Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 След.
RSS
Инсайдеры – ночной кошмар крупного бизнеса
 
Обсуждение статьи Инсайдеры – ночной кошмар крупного бизнеса
 
Все сервисы слежения InfoWatch легко обходятся, стоит только получить права администратора на рабочей станции.
 
Выход есть - уволить всех инсайдеров :)
 
"Эффективность бизнеса в большинстве случаев зависит от сохранения конфиденциальности, целостности и доступности информации" - ну вы даете... а собственно производство, издержки, конкуренция, а маркетинг и т.п. уже ничто?
Господа! Доколе же Вы будете терять здравый смысл за желанием продвинуть свой товар?
Все что Вы предлагаете, практически, не защитит от той проблемы, на которой Вы же и пытаетесь играть!
Запомните:
Ели человек допущен к информации, то он может ее разгласить немотря не на какие препоны и ограничения!!!
А задача правильного разграничения доступа лежит вне зоны досигаемости Ваших решений!
 
А уж тем более - задача воспитания и проверки нравствености сотрудников.
С этим даже спецслужбы не справляются...
 
Скоро себя начну подозревать...
 
особеннокартинки порадовали.
что-то с цветными полосочками.
Что это было?

Распостранённая паранойя -- если хочешь что-то сделать, то сделай это сам
=((
 
...в этом мире никому нельзя доверять. никому. даже себе. мне можно...
 
Статья хорошая. А картинки плохие, ничего не видно.
 
В качестве борьбы с инсайдерами, нужно использовать системы контроля утечки документов, по типу:
http://www.outcom.ru/UserFiles/Image/TS_images/TS_documents_full.jpg
 
Если говорить об информационной безопасности, а не ИТ-безопасности, то никакие ИТ-меры проблемы инсайдеров до конца не исчерпывают.

- Человек может показать документ коллеге, которому он не предназначен.
- Человек может забыть документ в принтере.
- Человек может выписать с экрана на листочек.
- Человек может зачитать по телефону или наговорить на диктофон.
- Человек в конце концов может просто запомнить (а подлинно чувствительная для бизнеса информация компактна до жути - например, "проект в Венесуэле это наш блеф, деньги-то на него в бюджете следующего года и не заложены") и вынести в голове.

И это еще только разглашение, а есть и ошибка, и уничтожение, и намеренное искажение...

Защищать информацию (см. знание про венесуэльский блеф) и защищать файлы, увы, не одно и то же.
Вот радио есть, а счастья нет. (с) Ильф
 
Судя по публикуемым материалам, в security labs работает больше маркетологов, чем других специалистов.
Об описываемых в статье проблемах уже лет 5 твердят миру, а воз и ныне там ... А выделенные абзацы должны впечатлить читателя :-)
 
Как раз разговоров так много потому, что предлагается бороться со следствием, а не с причиной. Т.е.  заниматься не разграничением доступа, а пытаться поставить средства контроля всего и вся.
Средства эти, к слову, от утечки не спасают, но для некоторых - создают иллюзию защиты.

А выделеные цитаты очень напоминают текст мультфильма "Падал прошлогодний снег". Помните: "А один мужик очень любил арбузы..."?
Они и сами полны острот, и органично дополняют перлы в тексте...
Чего стоит: "Как известно (КОМУ?), чем больше организация, тем больше в ней вычислительной техники (уже не факт. готов приводить примеры огромных организаций, в которых всего по 5-10 компьютеров), следовательно, ее проще украсть (СОВСЕМ НЕ СЛЕДУЕТ ИЗ СКАЗАННОГО ВЫШЕ, это все равно что сказать, что из окна небоскреба выпасть проще, окон то больше...)".
Или про данные, которые всегда находятся на сервере... а как же с ними работают? Правят файлы и просматривают базы не загружая их? Это новый жанр фонтастики, или в спешке забыли осмыслить подстрочный перевод?
Наихудшим инцедентом постоянно называют то, о чем говорится в текущий момент, как будто автор постоянно забывает о том, что самое наихудшее он уже описал абзацем выше...

"Следовательно, даже малые и средние фирмы не могут закрывать глаза на угрозу утечки классифицированных данных"
- отлегло... в таком случае - давайте не будем классифицировать данные (тоже, кстати, оригинальный термин), от греха. Утечка неклассифицированных данных, видимо, не столь опасна.
 
Судя по статье главная проблема - это портативные девайсы и мессенгеры :)
Ну давайте, запретите юзать девайсы, мессенгеры и что там еще... а потом будете сидеть и думать - а чойта к нам работать никто из перспективных сотрудников не идет?Прям как микрософт например: http://www.apcstart.com/site/dwarne/2006/08/1104/unlock-work-internet-or-risk-losing-staff-microsoft

P.S. однако прозвучала и дельная мысль:
Цитата
Одна компания, чей бизнес состоит в продаже информации, принимает угрозы со стороны мобильных устройств очень серьезно. Она использует ряд защитных мер. В частности, данные находятся на сервере всегда. На рабочую станцию служащего они скачиваются лишь в очень редких случаях. Однако и этот процесс контролируется.
Вот такой подход в паре с server-side аудитом доступа может дать эффект и даже без устраивания концлагеря на рабочем месте.Просто не хранить важные документы нигде.А те кто с ними работает в случае чего и отвечают за спертые документы головой.
 
