- журнал
- Windows Server
завдання:
- Вести логи всіх дій користувача, щоб при виникненні конфліктних ситуацій можна було відшукати, хто і що зробив.
У список конфліктних ситуацій входять:
- зміна;
- видалення;
- Передача даних третім особам.
Також цікавить питання, що робити, наприклад, з передачею файлів через особисту пошту? Чи можливо це якось відстежити?
Я розумію, що для цього краще закупити комплекс DLP, але це:
- Куди дорожче;
- "Тисне" на користувачів думках про постійне стеження;
- Не подобається особисто мені через доступ до особистої інформації співробітників (Паролі, особисті листування і т.д.).
Дякуємо за увагу.
Орієнтуйтеся в першу чергу на відповідь SyavaSyava
Але пам'ятайте.
Довірчі відносини це довірчі відносини, а інформація - це інформація.
1.Як би компанія не довіряла співробітникам - не кожному варто давати доступ до файлу \ звіту "фінансова звітність організації"
Розмежовуйте доступ до документів. робочі документи окремо, важлива інформація управляється конкретною особою \ відділом і доступна максимум для читання всім, крім нього \ них.
2.Якщо співробітник не бачить файл, до якого йому доступ не потрібен - це запобіжить зайві спокуси.
(У властивостях файлового сервера щось на зразок policy-based enumeration)
3. аудит доступу до файлових ресур. (То що SyavaSyava прописав) дозволить фіксувати хто коли працював \ отримував доступ до документа.
5. Розвивайте легку параною у співробітників на предмет "вживаються заходи щодо захисту інформації". Проводьте заходи, складайте списки захищаються документів. Підписуйте, проводите всі стандартні процедури. Співробітники, таким чином, будуть знати що якщо що - "атата" (навіть якщо "атата" реально не вийде зробити через нез'ясовані а кого-ж "атата").
Ваш відповідь на питання
Увійдіть, щоб написати відповідь
- Новосибірськ
- Повний робочий день
- від 70 000 руб.
- Москва
- Повний робочий день
- від 80 000 до 120 000 крб.
Увійдіть на сайт
Щоб задати питання та отримати на нього кваліфіковану відповідь.