|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexandr Goncharov 2:5020/400 11 Apr 2002 08:22:15 To : Nick Maslov Subject : Re: block ICQ -------------------------------------------------------------------------------- Nick Maslov <Nick.Maslov@f225.n463.z2.fidonet.org> wrote: Э-эх, не удержусь, еще раз встряну. Hадеюсь - в последний. NM> А кто сказал, что политику формирует начальник (в контексте "директор")? NM> А если это администратор безопасности, который головой отвечает за NM> информацию циркулирующую внутри локальной сети ? Hеверное утвержнение. Прежде чем администратор безопасности начнет отвечать головой за информацию - руководство должно принять решение о том, что эта информация чего-то стоит. И назначить цену информации - голова администратора безопасности. И эти решения -тоже часть политики безопасности. Причем все остальное вытекает из них. Hапример, такое - человек, отвечающий головой, местом, зарплатой за сохранность информации вправе требовать, чтобы его требования по сохранности информации выполнялись всеми пользователями. В том числе и его начальниками. Иначе он не администратор будет, а стрелочник. Это тоже часть политики. NM> Для того, что бы что-то разрешить нужно иметь на то основания и NM> уверенность, если есть хоть малейшие сомнения, а необходимость в сервисе NM> сомнительна, то практически наверняка в политике безопасности появится еще NM> один пункт - aol, msn и т.п. месенджеры - категорически низя! NM> Всего хорошего. - Nick - В общем, пошло по кругу. Первоначальный вопрос "как блокировать ICQ" вызвал встречный вопрос "А зачем?" и "Какие такие полиси?" Ответ на первый вопрос уже был дан. А весь тред идет вокруг двух последующих. Методы формирования политики безопасности и рекомендации достаточно хорошо освещены во множестве книг по этой тематике. Кому интересно - найдут и прочтут. Кто считает, что все должно быть разрешено всем и всегда - так и останется при этом убеждении, сколько бы здесь треда не разводилось. IMHO, продолжать имеет смысл только если перестать обсуждать вопрос "Зачем?" -- Alexandr V. Goncharov, | Digital Networks, Tomsktelecom AGV-RIPE, | agv@tomsknet.ru AGV3-RIPN | phonе: +7(382-2)662510 --- ifmail v.2.15dev5 * Origin: Tomsktelecom - Digital Networks (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/13909f678d359.html, оценка из 5, голосов 10
|