Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 След.
RSS
Социокультурный аспект внедрения некоторых категорий средств защиты в
 
Штраф решит все проблемы ;) Сразу карманы найдутся и дизайн понравится.
Внести специальный пунктик и трудовой договор, и иногда службе безопасности делать набеги.
 
Достойный пример работы генератора бреда
 
Цитата
Слово "человек" здесь употреблено специально. Нефиг на женщин наезжать!
Прально! Женщина - друг человека! И не надо на нее наезжать. Вот веревку на шею-самое то... :) И чего небудь прицепить...потяжелее. :) И это не обязательно должны быть аппаратные средства идентификации :)
 
Приа-а-а-ильная статья, тут телефоны компания купила женщинам, так они сразу залезли на сайт и директор салона заявила - а почему не того цвета купили :)
Пароли друг у друга знают, забывают выйти из запароленых программ, карточками меняются.
Женщины  - это  *  безопасности, только драконовские меры помогают. Но не всегда их можно ввести.
 
Уважаемый Алексей.

О токенах, смарт-картах, и т.д. то что описано давно не секрет - но есть большие НО.

Лукацкий пишет о женщинах, но увы на рабочих местах в открытом доступе оставляют токены
не только женщины но и большая часть мужчин это факт, каждый день это видим.

1. Подобрать ПИН к токену довольно сложно. С учетом того что он блокируется.
2. Блокировка случается крайне редко, и по статистике у мужчин чаще.
3. Как описывали RFID с совмещенной аутентификацией вместе с токеном дает лучший результат.

Статья чисто теоретического плана, практической ее назвать трудно. не в обиду Лукацкому.
 
В дополнение, 100% идея.

В некоторых компаниях на входе используются турникеты с магнитными картамы Secure Card, на базе данного вида доступа вполне реально сделать модицикацию Secure Card with Token in one package.
Интересно было бы если бы Cisco "заколбасила" такое решение :)
 
Во первых с каких это пор
Цитата
токены ориентированы на женщин
. Впервые такое слышу. Во вторых, проблема с карманами более чем надумана.
А вот если система контроля службы безопасности организации построена топорным способом или вообще отсутствует, то проблема не в карманах и не вженщинах. В таких организациях сотрудники токен вообще скотчем к системному блоку цепляют, "чтоб не потерялся".
 
Типичная проблема для малого среднего бизнеса в однобокости взгляда человека на которого возложено потроение ИТ безопастности.
поставят главным админа-техника он только техническую сторону сделает а с организационной дыра, поставят управленца-кадровика он наоборот только организационную сторону отработает.
 
Да, женщина-маркетолог будет думать о дырках... :)

Во-первых. Токен как украшение.
Ни одна женщина не согласится надевать какое-то украшение, если она будет знать, что такое же украшение носит Марья Петровна из соседнего отдела. Делать уникальными токены - дорого.

Во-вторых. Процент женщин на востоке, фанатичных мусульманок, которые должны ходить в паранже какой-то маленький процент (3-4%) и точно не помню, но рабоать они не могут.

В-третьих. Описывается явно крупная компания, в которой проблема "висящих стикеров на мониторе" не стоит, так как служба инф. безопасности не дремлет. Поэтому глупых тетенек здесь не будет, которым нужно объяснять почему токен нужно носить с собой и не терять. Если она это забудет, то может еще раз перед сном перечитать инструкцию типа "о использовании информации составляющую *** тайну", где написано что ее ожидает.

Ключи-то женщина где-то носит?
 
Цитата
прохожий, 09.08.2006 14:57:40
по теме - ключ (например от квартиры) не изобилует никакими изысками, однако его никто оставлять где бы то ни было не собирается
Цитата
Гость, 10.08.2006 09:51:10
Ключи-то женщина где-то носит?
Вы совсем дураки или прикидываетесь?

Женщины носят ключи в сумочке. Сумочка лежит у женщины на рабочем месте. Женщина ушла обедать - сумочка осталась.
Единственное реальное решение - электронный замок на двери и дверной доводчик.
 
Цитата
И мы приходим к тому, с чего начали – токены внедрены и на стикерсах пароли уже не записываются, но только сами токены носятся не с собой, а остаются лежать рядом с компьютером

Помнится мне, что  уже есть решения, где USB токен - 3 в одном и ЭЦП + вход в домен +ключ к системе доступа в кабинет! Так что пользователю прежде чем покинуть своё рабочее место прийдется еще выйти из домена ну и конечно ключик с собой взять  :D

Цитата
Andrey Y. Ostanovsky пишет:
Женщине всегда есть, где спрятать токен, даже, если она совсем без одежды!
Вот доставать его оттуда, возможно, не всегда прилично.

Господа! ну это же не полит корректно :!:
 
Статья о карманах и о женщинах :) Точнее о этих факторах, влияющих на инф. безопасность, но
по статистики слово "карман" и в статье и в отзывах встречается чаще, чем "защита информации" и  "информационная безопасность".
О  токенах. Давайте определимся с функциональным назначением токена.
1. Токен используетя для доступа к информационным системам ограниченного доступа.
2. Токен (чаще смарткарта) испольуется для доступа в помещение.
3. Токен используется для авторизации на ПЭВМ, где не хранится информация ограниченного доступа.
Совмещать токен с функциями п.1 и п.2 неразумно с точки зрения ИБ
В первом случае (наиболее значиммый пункт  для ИБ) токен должен храниться в сейфе или запечатанном конверте (если по правилам - то в сейфе у адм-ра ИБ). Пин-код должен храниться в сейфе у руководителя.
Во 2-ом случае токен, хочешь не хочешь придется носить с собой. В 3-м случае - или с собой или в сейфе.
 
Неужели тетки такие страшные, как на картинке?
Брррррррр........ :(
 
ржунемагу :) Афтар убей себя беджиком
 
"Токен используется для авторизации на ПЭВМ"
Что за бред. Ты авторизуешься не в ПЭВМ, а в инфраструктуре, например AD.

"где не хранится информация ограниченного доступа."
Ну это в случае если ты администратор игрового клуба..
 
2 Гость 12:55
Не обязательно. С помощью токена можно заходить на отдельный комп, не входящий в АД - проверено.

"Ну это в случае если ты администратор игрового клуба.."
тоже необязательно. Пример - админский комп учебного класс или центра общестенного доступа
 
Ни один твой пример не подходит под описанные случаи в статье. Извини.
 
Проблема раздута.
ИЗ 99% воды 1% смысла.
 
1) Аспект действительно интересный, неожиданный.
2) Предложенное решение действительно не лучшее. по причеине одинаковости токенов
Может налачить производство уникальных токенов по спец дизайну?
И при устройстве на работу - "у вас свой токен, или вам конторский выдать?"
3) токен надо будет совместить с тем, что всегда на человеке и не снимается (в идеале) Часы?
 
to Владислав, 10.08.2006 13:27:51
1) Аспект действительно интересный, неожиданный.
2) Предложенное решение действительно не лучшее. по причеине одинаковости токенов
Может налачить производство уникальных токенов по спец дизайну?
И при устройстве на работу - "у вас свой токен, или вам конторский выдать?"
3) токен надо будет совместить с тем, что всегда на человеке и не снимается (в идеале) Часы?
_______________________
Аффтар. Ты коменты перед тем как написать - читаешь??
Страницы: Пред. 1 2 3 4 След.
Читают тему