Услуга · Ақпараттық қауіпсіздік

Дербес деректердің қауіпсіздігі

Жұмысымыздың бөлігі техникалық: адамдар туралы мәліметтерге тек лауазымы бойынша тиістілері ғана баратындай, әр жүгіну журналда із қалдыратындай және базаны байқаусыз шығару мүмкін болмайтындай ету.

Қолжетімділік
қатаң рөл бойынша
Журналдар
кім және қашан қарады
Арналар
шифрмен беру
Шығару
бақылауда

Жұмыс құрамы

Шаралар талап етілетін қорғалу деңгейіне қарай таңдалады. Артығын қоймаймыз: артық шектеулер адамдарға кедергі келтіреді және ештеңе қоспайды.

Көлемін талқылау

Тіркелгілер

Бір ортақтың орнына әрқайсысында жеке тіркелгі, лауазым бойынша құқықтар, рұқсат етілгендер тізімін тұрақты тазалау.

Жүгінулерді жазу

Деректерге кім және қашан жүгінгенін тіркейміз әрі бұл жазбаларды сақтаймыз. Онсыз оқиғаны талдау мүлде мүмкін емес.

Сақтау орындары

Мәліметтер физикалық жататын серверлер мен дерекқорлар: бөлек сегмент, қосылымдарды шектеу.

Беру

Бақыланатын аймақтан шыққанда шифрлау, оның ішінде филиалдар мен үйден жұмыс істейтіндер.

Ақпаратты шығару

Жұмыс сипатына қарай ақталатын жерде ауыспалы тасығыштарды, басып шығаруды және тіркемелерді шектеу.

Көшірмелер

Қалпына келтіруді тұрақты тексерумен және көшірмелердің өзін шифрлаудан қорғаумен сақтық көшіру.

Әрекет тәртібі

Кезең-кезеңмен жүреміз және ең үлкен әсер беретін әрі жұмысқа ең аз кедергі келтіретіннен бастаймыз.

01

Деңгей

Жүйені жіктеп, міндетті шаралар тізімін аламыз. Әрі қарай қатаң сол бойынша жүреміз.

02

Бірінші кірісу

Ортақ құпиясөздерді жоямыз, журналдарды қосамыз, құқықтарды талдаймыз. Күндер алады, қайтарымы байқалады.

03

Инфрақұрылым

Желіні зоналарға бөлу, шекараны қорғау, арналарды шифрлау, тасығыштарды бақылау.

04

Тексеру

Тиіс емес жерде деректерге жетуге тырысамыз және бұл журналдарға түсті ме, соны қараймыз.

Жұмыстан шыққандардың тіркелгілері жылдар бойы жасайды. Адам жарты жыл бұрын кеткен, ал оның логині әлі жұмыс істейді және клиенттер базасына қолжетімді. Жұмыстан шыққанда құқықты қайтару әкімшінің ізгі ниеті емес, кадр бөлімі рәсімінің бөлігі болуы тиіс.

Сұрақтар мен жауаптар

Адамдар туралы мәліметтердің қайда жатқанын түсінуден. Әдетте бұл есеп жүйесі ғана емес: ортақ дискідегі кестелер, поштадағы түсірулер, ноутбуктердегі көшірмелер табылады. Тізім жасалмайынша, қорғайтын ештеңе жоқ - не екені түсініксіз.

Жоқ. Шифрлау тасығыш кеңседен физикалық шығуы мүмкін жерде ақталады: ноутбуктер, ауыспалы дискілер, сақтық көшірмелер, байланыс арналары. Жабық кеңседегі стационар машинаны шифрлаудың мәні аз.

Ауқымын жылдам белгілеу, арнаны жабу және бұл қалай болғанын анықтау. Алдын ала жазылған рәсім бойынша әрекет ету керек: оқиға сәтінде импровизация қымбатқа түседі. Мұндай рәсімді біз бөлек дайындаймыз.

Дербес деректерді қорғаймыз

Қызметкерлер мен клиенттер туралы мәліметтер қайда жатқанын жазыңыз. Не жабық, ал не бәріне қолжетімді екенін қараймыз.