• Пожаловаться

Алекс Экслер: Омерт@. Учебник по информационной безопасности для больших боссов

Здесь есть возможность читать онлайн «Алекс Экслер: Омерт@. Учебник по информационной безопасности для больших боссов» весь текст электронной книги совершенно бесплатно (целиком полную версию). В некоторых случаях присутствует краткое содержание. год выпуска: 0101, категория: Старинная литература / на русском языке. Описание произведения, (предисловие) а так же отзывы посетителей доступны на портале. Библиотека «Либ Кат» — LibCat.ru создана для любителей полистать хорошую книжку и предлагает широкий выбор жанров:

любовные романы фантастика и фэнтези приключения детективы и триллеры эротика документальные научные юмористические анекдоты о бизнесе проза детские сказки о религиии новинки православные старинные про компьютеры программирование на английском домоводство поэзия

Выбрав категорию по душе Вы сможете найти действительно стоящие книги и насладиться погружением в мир воображения, прочувствовать переживания героев или узнать для себя что-то новое, совершить внутреннее открытие. Подробная информация для ознакомления по текущему запросу представлена ниже:

libcat.ru: книга без обложки

Омерт@. Учебник по информационной безопасности для больших боссов: краткое содержание, описание и аннотация

Предлагаем к чтению аннотацию, описание, краткое содержание или предисловие (зависит от того, что написал сам автор книги «Омерт@. Учебник по информационной безопасности для больших боссов»). Если вы не нашли необходимую информацию о книге — напишите в комментариях, мы постараемся отыскать её.

Алекс Экслер: другие книги автора


Кто написал Омерт@. Учебник по информационной безопасности для больших боссов? Узнайте фамилию, как зовут автора книги и список всех его произведений по сериям.

Омерт@. Учебник по информационной безопасности для больших боссов — читать онлайн бесплатно полную книгу (весь текст) целиком

Ниже представлен текст книги, разбитый по страницам. Система сохранения места последней прочитанной страницы, позволяет с удобством читать онлайн бесплатно книгу «Омерт@. Учебник по информационной безопасности для больших боссов», без необходимости каждый раз заново искать на чём Вы остановились. Поставьте закладку, и сможете в любой момент перейти на страницу, на которой закончили чтение.

Тёмная тема

Шрифт:

Сбросить

Интервал:

Закладка:

Сделать

Безопасностью информации в офисе должен заниматься специалист. Под этим термином понимается не студент, который за $200 в месяц не только не работает, но и еще немножечко вредит, а действительно специалист-профессионал, чьи услуги стоят немаленьких денег. Но оно того стоит!

Специалист по безопасности может одновременно быть главным IT-специалистом офиса и сетевым администратором, потому что эти профессии довольно близки. Однако такой универсал будет стоить хороших денег.

Очень серьёзные эксперты занимались попытками решения вопроса «Как защитить информацию от админа». Более или менее эффективного решения практически не нашлось. Это означает, что админ будет в курсе практически всех секретов фирмы. Так что подумай, стоит ли доверять эти вещи непонятно какому «специалисту»…

К сожалению, я не могу всеобъемлюще ответить на твой вопрос «Каким должен быть мой админ» в терминах, которые тебе будут понятны. Поэтому придется ограничиться достаточно невнятными фразами: «Желательно, чтобы его тебе порекомендовали знающие люди» и «Пригласи эксперта-консультанта, чтобы он оценил уровень знаний твоего админа». По-другому, к сожалению, не получается.

Краеугольный камень в вопросе безопасности информации в офисе – грамотное проектирование локальной сети.

Все данные в офисе должны храниться на сервере, а не на локальных компьютерах пользователей.

Сервер должен находиться в отдельной комнате, снабженной действительно серьёзной защитой от вторжения.

Оборудование сервера должно отвечать повышенным требованиям к надежности, поэтому обязательно использование RAID-контроллера и соответствующего количества жестких дисков.

Важная информация на сервере должна храниться в зашифрованном виде даже во время работы. (Это называется «прозрачное» шифрование.)

У админа (ответственного лица) должны быть специальные коды для доступа к зашифрованному диску на случай вторжения, которые позволяют или мгновенно закрыть данные навсегда, или открыть на небольшое время (чтобы обезопасить админа), а потом тоже закрыть навсегда.

Не реже раза в сутки все данные фирмы должны сбрасываться в архивы, шифроваться (в обязательном порядке!) и записываться на внешние носители – стримеры, магнитооптику, flash-drive, компакт-диски или DVD (в зависимости от требуемых объёмов). Причем в автоматическом режиме - через специальную программу, которая избавляет персонал от головной боли, обеспечивает регулярность и минимизирует человеческое участие.

В офисе обязательно должна быть серьёзная защита данных на случай сбоя в электропитании. (Мощный ИБП для сервера – просто необходим!)

При использовании парольной защиты пароль должен быть таким, чтобы его крайне сложно было подобрать.

Пароли нельзя записывать нигде и ни под каким видом.

Сервер и компьютеры пользователей обязательно должны быть защищены брандмауэром, антивирусной и антитроянской системой.

Фирме необходим собственный почтовый сервер с резервным интернетовским каналом.

Электронная почта должна быть защищена от спама, вирусов и троянов.

Пользователь должен сам предпринимать определенные шаги против спама, скама и троянов.

Важная переписка электронной почты должна все время шифроваться с помощью PGP – то есть письма нужно отправлять зашифрованными. Убеди партнёров сделать то же с их стороны.

Важная электронная почта должна храниться зашифрованной.

Корпоративная переписка и корпоративные документцы – собственность компании. Ты не только можешь хранить и перлюстрировать корпоративную электронную почту – ты должен это делать во имя безопасности!

Необходимо вести и хранить отчёты действий сотрудников на их локальных компьютерах.

Ни один сотрудник не имеет права использовать собственные программы шифрования с собственными ключами. Если есть необходимость локального шифрования, поручи администратору создать контролируемые им защищаемые диски. Любая внутриофисная информация должна быть доступна ответственному лицу (ответственным лицам).

В офисе должны хорошо знать, что именно делать каждому в момент наступления времени Ч.

Бумаги – огромная дыра в безопасности. Необходимо все бумаги переводить в электронную форму (с помощью одновременного распознавания), чтобы, во-первых, можно было осуществлять быстрый поиск нужных документов, а во-вторых, защитить все документы от посторонних.

Те документы, которые обязательно нужно хранить в бумажном виде, следует прятать в надёжный сейф, а работать с электронными копиями этих документов.

Читать дальше
Тёмная тема

Шрифт:

Сбросить

Интервал:

Закладка:

Сделать

Похожие книги на «Омерт@. Учебник по информационной безопасности для больших боссов»

Представляем Вашему вниманию похожие книги на «Омерт@. Учебник по информационной безопасности для больших боссов» списком для выбора. Мы отобрали схожую по названию и смыслу литературу в надежде предоставить читателям больше вариантов отыскать новые, интересные, ещё не прочитанные произведения.


Отзывы о книге «Омерт@. Учебник по информационной безопасности для больших боссов»

Обсуждение, отзывы о книге «Омерт@. Учебник по информационной безопасности для больших боссов» и просто собственные мнения читателей. Оставьте ваши комментарии, напишите, что Вы думаете о произведении, его смысле или главных героях. Укажите что конкретно понравилось, а что нет, и почему Вы так считаете.