--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

насоветуйте софт по теневому копированию информации

Нужен совет (поиск решения проблемы. не для купли-продажи)
4
46
С друзьями на NN.RU
В социальных сетях
Поделиться
aleksey080
02.04.2012
вобщем поставили задачу установить софт, который бы делал в домене теневое копирование информации: интернет (кто и что пишет,читает), флешки (кто и что с них читает и записывает), аська (переписка), web почта (просмотр информации)
Maksa
02.04.2012
это незаконно,
законно,сотрудники вкурсе
Maksa
02.04.2012
тогда делаем так разворачиваем, KES + KSC в сети и все все сообщения, все операции пользователя можно увидеть после соответствующих настроек
А те, с кем сотрудники общаются, тоже в курсе и тоже подписали согласие?
Если нет, то налицо нарушение тайны связи (с использованием служебного положения)
Hrukyn
02.04.2012
Во-1х, в законодательстве РФ нет такого понятия, как "тайна связи". Есть тайна "переписки, телефонных переговоров, почтовых и иных сообщений" - это раз.
Во-вторых, никакое согласие тут не требуется. Сбор такой информации может осуществляться техническими средствами, работающими в автоматическом режиме без уведомления абонента. Никакая тайна переписки при этом не нарушается. А вот с доступом к этой информации уже наступает часть третья: если есть постановление суда в рамках возбУжденного УД (например), извольте предъявить и ознакомиться. В противном случае должностное лицо совершает преступление, предусмотренное ч. 2 ст. 138 УК РФ.
По п.1. есть возражение. А как же "Операторы связи обязаны обеспечить соблюдение тайны связи."?
Hrukyn
02.04.2012
Если речь про договор, то в разделе "Определения" всегда фигурирует что-то вроде "тайна связи - тайна переписки, почтовых, телеграфных и иных сообщений, входящих в сферу деятельности операторов" или примерно в такой формулировке.
Нет, речь о ФЗ О Связи.
kiril OFF
03.04.2012
Оператора связи никоим образом не волнует то, что творится за его сетью.
Я рад за него, а к чему вообще ваш комментарий?
Мы обсуждали вопрос, есть ли "в законодательстве РФ такое понятия, как "тайна связи", ваше мнение?
kiril OFF
03.04.2012
ТАЙНА СВЯЗИ - по определению ФЗ "О почтовой связи" от 9 августа 1995 г. "тайна переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений". Т.е. (тайна переписки) - одно из конституционных прав человека. Информация о почтовых отправлениях, телефонных переговорах, телеграфных и иных сообщениях, а также сами эти отправления (сообщения) могут выдаваться только отправителям и адресатам или их законным представителям. Задержка, осмотр и выемка почтовых отправлений и документальной корреспонденции, прослушивание телефонных переговоров и ознакомление с сообщениями электросвязи, а также иные ограничения Т.е. допускаются только на основании судебного решения. Все организации почтовой связи обязаны обеспечить соблюдение тайны связи. Должностные и иные лица, работники организаций почтовой связи, допустившие нарушения указанных положений, привлекаются к ответственности в порядке, установленном законодательством РФ.
Hrukyn
02.04.2012
aleksey080 писал(а)
законно,сотрудники вкурсе ...

Вообще, странно слышать такую фразу от сотрудника милиции (полиции).
в регламенте прописал пункт, так что все законно,все согласны
echo_
02.04.2012
по крайней мере у нас законно. при приеме на работу сотрудник подписывает бумагу о том, что вся информация, хранящаяся на пк, принадлежит предприятию. что вполне логично.
Maksa
02.04.2012
вот именно что хранящаяся на пк :), в случае например общения в социальных сетях она не хранится на компьютере а находится на сервере сторонней организации

или например общении в qip ставим галочку, и вся инфа сохраняется на сервере , а не на компьютере,

и т.д., это юридически вообще очень сложно ограничить
echo_
02.04.2012
забыл написать, что и интернет трафик тоже. то есть любой обмен информацией. уж не помню точно, как это сформулировано.

другой вопрос, что при мне этой особенностью (запись всего трафика) ни разу не пользовались, максимум по запросу начальников предоставляю распечатку посещаемых инет- ресурсов.
а в должностных обязанностях записано общение в соцсетях? совсем уже сдурели? на работе все казенное - и комп и инфа и трафик. поюзка в личных целях - воровство.
Maksa
02.04.2012
нн.ру та же социальная сеть...

