Login

Passwort oder Login falsch

Geben Sie Ihre E-Mail an, die Sie bei der Registrierung angegeben haben und wir senden Ihnen ein neues Passwort zu.



 Mit dem Konto aus den sozialen Netzwerken


Datenschutz

Здравствуйте. У нас автосервис, всего 5 компьютеров, 2 в зале обслуживания клиентов, 2 в цехе и компьютер-сервер (Windows 8). К компьютерам в цехе подключается диагностического оборудование. Информация о диагностике, проведенных работах, клиентах и сотрудниках храним в общих папках на сервере, доступ по логину от сервера. На каждом ПК установлен пароль, но так как у нас 2 смены, то за одним компьютером работает несколько сотрудников. Также используем Fritzbox, через него обеспечиваем WiFi для сотрудников и VIP-клиентов. Не могли бы вы посоветовать, что делать нам для исполнения закона?

Ivan здравствуйте.

Вы задали хороший вопрос, так как ваша сетевая структура советует многим малым предприятиям.

В вашем случае изменения коснуться как сервера, так и сети.

 

  1. К сожалению, Windows 8 не является серверной операционной системой несмотря на то, что она может выполнять часть функций файл-сервера, мы всё-таки рекомендуем использовать специализированные решения, можно переустановить операционную систему как на текущем ПК, так и использовать готовые решения например NAS.
  2. В вашем случае необходимо обеспечить индивидуальные учетные данные для каждого сотрудника как на сервере, так и рабочих станциях. Сотрудники не должны пользоваться чужими учетными данными. Необходимо ежемесячно сохранять журнал доступа.
  3. Простое хранение данных папках на сервере для многих удобна, но такая структура очень сложна для обеспечения должного уровня безопасности, любой сотрудник имеющий доступ к серверу, может скопировать информация, записать ее на внешний накопитель, отправить по почте и т.д. Хранение данных в специализированных программах позволяет не только безопасно хранить данные, но и разграничивать доступ к ним. Например, механикам не требуется телефон, фамилия и имя и другие данные клиента. Было бы разумно, вывести их в отдельную группу пользователей и ограничить доступ к некоторым данным.
  4. Шифрование обязательно для обеспечения безопасного хранения данных, в ваше случае возможно будет обеспечить его встроенными механизмами операционной системы или по средствам дополнительного ПО.
  5. Регулярное протоколируемое резервное копирование всех данных, не только позволит выполнить закон, но и застраховаться от серьезных проблем.
  6. С большой долей вероятности используемый вами компьютер в роли сервера имеет лишь один жесткий диск, а записываемые на него данные подвергаются угрозе. Установка дополнительных жестких дисков, настройка технологии RAID 1 или выше, позволит минимизировать риск потери всех данных в случае отказа накопителя.
  7. Необходимо обеспечить физическую безопасность сервера, он должен быть скрыт от доступа посторонних лиц.
  8. Если сервер не питается через источник бесперебойного питания, нужно установить ИБП.
  9. Не стоит забывать о блокировке на сервере всех USB-интерфейсов программно или аппаратно, чтобы было невозможно подключить накопители для несанкционированного копирования информации, загрузки вредоносного ПО.
  10. Не забудьте проверить, является ли ваша копия серверной операционной системы подлинной, установлены ли актуальные обновления, активен ли сетевой экран и антивирус.

Также мы рекомендуем провести модификацию вашей компьютерной сети.

  1. Одна из основных проблем в вашей сети, то, что ее можно отнести к публичной. Для защиты данных в таких сетях нужно использовать дорогостоящие решения, за частую недоступные малому бизнесу. В вашем случае можно попробовать настроить сетевое решения для обеспечения минимальных требований по безопасности, например: осуществлять фильтрацию по физическим адресам ПК (MAC), разделить сеть на сегменты для клиентов и сотрудников, анализировать передаваемый трафик, ограничивать скорость передачи и т.д.
| 22-06-2018 | Expert: Команда Perao |

<< Zurück | 22-06-2018 | Gelesen: 494 |


Kommentare (0)
  • Die Administration der Seite partner-inform.de übernimmt keine Verantwortung für die verwendete Video- und Bildmateriale im Bereich Blogs, soweit diese Blogs von privaten Nutzern erstellt und publiziert werden.
    Die Nutzerinnen und Nutzer sind für die von ihnen publizierten Beiträge selbst verantwortlich


    Es können nur registrierte Benutzer des Portals einen Kommentar hinterlassen.

    Zur Anmeldung >>

dlt_comment?


dlt_comment_hinweis

Teilen:


  • KONTAKT:
    Telefon: + 49 - (0) 221 973 143 73
    E-Mail: roman.pusep@werner-ri.de
    WEB: https://www.werner-ri.de
    Адвокат Роман ПУСЕП
    (RA Roman Pusep)

    Rechtsanwalt für IT-Recht

    KONTAKT:
    Telefon: + 49 - (0) 231 952 973 22
    E-Mail: i.dzhuvago@partner-inform.de
    Юрий ДЖУВАГО юрист (UA),
    специалист по защите и безопасности бизнеса

    KONTAKT:
    Telefon: + 49 - (0) 211 749 516 85
    E-Mail: info@perao.de
    WEB: www.perao.de
    www.perao.ru
    Александр Михайлик
    Алексей Виноградов
    Фирма Perao
  • Regeln der "Frage - Antwort" Rubrik:

    Eine Frage zu stellen:

    1. Wählen Sie die Rubrik, für die Sie sich interessieren
    2. Die Schaltfläche "Stellen Sie Ihre Frage" wird angezeigt
    3. Füllen Sie in dem erscheinenden Fenster die mit * markierten Pflichtfelder aus
    4. Ihre Frage und die Antwort des Experten erscheinen erst, wenn der Experte geantwortet hat
    5. Die Experten können nicht alle Fragen beantworten
    6. Geben Sie in Ihrer Frage keine persönlichen Daten an, die Sie nicht veröffentlichen möchten
    7. Fragen beinhalten nur Information und haben keine rechtliche Wirkung
Diensteingang