Контакты
Подписка
МЕНЮ
Контакты
Подписка

Утечка информации - Форум по вопросам информационной безопасности

Утечка информации - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: foxm | 74225 25.07.2017 08:03
На работе возникла ситуация, что важный документ для служебного пользования попал в руки посторонних людей, из–за чего у нашей организации возникли определенные проблемы.

В связи с этим хочу попросить посоветовать средства защиты компьютерной сети организации от утечки информации, во–первых, от взлома снаружи, а, во–вторых, от слива информации изнутри.

Автор: oko | 74241 25.07.2017 12:44
Не будем гадать (боюсь, модуль экстрасенсорики перегреется и сдохнет окончательно, ага). Ищите контору-лицензиата ФСТЭК в своем городе. И обращайтесь к ним. На форуме такую "расплывчатую задачу в вакууме" вам все равно никто не решит...

ЗЫ А еще лучше поиск по форуму юзайте. Тут аналогичных тем накопилось порядочное количество...
Прошла пара недель

Автор: PTX, Perimetrix | 75284 09.08.2017 08:24
>На работе возникла ситуация, что важный документ для служебного пользования попал в руки посторонних людей, из–за чего у нашей организации возникли определенные проблемы.

>В связи с этим хочу попросить посоветовать средства защиты компьютерной сети организации от утечки информации, во–первых, от взлома снаружи, а, во–вторых, от слива информации изнутри.

(растерянно разводя руками) Просто не создавайте на компьютерах "важных документов для служебного пользования" - и не надо будет "защищать компьютерную сеть". Печатайте на машинке и не давайте выносить за пределы "секретной" комнаты.
А как еще? :)
Модуль экстрасенсорики колбасит не-по-детски.

Автор: Бутч | 75285 09.08.2017 10:33
Для защиты от утечки документов в электронном виде, может помочь комплексная SIEM-система, да и то только при её грамотной настройке, а также строгом соблюдении оргмер.

<foxm>, до внедрения технических средств защиты, проведите расследование утечки и в случае установления виновного, показательно накажите его в соответствии с нормативными документами, действующими в организации. Так хоть у сотрудников вашей организации, будет меньше желания нарушать политику ИБ или её подобие.

Автор: Пессимист | 75294 09.08.2017 18:54
> На работе возникла ситуация, что важный документ для служебного пользования попал в руки посторонних людей, из–за чего у нашей организации возникли определенные проблемы.

"Для служебного пользования" в данном контексте это, ограничительная надпись, обычай или устное пожелание руководства?

>В связи с этим хочу попросить посоветовать средства защиты компьютерной сети организации от утечки информации, во–первых, от взлома снаружи, а, во–вторых, от слива информации изнутри.

Для защиты от атак снаружи и для защиты от внутренних угроз используются разные средства.

Автор: Практик | 75295 09.08.2017 19:47
"Самое слабое место в любой системе защиты информации - человек. А наша задача, как ТЗИшников, чтобы у нас именно так и было"
Непосредственно человеческим фактором утечек занимаются другие службы.

Начальные условия задачи этой причины утечек не исключают.

Автор: Оптимист | 75296 09.08.2017 22:52
foxm | 74225

Советую начать с организации конфиденциального делопроизводства. Найдите в Сети методическое пособие А. И. Алексенцева.

Просмотров темы: 6031

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*