Как обезопасить офисную информацию?

S7FU

Начинающий
Регистрация
Сообщения
12
Реакции
0
В этой теме мы указали, что вовсе необязательно находиться по юридическому адресу. Так у вас будет дополнительная гарантия, что внезапно не нагрянет проверка.


Как минимум будет время подготовиться. Но важнее даже не то, что к вам придут, а сохранность информации. Сейчас дадим лайфхак, как этого добиться в любом месте.

Чем бы вы ни занимались, мы советуем поднять удаленный сервер и перенести на него хотя бы часть инфраструктуры. Так вы сможете хранить всю коммерческую и просто важную информацию не на офисных компьютерах, а на сервере.

Что это дает?

1.
Все рабочие данные будут доступны из любого места. Вы, как руководитель, сможете подключаться в любое время и контролировать документы работников, отслеживать их активность и получать любую информацию. Даже в отпуске на пляже;

2. На офисных машинах, если все правильно настроить, не будет компрометирующей информации, а также данных, составляющих коммерческую тайну. Как показывает практика, какие бы серьезные правила и меры контроля вы ни вводили, на диске что-то может сохраниться из-за невнимательности сотрудников. А значит, если случится форс-мажор и придут, проверяющие смогут получить эти данные. Работники ФНС и отдела УЭБиПК вваливаются в офис молниеносно, отстраняют сотрудников от компьютеров и сразу же сажают за них своих людей.

А эксперты из органов могут восстановить очень многое из того, что когда-либо находилось на ПК. Только если там не стоят программы, позволяющие стирать информацию навсегда.

3. Удаленный сервер позволяет создать любое количество рабочих мест и разделить потоки информации между сотрудниками. Любой бизнес так или иначе оптимизирует налоги, почти везде есть так называемая «двойная бухгалтерия» и прочая информация, которая не только не должна попасть в руки контролирующих органов или конкурентов, но и внутри фирмы не все должны иметь к ней доступ. Необходимо сделать так, чтобы к месту главного бухгалтера не имел доступ никто, кроме него самого и владельца. В отдельных случаях доступ можно предоставить кому-то временно.

Да и простым сотрудникам лучше работать исключительно со своей информацией на каком-то общем рабочем месте, где собраны только необходимые им данные;

4. Руководитель или ответственный работник может в любое время «обрубить» доступ удаленному серверу выборочно или полностью для всех юзеров. Лучше, если ответственных будет несколько, так как кто-то может быть недоступен или скомпрометирован. Либо можно сделать так, чтобы система сама отключалась при каких-то заранее прописанных подозрительных действиях;

5. Это защита от слива и воровства информации мошенниками. Сейчас есть мощное ПО, которое сотрудник может случайно или специально загрузить на свой ПК, и которое будет сливать данные. Зайти на правильно настроенный удаленный сервер труднее;

6. Если проверяющие изымут технику, вы не потеряете данные, так как недоброжелатели на ней ничего не найдут, а также сможете продолжить работу дальше уже с новых машин, просто подключившись к своему серверу. Так вы не потеряете время и бизнес-процессы не будут заморожены. Часто в таких случаях работа парализуется на месяцы, вам же будет достаточно нескольких часов;

7. Налоговой, Росфинмониторингу и даже банкам будет сложнее отследить активность вашего персонала. Современное ПО сканирует компьютеры, с которых пользователь выходит в банк-клиент или отправляет отчетность в налоговую. VPN или Proxy здесь недостаточно. Все собирается все по максимуму: логи, куки и прочие пользовательские идентификаторы.

В случае с удаленным сервером они увидят лишь то, что вы работаете с виртуальной машины, и непонятно, кто конкретно ею пользуется;

Для разных ситуаций придуманы разные методы, но в общем картина такова. Мы видим в удаленных серверах лишь плюсы. Как поднять и настроить виртуальный сервер, а также когда это уместно, а когда нет, будем писать в дальнейшем.
 
Сверху