"Вот такой подход в паре с server-side аудитом доступа может дать эффект"

Какой именно эффект? О чем Вы говорите?
Если доступ и без того разграничен, вы узнаете, что информацией пользовались те, кто к ней допущен... Это ценно, но, как бы сказать, бесполезно. Ну разве Вы потрясете перед начальством талмудом распечатанных логов с криком "Над этим документом я работал месяц". Но зачем тогда специализированные средства и этот самый аудит?
Если доступ к документу имеет кто попало, то Вы выясните, например, что документ просматривало 30 человек. Что дальше? Подозревать в краже тех, кому он не нужен по службе? Или как?

"Просто не хранить важные документы нигде."  - а это напоминает стиль автора... Т.е. давайте вообще не хранить документы, черновики сжигать, а тех кто что-то слышал ... Этак до страшного договоримся...


"А те кто с ними работает в случае чего и отвечают за спертые документы головой." - Все 30 из прошлого примера? А на каком основании будем карать? Да Вы просто предлагаете перенести концлагерь с компьютеров прямо в организацию
 
Цитата
Если доступ и без того разграничен, вы узнаете, что информацией пользовались те, кто к ней допущен... Это ценно, но, как бы сказать, бесполезно.
Вы узнаете кто пользовался документом и не было ли постороннего доступа или странностей - например казалось бы правомочный доступ но в необычное время или не с обычного места а с иной машины или больше раз чем это объективно надо.Это позволит получить пищу для размышлений о том кто, чего и зачем...

Цитата
Подозревать в краже тех, кому он не нужен по службе? Или как?
Естественно.А зачем кому-то рыться в ненужных ему по работе документах?Из интереса?Ну давайте еще начнем рыться в бумажниках коллег из интереса - мало ли что там у них интересного лежит?Чтобы не хотелось - написать в полиси что это запрещено а о обнаруженной проблеме следует сообщить админу.Это вроде даже логично и нарушение этой полиси само по себе довольно подозрительное событие.Если чувак смог сунуться в документы которые его не касаются и не сказал админам о проблеме - а чойта он так себя странно ведет? ;)

Цитата
Если доступ к документу имеет кто попало, то Вы выясните, например, что документ просматривало 30 человек. Что дальше? Подозревать в краже тех, кому он не нужен по службе? Или как?
Мы выясним что такого админа гнать надо ссаными тряпками и сраной метлой - а чойта он всем конфиденциальные документы показывает всему офису? Ж8-)

Цитата
"Просто не хранить важные документы нигде." - а это напоминает стиль автора... Т.е. давайте вообще не хранить документы, черновики сжигать, а тех кто что-то слышал ... Этак до страшного договоримся...
Мля, нигде кроме сервера выделенного под это, имелось в виду.Запретить это IT полиси и регулярно проверять ее выполнение на практике и при обнаружении на hdd таких документов - нещадно штрафовать или увольнять.Показательно.

Кроме всего прочего - найти вора на так уж трудно.В первую очередь стоит искать среди недавно уволенных.Если конечно контора является примером типа приведенного в соседнем примере завода - ну да, там наверняка общий бардак, текучка кадров такова что весь персонал сменяется чуть ли не за год (так что искать концы умрешь) да и вообще наврядли там лучшие представители человечества и т.п. - в такой конторе безнадежно что-то делать вообще, бардак сначала надо устранить.
 
http://www.securitylab.ru/news/274363.php - еще один ночной кошмар крупного бизнеса на примерах :)
 
Цитата
Гость пишет:
Если чувак смог сунуться в документы которые его не касаются
Вы опять ищете проникновение, только теперь внутреннее.
Первая загвоздка с инсайдерами в том, что это как раз легальные, правильные пользователи. Инсайдер - лицо, ИМЕЮЩЕЕ доступ к защищаемой информации в силу своих должностных обязанностей. Он инсайдером зовется не оттого, что находится внутри периметра, а внутри процесса.
Вторая - в том, что они выносят не мегабайты, а саму информацию, зерно, т.к. способны его вычленить.

Кадровик сдаст не гиговую базу Отдела кадров, а вывод "секретный проект практически готов, раз началась перегруппировка персонала из подразделений разработки в сбыт".
И не террабайты проектной документации Вам повредят, а, скажем, сведение о том, что такими темпами новый продукт никак не будет выведен на рынок к следующей выставке (заметьте, чтобы вынести два слова "не успеваем" емкие носители опять не нужны).
И секрет конкурентного преимущества, заключающийся в особой рецептуре производимого Вами печенья, тоже будет выписан в блокнотик легальным пользователем, одним из тех десяти, которые его каждый день смешивают.

Вот теперь можем обсудить проблему инсайдеров.
Вот радио есть, а счастья нет. (с) Ильф
 
To Ригель
Жаль, что по интернету нельзя пожать руку...

Я так же готов приводить десятки реальных примеров, когда важна даже описка или оговорка.
Сообщение в аське или чате "Прости, отключаюсь, у меня встреча с рекламным агенством" - уже может дать повод конкурентам подумать, что в компании, например, замышляется новая акция или что-то в этом роде.

Те, кто все-таки опасается диверсантов, вспомните тот факт, что даже разведчики собирают 80% информации в открытых источниках и просто умело ее сопоставляют. Когда же выносятся базы данных чего то-там, то выносятся или копируются легальные резервные копии, что опять же не ловится никаким софтом, стоящим в сети...

А, кстати, один из страховщиков как то прилюдно заявлял, что его потенциальная база клиентов - это все физические и юридические лица страны... красть ее бесполезно, а вот защищать - наверное приятно :)

ЭЙ!
Куда подевались все борцы с инсайдерами?
Давайте же теперь пообсуждаем...
 
Мне кажется, само руководство компаний не до конца понимает смысл угрозы от Инсайдеров, поэтому и методы борьбы с ними такие топорные
Страницы: 1 2 3 След.
Читают тему