Коммерческая тайна - роль законов в защите от утечек информации - Страница 2 - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
broker

Коммерческая тайна - роль законов в защите от утечек информации

Recommended Posts

А.Щеглов
Спасибо вам большое за интересную дискуссию. Я тоже лишь отстаиваю свою точку зрения, ни в коей мере не рекламируя свои продукты. Сложившаяся ситуация с внедрением именно таких типов продуктов отражает незрелость российского бизнеса, не готового ради безопасности менять существующие бизнес-процессы, а требующего защитить все "как есть". Отсюда и преобладание следящих методов, и служба ИБ, подчиненная службе ИТ и многие факты утечек. Если вы интересуетесь практикой внедрения систем защиты от внутренних угроз, свяжетесь со мной rustem.khayretdinov - @ - infowatch.ru , я передам Вам книгу моих хороших друзей "Руководство по защите от внутренних угроз информационной безопасности", там все описано более подробно.

Незрелость российского бизнеса, не готового ради безопасности менять существующие бизнес-процессы, а требующего защитить все "как есть"... К сожалению, мне это (и еще могу многое добавить) очень хорошо известно, думаю, не хуже, чем Вам. Мой путь, как разработчика средств защиты, куда более тернист, т.к. применение разрабатываемых в нашей компании средств защиты, ориентированных на корпоративный сектор, требует определенной квалификации и неформального желания заниматься вопросами ИБ руководством предприятия. Чего сегодня явно не хватает. Я отстаиваю свою точку зрения потому, что имею практический опыт создания и внедрения средств защиты от НСД, как следствие, понимание того, как использовать подобные средства для эффективной защиты, как от внутренних, так и от внешних угроз, включая вредоносные программы, атаки на приложения и т.п. К сожалению, то, что для меня является очевидным, постоянно приходится объяснять и доказывать, и это, по указанным Вами причинам, трудно дается.

За Ваше предложение спасибо, с удовольствием познакомлюсь с Вашим материалом, будет здорово, если отправите мне его в электронном виде по адресу: info@npp-itb.spb.ru (в эл. виде, т.к. я из Питера, в Москве бываю часто, но когда буду в ближайшее время, пока не знаю).

Со своей стороны, могу выслать Вам пару своих статей на обсуждаемую тему, в части того, как использовать для защиты от инсайдерских атак и для антивирусной защиты механизмы защиты от НСД. Однако, сегодня у меня "лекционный день" (по пятницам "несу вечное и доброе" в ВУЗе), смогу с Вами связаться по почте не ранее 15 часов.

Спасибо за дискуссию, в чем-то ведь мы единомышленники?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
Если вы интересуетесь практикой внедрения систем защиты от внутренних угроз, свяжетесь со мной rustem.khayretdinov - @ - infowatch.ru , я передам Вам книгу моих хороших друзей "Руководство по защите от внутренних угроз информационной безопасности", там все описано более подробно.

На мой взгляд, данная книга будет интересна не только г-ну А.Щеглову, а также многим другим, поэтому напишу, где можно взять данную книгу в электронном варианте (ни имею злого умысла для причинения финансового ущерба авторам книги :), к размещению не имею отношения):

1) Здесь - книга "Руководство по защите от внутренних угроз информационной безопасности",

Издательство: Питер, 2008 г.

Авторы: Владимир Скиба, Владимир Курбатов;

2) Здесь - программа для просмотра .djvu

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рустэм Хайретдинов
На мой взгляд, данная книга будет интересна не только г-ну А.Щеглову, а также многим другим, поэтому напишу, где можно взять данную книгу в электронном варианте (ни имею злого умысла для причинения финансового ущерба авторам книги :), к размещению не имею отношения):

1) Здесь - книга "Руководство по защите от внутренних угроз информационной безопасности",

Издательство: Питер, 2008 г.

Авторы: Владимир Скиба, Владимир Курбатов;

2) Здесь - программа для просмотра .djvu

Вряд ли авторы этим зарабатывают, один служит начальником отдела ИБ ФТС, другой - директор по ИБ Лукойл-Информ. А вот издательство будет сильно против электронного распространения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

спасибо - любопытно будем познакомиться и заграничникам :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А.Щеглов
Вряд ли авторы этим зарабатывают, один служит начальником отдела ИБ ФТС, другой - директор по ИБ Лукойл-Информ. А вот издательство будет сильно против электронного распространения.

По обоим Вашим тезисам, на своем опыте.

В 2003 году мне издательство заказало книгу. Уже через несколько месяцев после ее издания, книга была выложена в сети. Не поленитесь, наберите в yandex запрос А.Ю.Щеглов и увидете, во что это превратилось за несколько лет. Вы думаете издательство "пошевелилось"? Зачем, свои деньги они "отбили", а труд-то мой! Ведь это не так просто, написать книгу (не говорю, хорошая она или плохая, иной вопрос).

И получил я за издание книги гонорар, аж 30 тыс. рублей. Действительно, не обогатился...

Что имеем. Переиздать книгу (возможно с серьезными дополнениями) я уже не могу, во-первых, формально этот материал принадлежит конкретному издательству, во-вторых, даже не учитывая этого, кто же будет переиздавать (идти на затраты) то, что находится в свободном доступе? Уверяю Вас, мне, как автору, все это очень неприятно, и вопрос совсем не в заработке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Немного отвлеклись от темы.

Вообще возникает вопрос, насколько применим Закон о КТ к электронным документам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×