у нас например в РТ, есть сотрудники, которые отслеживают инфу в определенных разделах нн.ры, и это вполне прописано в их должностных инструкциях

знаю еще ряд организация где доступ к определенным разделам соц. сетей прописаны как регламентированные
Maksa
02.04.2012
гы Миш то бишь ты нарушаешь регламент :), используешь интернет трафик в своих целях для посещения определенных ресурсов в личных целях :)
Hrukyn
02.04.2012
Maksa писал(а)
гы Миш то бишь ты нарушаешь регламент :), используешь интернет трафик в своих целях для посещения определенных ресурсов в личных целях :) ...

Нарушение внутренней должностной инструкции является дисциплинарным проступком, а нарушение Конституции РФ - уголовным преступлением. Разницу чувствуешь?
Maksa
02.04.2012
естественно
а с чего ты решил, что если я пишу здесь с 10 до 18ти - то обязательно сижу на работе?
Hrukyn
02.04.2012
echo_ писал(а)
по крайней мере у нас законно. при приеме на работу сотрудник подписывает бумагу о том, что вся информация, хранящаяся на пк, принадлежит предприятию.

Это, может быть, логично, но еще не влечет автоматического права на перлюстрацию вашей переписки вашим начальством. Право на тайну почтовых и иных сообщений гарантируется Конституцией и, в силу этого, является неотчуждаемым. То есть, дайте вы хоть десять расписок - права на перлюстрацию в ином, нежели это обусловлено законодательством, порядке это не дает. Поэтому в рамках закона работодатель может лишь накапливать всю передаваемую корреспонденцию без ознакомления с ней.
ДимС
02.04.2012
Хернёй страдаете. Если у вас боятся утечки - вообще блокируйте эти каналы, а не занимайтесь онанизмом.
ну используют же на многих предприятия программу DeviceLock просто думаю.. ее использовать или какой то аналог
Девайслок отлично справится с флешками и прочими носителями, все остальное ловить на прокси, он же есть у вас, надеюсь? Только что вы с личными мобильниками делать будете, вот в чем вопрос...
Vitosik
03.04.2012
личные мобильники отнять, сдавать при входе на работу и отдавать при выходе, выдать служебные )
Паранойя - это когда защита информации на порядок дороже стоимости информации...
Vitosik
03.04.2012
я не знаю какая там организация ) в принципе мобилы по 500р счас )) во многих организациях просто дают корп симки ....... так что не дороже фаирвола хорошего )
Тоесть необходим личный обыск всех сотрудников на предмет личных сотовых телефонов и т.п... Плюс видеонаблюдение за всем, включая сортиры... Плюс люди, которые все это будут отслеживать и обслуживать... Паранойя, фигли...
Vitosik
03.04.2012
рамка + камеры
задача-то как ставится?
предотвратить утечку данных? или выявить тех, кто УЖЕ слил данные?
выявление потенциальных людей,кто может слить инфу. ну и предотвратить конечно же
Hrukyn
02.04.2012
В таком случае, системы Data Leak Prevention вам в помощь!
1) www.thg.ru/technews/20110329_211300.html
2) usergate.ru/products/gatewall_mail_security/
3) DeviceLock
KLIMMER
03.04.2012
угу, я тут знаю одного)))))
???
KLIMMER
03.04.2012
ненене, нич0
Cherdak
03.04.2012
Задача вероятно заставить людей работать на работе))
А не на технофоруме торчать...
Cunning
02.04.2012
Добрый день! См. приват.
придется еще глушилки для сотовых поставить, однако.
Постоянно приходит рассылка на подобные программы
aesir
03.04.2012
ходил как то на семинар, там присутствовала компания falcongaze.ru/
Вроде бы у них продукт подходит под ваши требования.
Sergnn52
03.04.2012
А зачем такие сложности с копированием???

