Читаем Omert@. Руководство по компьютерной безопасности и защите информации для Больших Боссов полностью

Разумеется, можно было ещё долго говорить о различных опасностях, уязвимостях и о том, как пытаться это всё предотвратить. Но, как известно, нельзя объять необъятное, поэтому пора уже остановиться и написать какое-то заключение

Ещё раз подчеркиваю, главная цель этой книги — заставить тебя понять, что же, чёрт возьми, происходит вокруг Потому что любые крайности — полная беспечность и глубокая паранойя — очень вредны. Нельзя, как дон Корлеоне, полностью отказываться от какого-то очень важного и нужного средства коммуникации — это не для двадцать первого века и не для твоего бизнеса. Тем более что у тебя есть фирма, есть офис, и если не проколешься ты, то с лёгкостью могут проколоться твои сотрудники, поэтому нужно не отрицать, а просто принимать разумные меры предосторожности. Знать о том, какие меры бывают и каким образом использовать те или иные методы. Предупреждён — значит, вооружен. А счастье, как говаривал сэр Пол Маккартни, — это тёплое ружьё.

Напоследок мне бы хотелось свести воедино большинство наиболее важных и ценных (как я надеюсь) советов и рекомендаций этой книги. Ну просто чтобы можно было при необходимости бросить на них взгляд и вспомнить о том, что говорилось на протяжении почти двухсот страниц...

1. Безопасностью информации в офисе должен заниматься специалист. Под этим термином понимается не студент, который за $200 в месяц не только не работает, но и ещё немножечко вредит, а действительно специалист­профессионал, чьи услуги стоят немаленьких денег. Но оно того стоит!

2. Специалист по безопасности может одновременно быть главным IT-­специалистом офиса и сетевым администратором, потому что эти профессии довольно близки. Однако такой универсал будет стоить хороших денег.

3. Очень серьёзные эксперты занимались попытками решения вопроса «Как защитить информацию от админа». Более или менее эффективного решения практически не нашлось. Это означает, что админ будет в курсе практически всех секретов фирмы. Так что подумай, стоит ли доверять эти вещи непонятно какому «специалисту»...

4. К сожалению, я не могу всеобъемлюще ответить на твой вопрос «Каким должен быть мой админ» в терминах, которые тебе будут понятны. Поэтому придется ограничиться достаточно невнятными фразами: «Желательно, чтобы его тебе порекомендовали знающие люди» и «Пригласи эксперта­-консультанта, чтобы он оценил уровень знаний твоего админа». По­другому, к сожалению, не получается.

5. Краеугольный камень в вопросе безопасности информации в офисе — грамотное проектирование локальной сети.

6. Все данные в офисе должны храниться на сервере, а не на локальных компьютерах пользователей.

7. Сервер должен находиться в отдельной комнате, снабженной действительно серьёзной защитой от вторжения.

8. Оборудование сервера должно отвечать повышенным требованиям к надежности, поэтому обязательно использование RAID-контроллера и соответствующего количества жёстких дисков.

9. Важная информация на сервере должна храниться в зашифрованном виде даже во время работы. (Это называется «прозрачное» шифрование.)

10. У админа (ответственного лица) должны быть специальные коды для доступа к зашифрованному диску на случай вторжения, которые позволяют или мгновенно закрыть данные навсегда, или открыть на небольшое время (чтобы обезопасить админа), а потом тоже закрыть навсегда.

11. Не реже раза в сутки все данные фирмы должны сбрасываться в архивы, шифроваться (в обязательном порядке!) и записываться на внешние носители — стримеры, магнитооптику, flash-drive, компакт-диски или DVD (в зависимости от требуемых объёмов). Причём в автоматическом режиме — через специальную программу, которая избавляет персонал от головной боли, обеспечивает регулярность и минимизирует человеческое участие.

12. В офисе обязательно должна быть серьёзная защита данных на случай сбоя в электропитании. (Мощный ИБП для сервера — просто необходим!)

13. При использовании парольной защиты пароль должен быть таким, чтобы его крайне сложно было подобрать.

14. Пароли нельзя записывать нигде и ни под каким видом.

15. Сервер и компьютеры пользователей обязательно должны быть защищены брандмауэром, антивирусной и антитроянской системой.

16. Фирме необходим собственный почтовый сервер с резервным интернетовским каналом.

17. Электронная почта должна быть защищена от спама, вирусов и троянов.

18. Пользователь должен сам предпринимать определенные шаги против спама, скама и троянов.

19. Важная переписка электронной почты должна всё время шифроваться с помощью PGP — то есть письма нужно отправлять зашифрованными. Убеди партнёров сделать то же с их стороны.

20. Важная электронная почта должна храниться зашифрованной. 21. Корпоративная переписка и корпоративные документы — собственность компании. Ты не только можешь хранить и перлюстрировать корпоративную электронную почту — ты должен это делать во имя безопасности!

22. Необходимо вести и хранить отчёты действий сотрудников на их локальных компьютерах.

Перейти на страницу:

Похожие книги

Компьютер + TV: телевидение на ПК
Компьютер + TV: телевидение на ПК

Казалось бы, что общего между персональным компьютером и телевизором, помимо экрана? Один предназначен для работы, игр, серфинга по Интернету, второй – для просмотра любимых фильмов, телепередач, спортивных трансляций. Однако не все так просто, как может показаться на первый взгляд. Сегодняшний ПК с легкостью выполняет функции телевизора, ведь он способен принимать телевизионный сигнал (как эфирный, так и спутниковый), вещающие в Интернете теле– и радиостанции. Кроме того, именно при взаимодействии ПК и Интернета родилась относительно новая, но тем не менее уже успевшая зарекомендовать себя схема работы ТВ – интерактивное телевидение.Итак, если вы хотите овладеть современными телевизионными технологиями, а также превратить свой ПК в «комбайн», способный выполнять не только привычные для компьютера функции, но и массу других, то эта книга – для вас.

