотря что за информация у Вас имеется и какую ценность она представляет..
Ответить с цитированием
  #17  
Старый 18.06.2013, 16:32
Artemi Artemi вне форума  
Форумчанин
 
Регистрация: 02.07.2011
Адрес: Донецк
Сообщений: 241
Сказал(а) спасибо: 190
Поблагодарили 102 раз(а) в 62 сообщениях
Пензенский научно-исследовательский электротехнический институт
Среди прочих средств защиты - организация защищенной сети обмена данными.
Ответить с цитированием
Ответ


Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хранение и эксплуатация Scorpion Общий раздел 4 14.10.2012 21:28
гримасы корпоративной культуры Rudy Waltz Офтопик 66 30.11.2011 14:46
Обмен опытом, информацией, предпочтениями.. krilya-85 Общий раздел 36 16.11.2009 15:33
Вопрос по "секретной подписи" Mae$tr0 Breguet 4 03.09.2009 10:46
Часы не плотно вставляются в ячейки в шкатулке для автоподзавода AndreyK Виндеры и шкатулки для часов 2 04.08.2008 19:43


Часовой пояс UTC +3, время: 06:39.