|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 14 Apr 2002 09:58:00 To : Nick Maslov Subject : Re: О полытике безопасности (Re: block ICQ) --------------------------------------------------------------------------------
> From: Nick Maslov <Nick.Maslov@f225.n463.z2.fidonet.org>
> Date: Sat, 13 Apr 2002 22:57:04 +0400
>
> >> А кто сказал, что политику формирует начальник (в контексте "директор")?
> >> А если это администратор безопасности, который головой отвечает за
> >> информацию циркулирующую внутри локальной сети ?
>
> VD> Здесь-то как раз всё просто. Если в этой локальной сети есть хоть одна
> VD> машина с небезопасным программным обеспечением (например, Microsoft
> VD> Windows), то ни один пакет из этой сети нельзя выпускать наружу. За
> VD> большее здравомыслящий администратор голову класть не будет, а потребует
> VD> неких сертификатов, гарантий и прочих обязательств третьих лиц принять на
> VD> себя ответственность.
>
> Да, но это правильный и "крутой" подход. В каком-то смысле, некоторая
>крайность. Если информация действительно ценная, то даже не пакеты не
>выпускают, а физически отделяют в "безопасный" сегмент (или даже целую сеть).
> Как мне кажется, интерес вызывают именно "средние" случаи: например,
>практически для любой (даже небольшой) конторы очень ценна бухгалтерская
>документация, картинки на машине директора, список клиентов на рабочем столе
>секретаря и т.д. - какие меры предпринимать для защиты ?
Ещё раз: если компьютер подключён к Сети (неважно, по какому протоколу,
любой протокол обладает способностью передачи информации), то _единственным_
барьером между информацией на компьютере и внешним миром служит работающий
на этом компьютере софт. Поскольку, за весьма незначительными исключениями,
в деталях работы софта не разбираются даже разработчики (вон, к тому же
сендмэйлу уже десятилетиями регулярно выходят фиксы и патчи), постольку
гарантией нераспространения информации могут служить лишь юридические
обязательства третьих лиц (страховщиков, продавцов софта/поддержки и т.п.)
возместить "в случае чего" убытки в определённом размере.
Про упомянутые незначительные исключения - разговор отдельный. Впрочем,
они действительно незначительны и типичный круг задач типичного юзера
никоим образом не исчерпывают.
Вал. Дав.
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65772c3df082.html, оценка из 5, голосов 10
|