[發案] 資安問題解決方案

看板CodeJob作者 (cchang)時間7年前 (2016/10/21 11:38), 編輯推噓14(14024)
留言38則, 13人參與, 最新討論串1/1
發案人:張先生 聯絡方式1:請先寄站內信 會主動與您聯繫 聯絡方式2: 所在地區 :台北市中正區 有效時間:一個月內 專案說明:小工作室 希望在成本考量的情況下 做好資安問題的防範 主要希望能預防的項目包含: 1. 員工用儲存設備 手機 帶走公司及客戶資料 2. 員工利用網站 軟體 雲端空間帶走公司及客戶資料 預算:溝通了解情況後 根據您提供的建議方案 由您報價 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.224.200.35 ※ 文章網址: https://www.ptt.cc/bbs/CodeJob/M.1477021103.A.47A.html

10/21 12:19, , 1F
買NAS設好工作群組權限就可以啦
10/21 12:19, 1F

10/21 16:00, , 2F
樓上認真的??
10/21 16:00, 2F

10/21 16:01, , 3F
我覺得至少要防火牆 + PC端裝一些小程式才有可能
10/21 16:01, 3F

10/21 16:12, , 4F
不光是這些而已! 還是有一些問題要上級長官決議處理
10/21 16:12, 4F

10/21 16:52, , 5F
如果公司規模不大 NAS確實可以達到需求
10/21 16:52, 5F

10/21 18:31, , 6F
1:鎖usb 2:斷網(大誤
10/21 18:31, 6F

10/22 00:28, , 7F
小工作室要防成這樣@@ 進去當員工的感覺很不被信任
10/22 00:28, 7F

10/22 16:46, , 8F
你乾脆把網路線拔掉 然後主機板用美工刮一刮好了
10/22 16:46, 8F

10/22 16:48, , 9F
所有IO除了螢幕以外都要敲掉 然後禁止帶紙筆或是任
10/22 16:48, 9F

10/22 16:48, , 10F
何儲存裝置進入公司
10/22 16:48, 10F

10/22 16:49, , 11F
乾脆裸體上班好了 我用血書也有辦法偷資料
10/22 16:49, 11F

10/22 17:37, , 12F
除非你的工作內容跟產出物在法律上屬於例外或不受到保障
10/22 17:37, 12F

10/22 17:39, , 13F
不然應該只需要透過簽約約束 跟 一開始慎選員工就可以了
10/22 17:39, 13F

10/22 17:41, , 14F
限定資料夾或存取資料的權限可以隔離職責不同的員工任意存
10/22 17:41, 14F

10/22 17:41, , 15F
取 但是如果都是一批工程師在一起
10/22 17:41, 15F

10/22 17:42, , 16F
就一定會發生工程師clone原始碼跟資料庫之後的外洩的問題了
10/22 17:42, 16F

10/22 17:43, , 17F
你可以從在專案原始碼加入一些認證的後門 定時回傳專案的授
10/22 17:43, 17F

10/22 17:44, , 18F
權狀況 當你發現專案原始碼被用在其他主機的時候就可以去著
10/22 17:44, 18F

10/22 17:44, , 19F
手調查跟求證了
10/22 17:44, 19F

10/22 17:46, , 20F
如果是有在對外服務的項目或網站 則是針對某些功能進行記錄
10/22 17:46, 20F

10/22 17:47, , 21F
跟通報 例如有員工在半夜一直調閱會員管理的資料並做資料更
10/22 17:47, 21F

10/22 17:47, , 22F
新的動作 這就可以做一個記錄跟通報
10/22 17:47, 22F

10/22 17:50, , 23F
總結來說 在沒有預算的情況下
10/22 17:50, 23F

10/22 17:51, , 24F
就是 合約約束(需合法) + 慎選員工 + 系統能夠蒐證追蹤
10/22 17:51, 24F

10/22 17:56, , 25F
至於資料庫的資料可以安排虛構資料在上面 甚至虛構出一個大
10/22 17:56, 25F

10/22 17:57, , 26F
戶的交易記錄 上面的聯絡方式的資料則用另外安排的手機號碼
10/22 17:57, 26F

10/22 17:58, , 27F
跟 email 當發現有收到一些非預期的訊息內容時 則很有可能
10/22 17:58, 27F

10/22 17:58, , 28F
資料庫被洩出去賣掉了
10/22 17:58, 28F

10/25 22:10, , 29F
資安是在防外部的,內部要做的是權限管理...
10/25 22:10, 29F

10/25 22:11, , 30F
員工要帶走一定代的走,只要有連網能讀取就帶得走...
10/25 22:11, 30F

10/26 09:05, , 31F
大家說的都對,但是內部規劃(硬體韌體)才是最重要的
10/26 09:05, 31F

10/26 09:06, , 32F
員工制約本來就屬公司的第一道 資安防線 這個沒做是無
10/26 09:06, 32F

10/26 09:08, , 33F
法可防, 所需要花的費用該要花還是要花才行
10/26 09:08, 33F

10/26 10:31, , 34F
防君子不防小人
10/26 10:31, 34F

10/31 23:18, , 35F
每天放一些到腦袋回家打出來也可以阿..
10/31 23:18, 35F

11/02 03:20, , 36F
回家寫也寫的出來,可能寫的更好。把辦公室當練功場所
11/02 03:20, 36F

11/02 03:20, , 37F
完全不用偷 因為都在腦子裡
11/02 03:20, 37F

11/19 01:45, , 38F
資安防自己人真的是在開玩笑....頂多就是usb不給插...
11/19 01:45, 38F
文章代碼(AID): #1O2OslHw (CodeJob)