|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Отсутствие безопасности на фирме. |
|
Отсутствие безопасности на фирме.
|
Ветеран Сообщения: 537 |
Собираю информацию о возможных последствиях при отсутсвии/нарушении системы безопасности на предприятии. В основном из-за отсутствия политики безопасности.
Пока есть такая информация: Ущерб от деятельности вируса: Потеря, полная/частичная данных + денежные затраты на восстановление информации+ денежные затраты на очистку от вируса + время простоя компьютера(ов)/персонала + возможность потери выгодного контракта. Ущерб из-за выхода оборудования из строя: Потеря, полная /частична данных + денежные затраты на восстановление, иногда значительные + время простоя персонала + время для ввода потерянных данных Ущерб из-за воровства/изъятия: Полная/частичная потеря + время простоя + время набора + покупка нового оборудования + возможная потеря контрактов и всего бизнеса + возможность шантажа + возможность доступа конкурентов к конфидициальной информации + доступ спец.служб к "черной" деятельности. Ущерб из-за некорректных действий юзера: Все, что перечисленно ранее. Если у кого есть свои наработки и не жалко поделиться, присылайте. Ссылки то же приветствуются. PS. Делаю комм. предложение, нужно как можно больше инфы. Так-же нужна инфа о так называемом ROI, расчете возврата инвенстиций в сфере применения безопасности. |
|
------- Отправлено: 18:18, 04-11-2003 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать paranoya
Слухай, токо у мя встал такой же вопрос, но у мя уже случилось - действия вируса - шантаж; ![]() как ты тута завел нужную тему. Скажи пожалуйста, есть ли уже у тебя какие-либо наработки по данной тематике ? ![]() Если да, то не мог бы ты поделиться или ссылки - спасибо заранее ![]() |
------- Отправлено: 21:05, 04-11-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Тебя что конкретно интересует? Постановка системы безопасности на фирме? Или как решить возникшую проблему? Написание расчетов на закупку софта+железа для обеспечения безопасности? Составление плана, что надо делать при возникновении определенных нарушений?
на www.citforum.ru есть много инфы, как таковых из ссылок, только общеизвестные по security, на этом сайте ты их найдешь [s]Исправлено: paranoya, 21:39 6-11-2003[/s] |
------- Отправлено: 20:38, 06-11-2003 | #3 |
Шаман Сообщения: 901
|
Профиль | Отправить PM | Цитировать paranoya
вы знакомы с продуктом "Кондр"? Цитата:
как видим продукт основан на международном стандарте ISO 17799 программный продукт построен в виде теста на русском языке, который по пунктам определяет выполняются ли в организации требования по информационной безопасности в целом ощущение от программульки положительное. |
|
------- Отправлено: 02:29, 09-11-2003 | #4 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Спасибо за инфу, гляну.
|
|
------- Отправлено: 13:42, 09-11-2003 | #5 |
![]() Мудрый Сообщения: 375
|
paranoya
Не санкционированный доступ, ты забыл о подмене информации, порой огромные убытки. Есть такая фишка "Королевская защита"ставится на комп и каждый раз при запуске машины надо ставить ключ и пароль только потом можно грузится. почитай про аппаратное шифрование [s]Исправлено: Zx, 23:32 11-11-2003[/s] |
------- Отправлено: 14:22, 11-11-2003 | #6 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать ArtemD
Цитата:
![]() Zx А вот это весч хорошая, только дороговата. Очень сложно будет провести ее обоснование, учитывая, что есть продукты гораздо дешевле с аналогичными заявленными характеристиками (например SecretNet в 3 раза дешевле, а сертификат имеет аж до 3го класса, вместо 4го у Аккорда, однако Аккорду он уступает, а о Spectr-Z я и не говорю ![]() |
|
------- Отправлено: 15:29, 11-11-2003 | #7 |
![]() Мудрый Сообщения: 375
|
Greyman у нас стоит, правда только там где это действительно надо. А ты посчитай убытки если произойдет подмена/кража конфиденциальной инфы. А сохранность коммерческой тайны это залог успешного продолжения вашей деятельности. Все это окупается. про Цитата:
|
|
------- Отправлено: 15:58, 11-11-2003 | #8 |
DiQ
Сообщения: n/a |
Цитата:
Цитата:
Вообще, самым точным ответом на поставленный вопрос будет приобретение системы анализа рисков. Другое дело, что такие системы стоят бешеные деньги (цифры с 3 и более нулями $), и чаще всего поставляются вместе с профессиональным аудитом системы. Можно упомянуть такие программы, как американский CRAMM и английский RiskWatch. В России же в ближайшее время (практически вот-вот ![]() Цитата:
Так что, обратите внимание ![]() |
|||
Отправлено: 16:23, 11-11-2003 | #9 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать DiQ
Цитата:
* Моя мысль понятна? Добавлено: Zx Spectr-Z и SecretNet - довольно широко распространенные продукты среди госорганов, по причине наличия всех необходимых сертификатов и сравнительно низкой стоимостью по сравнению с продуктами того же уровня. К сожелению, для госорганов, в отличие от чисто коммерческих образований, накладываются дополнительные требования, как по сертификации и лицензированию, так и по обязательному обоснованию выбора технических (программных) средств. Конечно вариант смухлевать все же остается, но головная боль - коммерсантам такое и не снится... ![]() |
|
------- Отправлено: 16:53, 11-11-2003 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Принтер - Какой фирме по производству СНПЧ следует доверять? | LRC | Прочее железо | 0 | 05-12-2008 16:37 | |
Приобретение - [решено] можно ли использовать HOME на фирме? | rizz | Лицензирование продуктов Microsoft | 7 | 21-10-2008 15:51 | |
Мастер настройки безопасности. Не удалось применить политику безопасности. | H-Vost | Microsoft Windows NT/2000/2003 | 0 | 19-02-2008 16:36 | |
Приобретение - Небольшой фирме (4 компьютера) необходимо закупить для работы лицензионное ПО MS. | romyaldish | Лицензирование продуктов Microsoft | 4 | 13-09-2007 08:30 | |
Колбасятся все мониторы в фирме!!! | BatutMAN | Непонятные проблемы с Железом | 15 | 25-11-2002 13:20 |
|