1) Закрываешь все внешние носители на запись
2) Proxy с DNS фильтром по тематикам
3) Централизованная файл помойка с квотами пространства

И будет тебе счастье

Сам задавался этой проблемой, по 1с закрывать бесполезно. Т.к как вся инфа сливается на 30-и страницах
Плясом можно добавить:
1) Запись всех телефонных разговоров
2) Сохранять всю распечатанную информацию
Sergnn52
03.04.2012
+ хостинг с копированием исходящей почты))))
По лезвию бритвы: между privacy и исключительными правами
Любой интеллектуальный продукт, который создается в современном мире, создается на компьютере. Для многих компаний результат интеллектуальной деятельности - практически все, что у них есть.
Работодатель платит деньги. Работник работает. И работодателю хотелось бы знать, над чем он работает и как. И кто, кроме заплатившего, пользуется полученными результатами. Современные технологии позволяют это сделать достаточно просто. Есть системы, контролирующие работу с почтой, интернет-мессенджерами, доступ в интернет, a при желании – и вообще любые действия пользователя компьютера, звонки по сотовому и стационарному телефону, отправку факсов и многое другое.
Сделать это довольно легко. Но вот допустимо ли? Как провести грань между конституционными правами на неприкосновенность частной жизни, личную тайну, тайну переписки (в том числе электронной), телефонных переговоров и правами работодателя контролировать использование предоставленных работнику средств производства, результаты оплаченной работы и соблюдение своих исключительных прав на результаты интеллектуальной деятельности, полученные за свои же деньги?
Законодатели за двадцать лет творчества в парламенте новой России ничего внятного по этому поводу не сказали. Продекларировав в Гражданском кодексе исключительное право работодателя на служебные секреты, созданные работником в рамках трудовых обязанностей или по заданию работодателя, вопросы ведения личной переписки на рабочем месте и использования средств коммуникаций они аккуратно обошли. А грань между правом на приватность и правами работника, если и существует, по толщине не превосходит лезвие бритвы, по которому и приходится проходить тем, для кого секреты производства – главный, хотя и нематериальный актив.
За пределами России единства взглядов на эту проблему тоже нет. В континентальной Европе мощные и авторитетные профсоюзы работодателям развернуться на поприще контроля категорически не позволяют, и системы контроля и предотвращения утечек – DLP (Data Loss или Leak Prevention или Protection) там редки почти как волки в европейских лесах. Англоязычные страны, в первую очередь – США и Великобритания, на проблему смотрят несколько иначе, ставя во главу угла интересы бизнеса, из чьего кармана оплачивается рабочее время, веб-серфинг и обмен электронными сообщениями.
В США периодически к ответственности привлекаются работодатели, не обеспечившие контроля за использование средств коммуникации и допустившие рассылку по корпоративной почте информации дискриминирующего, оскорбительного или экстремистского характера. Еще проще взгляды на проблему в Азии и Латинской Америке. Там пока проблема примата личного над общественным не стоит. Работодатель платит – и заказывает музыку. Любую, которую любит.
Россия, как обычно, где-то посередине. В некоторых компаниях вопрос мониторинга действий сотрудников даже не поднимается и не рассматривается, где-то контролируется вся переписка, фактически перекрыт доступ к большинству ресурсов интернета, в опен-спейсе – видеокамеры, а на входе – системы контроля доступа учета рабочего времени.
И вот уже отечественный производитель этих самых DLP систем доводит до широкой общественности результаты операции по предотвращению переманивания конкурентом ценного работника, проведенной с перлюстрацией электронной почты.
Есть у этой проблемы и другая сторона. Российские арбитражные суды отказывают в защите компаниям, пострадавшим от кражи коммерческой тайны своими или уже бывшими работниками. Наличие технической возможности использования почтового ящика работника, через который произошел слив информации, администраторами или службой безопасности, создают у судов «неразрешимые сомнения» в виновности ответчика.
Если специальных средств контроля и логирования нет – доказать правоту будет невозможно при всей кажущейся очевидности вопроса о бессмысленности «подставы» уволившегося вместе с клиентской базой бывшего коммерческого директора.
Представляется, что тем, кому есть что защищать в этой хрупкой нематериальной сфере интеллектуальной деятельности, принимать меры контроля так или иначе придется. Открыто говоря об этом работникам, документально регламентируя порядок и степень вмешательства, получая подтверждаемое согласие работников на чтение служебной переписки. И делая еще много чего – не будем забывать, что у электронного письма есть получатель или отправитель, а в телефонном разговоре – второй собеседник, которые предупрежденными и согласившимися на это работниками могут и не являться.
Важно еще и не переходить разумные и этические границы. Не стал бы я организовывать прослушку телефона, даже и служебного. Нельзя запретить работнику пользоваться им в личных целях. Забота о здоровье больного ребенка важнее установленных правил. Но знать об этом работодателю вовсе не надо.
Здравый смысл, уважение к личности работника и защита своих прав, предоставленных законами – непростые и не всегда дружащие между собой поводыри для работодателя, создавшего почву для инноваций и ожидающих отдачи от них.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.