Читаем Омерт@. Учебник по информационной безопасности для больших боссов полностью

Разумеется, можно было ещё долго говорить о различных опасностях, уязвимостях и о том, как пытаться это всё предотвратить. Но, как известно, нельзя объять необъятное, поэтому пора уже остановиться и написать какое-то заключение.

Ещё раз подчеркиваю, главная цель этой книги – заставить тебя понять, что же, чёрт возьми, происходит вокруг. Потому что любые крайности – полная беспечность и глубокая паранойя – очень вредны. Нельзя, как дон Корлеоне, полностью отказываться от какого-то очень важного и нужного средства коммуникации – это не для двадцать первого века и не для твоего бизнеса. Тем более что у тебя есть фирма, есть офис, и если не проколешься ты, то с лёгкостью могут проколоться твои сотрудники.

Поэтому нужно не отрицать, а просто принимать разумные меры предосторожности. Знать о том, какие меры бывают и каким образом использовать те или иные методы. Предупреждён – значит, вооружен. А счастье, как говаривал сэр Пол Маккартни, - это тёплое ружьё.

Напоследок мне бы хотелось свести воедино большинство наиболее важных и ценных (как я надеюсь) советов и рекомендаций этой книги. Ну просто чтобы можно было при необходимости бросить на них взгляд и вспомнить о том, что говорилось на протяжении почти двухсот страниц…

Безопасностью информации в офисе должен заниматься специалист. Под этим термином понимается не студент, который за $200 в месяц не только не работает, но и еще немножечко вредит, а действительно специалист-профессионал, чьи услуги стоят немаленьких денег. Но оно того стоит!

Специалист по безопасности может одновременно быть главным IT-специалистом офиса и сетевым администратором, потому что эти профессии довольно близки. Однако такой универсал будет стоить хороших денег.

Очень серьёзные эксперты занимались попытками решения вопроса «Как защитить информацию от админа». Более или менее эффективного решения практически не нашлось. Это означает, что админ будет в курсе практически всех секретов фирмы. Так что подумай, стоит ли доверять эти вещи непонятно какому «специалисту»…

К сожалению, я не могу всеобъемлюще ответить на твой вопрос «Каким должен быть мой админ» в терминах, которые тебе будут понятны. Поэтому придется ограничиться достаточно невнятными фразами: «Желательно, чтобы его тебе порекомендовали знающие люди» и «Пригласи эксперта-консультанта, чтобы он оценил уровень знаний твоего админа». По-другому, к сожалению, не получается.

Краеугольный камень в вопросе безопасности информации в офисе – грамотное проектирование локальной сети.

Все данные в офисе должны храниться на сервере, а не на локальных компьютерах пользователей.

Сервер должен находиться в отдельной комнате, снабженной действительно серьёзной защитой от вторжения.

Оборудование сервера должно отвечать повышенным требованиям к надежности, поэтому обязательно использование RAID-контроллера и соответствующего количества жестких дисков.

Важная информация на сервере должна храниться в зашифрованном виде даже во время работы. (Это называется «прозрачное» шифрование.)

У админа (ответственного лица) должны быть специальные коды для доступа к зашифрованному диску на случай вторжения, которые позволяют или мгновенно закрыть данные навсегда, или открыть на небольшое время (чтобы обезопасить админа), а потом тоже закрыть навсегда.

Не реже раза в сутки все данные фирмы должны сбрасываться в архивы, шифроваться (в обязательном порядке!) и записываться на внешние носители – стримеры, магнитооптику, flash-drive, компакт-диски или DVD (в зависимости от требуемых объёмов). Причем в автоматическом режиме - через специальную программу, которая избавляет персонал от головной боли, обеспечивает регулярность и минимизирует человеческое участие.

В офисе обязательно должна быть серьёзная защита данных на случай сбоя в электропитании. (Мощный ИБП для сервера – просто необходим!)

Перейти на страницу:

Похожие книги

Последыш
Последыш

Эта книга вовсе не продолжение романа «Ослиная Шура», хотя главная героиня здесь – дочь Ослиной Шуры. Её, как и маму, зовут Александрой. Девочка при помощи своего друга познаёт перемещение во времени. Путешественник может переселиться в тело двойника, живущего в другой эпохе. В Средних веках двойник героини – молодая жена барона Жиля де Рэ, носящего прозвище Синяя Борода. Шура через двойняшку знакомится с колдовскими мистериями, которыми увлекался барон и помогает двойняшке избежать дьявольского пленения. С помощью машины времени она попадает в тело ещё одного двойника – монаха религии Бон По и узнаёт, что на земле уже была цивилизация. Но самая важная задача – помочь справиться с тёмными силами болярыне Морозовой, которая тоже оказалась одной из временных двойняшек Александры.

Александр Васильевич Холин , Александр Ледащёв , Александр Холин , Андрей Соколов , Макс Мах , Мах Макс

Фантастика / Детективная фантастика / Попаданцы / Технофэнтези / Ужасы / Ужасы и мистика / Прочая старинная литература
Месть Ночи(СИ)
Месть Ночи(СИ)

Родовой замок семьи Валентайн с грустным названием Антигуан кому-то со стороны мог показаться хмурым и невзрачным. Он одинокой серой глыбой возвышался невдалеке от маленького крестьянского поселения, стихийно возникший множество лет назад примерно в одно время с самим замком и носившее с ним одно имя. Возможно, именно из-за своей древней истории Антигуан всегда являлся местом, где семья проводила свои самые значимые празднества, не смотря на свой совершенно не праздничный вид. С другой стороны, ни одно другое имение, каким бы красочным и приветливым оно не казалось, не было достаточно вместительным для проведения таких массовых событий. А этим вечером событие выдалось действительно массовым. Все даже самые дальние родственники решили показаться на торжестве. Действительно, что может ещё так послужить поводом для всеобщего сбора, как не совершеннолетие наследника рода?

Сергей Владимирович Залюбовский

Фэнтези / Прочие приключения / Прочая старинная литература / Древние книги