Виктор Гольцман , Виктор Иосифович Гольцман

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT
Цифровой журнал «Компьютерра» № 184
Цифровой журнал «Компьютерра» № 184

ОглавлениеКолонкаРоль ИТ в параноидальном обществе, которое сегодня строится семимильными шагами Автор: Сергей ГолубицкийО том, как в галактиках перемешаны разрушение и созидание Автор: Дмитрий ВибеГолубятня: Квартал № 89 в секторе Гамма на планете MX49715 в галактике IC1101 Автор: Сергей ГолубицкийКардинальная реформа образования: с чего начать и где поставить точку Автор: Василий ЩепетнёвDigital Print: Ад, который мы построили Автор: Сергей ГолубицкийЖивой труп по имени Zynga Автор: Сергей ГолубицкийThe winner takes it all в исполнении Amazon.com, или Уроки для подражания всем ИТ-ритейлерам Автор: Сергей ГолубицкийКак будут изучать биологию и другие мировоззренчески значимые науки в такой школе будущего, о которой стоит мечтать? Автор: Дмитрий ШабановГолубятня: Безобразная дочь кочевника с приплюснутым носом, или Новая мифология SGS4 Автор: Сергей ГолубицкийБарнаби Джек и ствол без дыма Автор: Сергей ГолубицкийГолубятня: Катастрофа штатных решений Автор: Сергей ГолубицкийМожет быть, астрономия в школе всё-таки нужна? Автор: Дмитрий ВибеГолубятня: Диковина эмпатии от Альбера Камю до Тони Кея Автор: Сергей ГолубицкийУказ № 72: уроки братского народа по удушению интернета Автор: Сергей ГолубицкийХрущёв и Гамлет: опыт жизни в условиях укрепления вертикали власти Автор: Василий ЩепетнёвСноуден как гробокопатель облачных технологий Автор: Сергей ГолубицкийДжефф Безос покупает The Washington Post: рождение химеры, змия-искусителя или нового бога? Автор: Сергей ГолубицкийIT-рынокMoto X и кровавая баня рынка смартфонов Автор: Евгений ЗолотовТактика кота: следует ли правообладателям так уж старательно бороться с нелегальным контентом и какова должна быть позиция ИТ-фирм в этой борьбе Автор: Михаил ВаннахЛюби своих, чтоб чужие боялись! Как Америка Apple выгораживала Автор: Евгений ЗолотовПрогноз и капитал: экспертно-аналитическая система от IBS как научная основа инвестиций в образование Автор: Михаил ВаннахМанифест обреченной экономики Автор: Борис СлавинПромзонаЭтот датчик позволит точно узнать, какое из электронных устройство потребляет больше всего электричества Автор: Николай МаслухинИспанский отель для Twitter-зависимых постояльцев Автор: Николай МаслухинПрозрачная плёнка, способная превратить экран телефона в солнечную батарею Автор: Николай МаслухинПовседневный дизайн: банка с винтовым дном, позволяющая добраться до самого низа Автор: Николай МаслухинНаушники с солнечными батареями, способные подзарядить ваш телефон или плеер Автор: Николай МаслухинЦемент, очищающий городской воздух от загрязнений Автор: Николай МаслухинGorilla Glass будет использоваться в новом BMW i8 Автор: Николай МаслухинRubbee – универсальный электродвигатель для велосипеда Автор: Николай МаслухинMobileЗачем именно вашему бизнесу мобильное приложение? Автор: Антон КрохмалюкТехнологииДесять самых больших телескопов в мире Автор: Андрей ВасильковВэлкам ту Раша, Эдвард, или Почему в списке Сноудена не хватает пары имён Автор: Евгений ЗолотовПорно, сэр! Почему Великобритания не cможет «выключить клубничку» Автор: Евгений ЗолотовАвтомобильный патент Apple — угроза безопасности на дорогах? Автор: Степан ЧижовПортреты из будущего: как быстро накинуть десяток лет и почему компьютер этого не умеет Автор: Евгений ЗолотовВозможна ли слежка через выключенный телефон — и как ей противостоять? Автор: Евгений ЗолотовНа биржу с черного хода: как и для чего наши ломали NASDAQ? Автор: Евгений ЗолотовЦветной ИК-томограф покажет строение живых тканей и молекулярные процессы Автор: Андрей ВасильковГиперпетля Элона Маска становится общественным проектом Автор: Андрей ВасильковВеликие отдыхают: что директор Google ищет на дне океана? Автор: Евгений ЗолотовКогнитивные технологии IBM: на пути к искусственному мозгу Автор: Андрей ВасильковКоммуникации низких энергий: для чего Apple купила Passif и будет ли в iWatch батарейка? Автор: Евгений ЗолотовЛаборатория на чипе: мгновенный анализ крови и разделение клеток Автор: Андрей ВасильковКак смартфон с фотоаппаратом расправился, или Почему нездоровится Canon и Nikon Автор: Евгений ЗолотовГидПять простых способов зайти на заблокированные сайты Автор: Олег НечайВосемь секретов YouTube: управляем, смотрим, редактируем Автор: Олег НечайПриложение KeyMe сохранит ключ от вашего дома в «облаке» Автор: Михаил Карпов

Журнал «Компьютерра»

Зарубежная компьютерная, околокомпьютерная литература