Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.
Στις 12/5/2018 στις 9:45 ΜΜ, paredwse είπε

Δεν καταλαβαίνω γιατί εκπλήσσεστε, σε πολλές εταιρείες που γνωρίζω (ΚΑΙ στην Ελλάδα) απαγορεύεται η χρήση εξωτερικών αποθηκευτικών μέσων χωρίς άδεια από κάποιον sysadmin. Σε πολλές εταιρείες, μάλιστα, είναι απενεργοποιημένες οι θύρες USB των υπολογιστών. 

Καθόλου παράλογο. 

Ακριβώς και στη δική μου τα ίδια , γιατί είναι νέο για την IBM? Ίσα ίσα το νέο είναι ότι άργησε , πιθανόν λόγω GDPR το έκανε και αυτή

  • Απαντ. 50
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοσ.
11 ώρες πριν, opera είπε

^Νόμιζα ότι ήταν αυτονόητο ότι ένας υπολογιστής σε μια εταιρία ανήκει στην εταιρία και δεν βρίσκεται εκεί για προσωπική χρήση του κάθε υπαλλήλου.

Καλό είναι οι εταιρίες αν δεν έχουν εσωτερικό κανονισμό που να καθορίζει τη χρήση των υπολογιστών να θεσπίσουν έναν.

Αυτονόητο θα έπρεπε να είναι αλλά.... δεν είναι. Έχω συνάδελφο που επειδή στο σπίτι της βαριέται να ασχοληθεί, όλο το backup από τις φωτογραφίες της το έχει στην δουλειά. Και εκεί που δουλεύω είναι κομμένα social, youtube, cloud Κλπ. Τι να το κάνεις όμως όταν μπορώ να συνδεθώ κανονικά στο synology και τον server μου και να ανεβάσω εκεί ότι θέλω χωρίς πρόβλημα? Ασφάλεια στο φουλ :) 

Δημοσ. (επεξεργασμένο)
11 ώρες πριν, fingolfingr είπε

Αυτονόητο θα έπρεπε να είναι αλλά.... δεν είναι. Έχω συνάδελφο που επειδή στο σπίτι της βαριέται να ασχοληθεί, όλο το backup από τις φωτογραφίες της το έχει στην δουλειά. Και εκεί που δουλεύω είναι κομμένα social, youtube, cloud Κλπ. Τι να το κάνεις όμως όταν μπορώ να συνδεθώ κανονικά στο synology και τον server μου και να ανεβάσω εκεί ότι θέλω χωρίς πρόβλημα? Ασφάλεια στο φουλ :) 

Αναλόγως την εταιρεία. Στην δικιά μου δεν θα μπορούσες να κάνεις ούτε αυτό. Όχι επειδή θα σου έκοβε συγκεκριμμένα το synology αλλά γενικά δεν μπορείς να ανεβάσεις τίποτα και πουθενά εκτός κι αν είναι μέσω δικών της software. Η IBM δεν ξέρω τι κάνει αλλά το security μπορείς να το ρυθμίσεις σε πολλές μεριές, όχι μόνο με usb και uploads. Αν όντως θέλει η εταιρεία, δεν βγαίνει τίποτα έξω.

Και για κάποιους που "κόλλησαν" με την λέξη usb που λέει και στο άρθρο και λένε εναλλακτικά για αποθήκευση σε κινητά, εννοείται οτι μπορεί να κόβεται οτιδήποτε μπαίνει σε usb. Ούτε καν να φορτίζει το κινητό. Και οι εταιρείες δεν σκέφτονται μόνο να μην βγουν παραέξω ευαίσθητα δεδομένα αλλά και να μην μπει κανένας ιός στα συστήματά της.

Επεξ/σία από Stamer
Δημοσ.
Στις 5/13/2018 στις 7:47 ΠΜ, LongTom είπε

To αυτό.

Στην προηγούμενη εταιρεία που ήμουν το NDA, που φυσικά ήταν υποχρεωτικό να υπογράψεις πριν την πρόσληψη, όριζε ότι σε κάποια σημεία του "εργαστηρίου" & "μηχανουργείου" δεν επιτρεπόταν  όχι μόνον να έχεις μαζί σου οτιδήποτε που μπορούσε να χρησιμοποιηθεί για αποθήκευση, αλλά και φυσικά όχι κινητά, beeppers, ipad κοκ. 

Στην καθημερινότητα, μόνο ορισμένα άτομα είχαν την έγκριση για χρήση εξωτερικών δίσκων. Οι λοιποί δεν επιτρεπόταν να κάνουμε χρήση τέτοιων μέσων.

Πολλές εταιρείες παίρνουν πολύ, πάρα πολύ σοβαρά το industrial espionage, ιδίως εξ' ανατολών... 

Και καλά κάνουν..:ph34r:

Δημοσ.

το λογικότερο θα ήταν να ''κοβόταν'' η πρόσβαση σε οτιδήποτε μπορείς να βάλεις πάνω στο pc εκτός από τις απαραίτητες θύρες. σκεφτείτε κάποιος να θέλει να βάλει έναν ιό;  βέβαια είναι δύσκολη η καθολική απαγόρευση, αφού ας πούμε κάποιος μπορεί να βγάλει φώτο την οθόνη, live streaming με δεδομένα από κινητό... μόνο εάν ο εργαζόμενος δεν έχει κάποια συσκευή τεχνολογίας πάνω του. αλλά όταν δουλεύεις στην ΙΒΜ και έχεις πρόσβαση σε απόρρητα, πόσο πιθανόν είναι να μην έχεις μαζί σου κινητό, υπολογιστή κτλ; πλέον όσο προχωρά η τεχνολογία, τόσο περισσότεροι τρόποι υπάρχουν για κατασκοπεία και τόσο δυσκολότερη θα είναι και η ζωή των υπαλλήλων τουλάχιστον σε εταιρείες υψηλής τεχνολογίας.

τα email με blind cc, με ξεπερνούν. εάν ο υπάλληλος δεν ξέρει πως κάποιος άλλος μπορεί να διαβάσει τα email του, μιλάμε για παραβίαση προσωπικών δεδομένων και τουλάχιστον στην Ευρώπη αυτό τιμωρείται. δεν μπορούν να σου παρακολουθούν τον λογαριασμό. κανένας δεν έχει δικαίωμα ΕΚΤΟΣ και εάν υπάρχει συγκατάθεσή σου ή εάν υπάρχουν στοιχεία εναντίον σου για αξιόποινες πράξεις και η εταιρεία έχει πάρει εισαγγελική άδεια... σε διαφορετική περίπτωση, αυτά απαγορεύονται. 

Επισκέπτης
Δημοσ.

Για περισσότερο από δεκαετία γνωρίζω ότι η πρόσβαση σε usb/CD-ROM/DVD ήταν απαγορευμένη σε κάποιες εταιρείες (τράπεζες πχ) στο χώρο εργασίας σε σχετικό workstation/laptop. Πρόσφατα και εταιρείες που θέλανε να είναι συμβατές με το ISO 27001 έπρεπε να κάνουν κάτι για αυτό:

http://iso27001guide.com/annex-a/asset-management/media-handling/iso-27001-management-removable-media-requirements/

 

Δεν είναι κάτι νέο η παραπάνω εταιρική πολιτική επί του θέματος (προφανώς τώρα υπάρχει ανάγκη και λόγω gdpr compliance):

https://www.cso.com.au/brand-post/content/626648/you-wont-be-gdpr-compliant-without-addressing-usb-data-loss/

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...