Опрос. Как лучше сохранять важную информацию?::БИТ 07.2015
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
декабрь    2023
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

08.12.2023

Опубликован шорт-лист «Премии Рунета 2023» 

Читать далее 

05.12.2023

Ассоциация «Цифровой транспорт и логистика» предлагает выпустить серию почтовых марок о беспилотном транспорте

Читать далее 

01.12.2023

X Международный конгресс SMART RUSSIA

Читать далее 

27.11.2023

В Москве наградили победителей Международного хакатона по искусственному интеллекту 

Читать далее 

показать все 

Статьи

21.11.2023

Как вы оцениваете развитие инфраструктурного ПО в России?

Читать далее 

22.09.2023

Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась

Читать далее 

22.09.2023

Сладкая жизнь

Читать далее 

22.09.2023

12 бизнес-концепций, которыми должны овладеть ИТ-руководители

Читать далее 

22.09.2023

Проще, чем кажется. Эталонная модель документооборота или краткое руководство по цифровой трансформации

Читать далее 

22.09.2023

Какие hard skills вам нужны?

Читать далее 

22.09.2023

Какие hard skills вам нужны?

Читать далее 

25.07.2023

Как изменится ИТ-мир через 35 лет?

Читать далее 

25.07.2023

Тотальный контроль или разумная опека?

Читать далее 

03.07.2023

Property technologies: тренды и инновации

Читать далее 

показать все 

Опрос. Как лучше сохранять важную информацию?

Главная / Архив номеров / 2015 / Выпуск №7 (50) / Опрос. Как лучше сохранять важную информацию?

Рубрика: Тема номера /  Технологии безопасности


Как лучше сохранять важную информацию?

Обычно наши эксперты дают оценку тенденциям и ИТ-решениям, существующим на российском рынке. На этот раз мы решили узнать, какими средствами защиты ценной информации они пользуются в своей работе. На вопросы «БИТа» отвечают эксперты ведущих компаний

Андрей Заикин

«Если речь идет о защите бизнес-приложений, то здесь все более актуальными становятся решения по аудиту защищенности и эффективности построения системы»

Андрей Заикин, руководитель направления информационной безопасности компании КРОК

Выстраивание грамотной системы обеспечения безопасности информации компании – это комплексная задача.

В самом общем случае нужно своевременно обновлять программное обеспечение и антивирусное ПО, осуществлять фильтрацию трафика, повышать уровень осведомленности персонала о существующих рисках и следить за исполнением внутрикорпоративных политик и регламентов по работе с конфиденциальной информацией.

Кроме того, существуют решения для непосредственной борьбы с утечками важных для компании данных – это системы класса DLP (Data Loss/Leakage Prevention), которые контролируют основные каналы обмена информацией. А длятого, чтобы ограничить права доступа различных категорий пользователей к конфиденциальным сведениям, используются решения класса IRM (Information Right Management) и IAG-системы (Identity & Access Governance). Они позволяют ограничить доступ сотрудников к отдельным файлам, приложениям, их функционалу, а также автоматизировать процесс согласования и предоставления прав доступа.

Из простейшего: можно сделать так, чтобы конфиденциальная финансовая информация была доступна только главному бухгалтеру, а, например, кадровые сведения – только ответственным HR-менеджерам. Например, не так давно в одной территориально-распределенной добывающей компании КРОК реализовал проект, в результате которого заказчик, у которого в штате находятся около 10 тыс. человек, избавился от несоответствия между учетными записями и кадровой базой, кроме того, он может легко восстановить цепочку согласования прав доступа сотрудников к корпоративным системам.

У нас в КРОК IRM также используется, в частности, для распределения прав доступа к конфиденциальной документации. При пересылке зашифрованного документа за пределы компании он не сможет быть открыт на устройстве, неимеющем доступа к IRM-серверу и без предоставления валидных аутентификационных данных.

Кроме того, если речь идет о защите бизнес-приложений, то здесь все более актуальными становятся решения по аудиту защищенности и эффективности построения системы.

 

Илья Гарах

«Решением стало внедрение корпоративного менеджера паролей Passwork, который справляется со всеми поставленными задачами»

Илья Гарах, основатель и руководитель веб-студии Primepix

Деятельность любой веб-студии всегда тесно связана с проблемой хранения паролей и доступов. Мы храним доступы к серверам, сайтам наших клиентов, SMM-специалисты хранят пароли к аккаунтам социальных сетей. Клиенты часто отправляют свои пароли в электронных письмах или по скайпу, а нам крайне важно их не потерять. Доступы необходимо передавать разработчикам на время работы над проектами.

Менеджеры паролей частично решают эти проблемы, но они созданы для личного использования и не содержат возможностей для работы в команде. Нам были необходимы возможности совместной работы, например, предоставить доступк группе паролей определенному сотруднику, а также уверенность в мерах безопасности такого менеджера паролей.

Решением стало внедрение корпоративного менеджера паролей Passwork, который справляется со всеми поставленными задачами. Теперь все наши сотрудники хранят пароли в Passwork, мы как администраторы можем предоставлять илиограничивать доступ. Передавать пароль можно внутри самого сервиса, а также используя одноразовые ссылки или просто ссылки на Passwork, таким образом, мы полностью избавились от пересылки паролей в открытом виде.

 

Никита Панин

«Мы используем собственный продукт – «Фабрика системной безопасности». Это программа, предназначенная для контроля сотрудников и предотвращения утечки информации»

Никита Панин, инженер по информационной безопасности, ООО БТП

«Фабрика системной безопасности» позволяет настроить реакцию на подозрительные действия сотрудников, получать информацию о работе сотрудников филиалов дистанционно, просматривать, что делают сотрудники на рабочих местах, фиксировать действия при работе с базами данных, выявлять источники утечки информации, отслеживать действия с вредоносным ПО, фиксировать изменения конфигураций компьютеров персонала.

 

Александр Лихтман

«Мы установили облачное сетевое хранилище WD My Cloud EX2 объемом 10 Тб. Приобретение NAS обошлось в шесть раз дешевле, чем год пользования бизнес-аккаунтом на Dropbox»

Александр Лихтман, основатель и CEO агентства 2L

Подходы к хранению важной информации изменялись у нас вместе с ростом компании. Около двух лет мы использовали для этого сервис Dropbox, и он полностью покрывал наши потребности. Но с развитием агентства возникло две проблемы.

Во-первых, стало катастрофически не хватать места в аккаунтах начального уровня, а пакет «Бизнес» на 25 пользователей обходится в 3750 долларов в год – затратно, особенно учитывая рост курса.

Вторая проблема в том, что мы стали уделять больше внимания безопасности хранения данных. Сегодня не существует правовых механизмов, которые гарантировали бы полное удаление файла из облака, даже поправки о «праве назабвение» лишь заставляют убирать информацию из индекса поисковиков.

Поэтому мы установили облачное сетевое хранилище WD My Cloud EX2 объемом 10 Тб. Приобретение NAS обошлось в шесть раз дешевле, чем год пользования бизнес-аккаунтом на Dropbox. При этом функции те же самые, и файлы доступны из любой точки мира. Интерфейс настолько простой, что сотрудников не пришлось переучивать, и возможностей для защиты информации гораздо больше.

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №08 (131) 2023г.
Выпуск №08 (131) 2023г. Выпуск №7 (130) 2023г. Выпуск №6 (129) 2023г. Выпуск №5 (128) 2023г. Выпуск №4 (127) 2023г. Выпуск №3 (126) 2023г. Выпуск №2 (125) 2023г. Выпуск №1 (124) 2023г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика