אבטחת מידע לעסק קטן

אבטחת מידע לעסק קטן

שלום רב,

אני הבעלים של חברת הזנק קטנה שמונה כרגע 5 אנשים, ויושבת בקמפוס של אחת האוניברסיטאות הגדולות בארה"ב.
לצורך העבודה השוטפת נדרש חיבור של כל העובדים לרשת האינטרנט (אחרת מבחינתי הייתי מעדיף לעבוד אופליין).
המידע שאנחנו עובדים איתו הוא רגיש מאוד מבחינה מסחרית, ואפשר לומר שגם מבחינה בטחונית.

אסרתי על העובדים לעבוד מהבית ולהשתמש בכונני USB של העבודה בבית ולהיפך, אבל כמובן שאין לי יכולת אמיתית לאכוף זאת.
באילו אמצעים (זולים) אני יכול למזער את הסיכונים לדליפת מידע או ריגול תעשייתי?
התקציב שלנו כרגע קטן מאוד ומספיק לחודשים ספורים של פעילות ואני לא חושב שיתאפשר לנו להשקיע סכומים גדולים בתחום.

רב תודות.
 

נק nick

New member
בגדול ...

&nbsp
אבטחת מידע, לפני כל מיכשור אלקטרוני, מתחיל באנשים שעובדים איתך.
המשמעות היא שאם תעביר להם הדרכות הולמות, אתה כבר נמצא במקום
טוב יותר מאשר קודם לכן.
&nbsp
נקודתית לגבי usb - הזול ביותר הוא לרכוש אנטי וירוס שכולל גם נעילה של
כונני ה usb. גירסאות מסויימות של symantec נותנות את הפיצ'ר הזה, ואני
בטוח שגם אנטי וירוסים אחרים ..
&nbsp
אבל אז אתה נכנס לבעיה אחרת : איך תמנע ממשלוח של הנתונים האלה במייל ?
או דרופבוקס ? או כל אופציה אחרת בסגנון ?
במילים אחרות - בשלב מסויים תהיו חייבים להתחיל להשקיע בטכנולוגיה שתיתן לכם
שקט נפשי.
 
עם תקציב קטן המצב בעייתי

במיוחד אם אתה רוצה למנוע ריגול תעשייתי.
&nbsp
כמו שנאמר, התקני USB אפשר לנתר ולחסום ע"י מגוון תוכנות גם לא יקרות במיוחד. כדי למנוע זליגת חומר יש להתקין מערכת DLP.
&nbsp
אם התקציב בעייתי הייתי שוקל בחיוב הפרדת רשתות אבל כדי לאפיין את העניין צריך יותר פירוט לגבי אופן שימוש העובדים באינטרנט.
&nbsp
 
האם קיימת מערכת DLP

שניתן להתקין התקנה חד פעמית בדומה לתוכנת אנטי-וירוס, או שמדובר במערכת עם רכיבים שונים שצריך לשלם עליהם אחזקה ודמי שימוש תקופתיים?
 
אם צריך את האינטרנט רק בשביל תקשורת פנימית

(שאפשר למיטב ידיעתי להפריד מהרשת החיצונית), אבל נדרשת גם גישה לרשת חיצונית בעיקר בשביל למצוא מאמרים.

נניח שהגישה אל הרשת החיצונית נעשית רק בשביל הורדה של מידע ובמסגרת העבודה לא נחוצה שליחה של מידע כלשהו החוצה
(שליחה של מידע נחוצה רק במסגרת התקשורת הפנימית).
האם יהיה הגיוני למשל להריץ על החומרה שלנו (לפטופ לכל עובד) מכונה וירטואלית בתוך לינוקס שאין לה גישה לקבצים שאנחנו עובדים איתם, ויכולה רק לכתוב
קבצים אל הדיסק (למשל להוריד קבצי פידיאף), אבל לא לקרוא את הקבצים שהורדו בעבר, או נוצרו על המכונה?
 
לא יודע אם זה הגיוני, אבל זה אפשרי.

אם קבצי הPDF מגיעים ממקור ספציפי, אפשר להשתמש בFW כדי לאפשר גישה רק אליו.
&nbsp
 

Y. Welis

New member
תלוי בפורמטים - קבצי אופיס או תוכנות אחרות

אם אופיס או דומות, ניתן לאכסן אותם בחשבונות מייל (ג'ימייל, ONE DRIVE) שבהם ניתן להגדיר הרשאות - מי יכול לקרוא וכן מי יכול לשנות.
&nbsp
האבטחה בשרתים עצמם אמורה להיות טובה דיה (לפחות לפי דברי שתי החברות על ההצפנה המובנית). העלות כמובן אפסית.
&nbsp
אם צריך רמה *גבוהה יותר* ויש תקציב, אז שרת 2012 או דומה של MS, יכול להגדיר מגוון רמות של הרשאות ותיעוד של כל גישה; שרת מייל כמו אקסצ'יינג' יכול לתעד את כל תעבורת הדואר, ושרת share point יכול להגדיר רמות אבטחה לקבצי אופיס.
&nbsp
כמובן שצריך נאמנות אישית... הכי חשוב.
 
למעלה