




Şirket Pc Güvenliği Sağlama Ve Veri Koruma Üzerine
-
Merhaba, her ne kadar şirket içi dosyalar için hukuken tüm tedbirler alınsada ben yinede şirket içindeki pc den veri giriş çıkışın kontrol altına almak istiyorum.
Örneğin şirkette personel bilgisayarlarında dosya çalınmasını önleme kiçin neler yapılabilir.
usb yada upload ile ilgili önlemler nelerdir. bunun için programlar varmıdır?
-
ExpirE bunu yazdı
Merhaba, her ne kadar şirket içi dosyalar için hukuken tüm tedbirler alınsada ben yinede şirket içindeki pc den veri giriş çıkışın kontrol altına almak istiyorum.
Örneğin şirkette personel bilgisayarlarında dosya çalınmasını önleme kiçin neler yapılabilir.
usb yada upload ile ilgili önlemler nelerdir. bunun için programlar varmıdır?
Hocam biz bu konuyu şirketde defalarca toplantı olarak konuştuk ve tartıştık.
1: usb cdroom vb. Yetkilendirildik.
2: firewall üzerindeki yetkileri sıkılaştırdık. Web filter kurallarını gözden geçirip sosyal medya,mail ve dosya depolama sistemlerini kapattık.
3: ad üzerinden domain e bağlı olan pc lerin loglamasını aktif ettik.
4: exchange loglama ve Mail hareketlerini takibe aldık.
Kısaca her boku denedik ama hala kuşkularımız oldu.
örneğin; personel xxx belgenin fotoğrafını çekti WhatsApp dan yyy kişisine gönderdi yada farklı platformda sakladı.
buna nasıl engel olacaksınız?
şirket de akıllı telefon kullanımınımı yasaklıcakmısınız.
uzun lafın kısası, kişinin içinde var ise her türlü veriyi dışarı çıkarır.
-
bu işin ne yazıkki çözümü yok hocam, insanları hapishane gibi kısıtlamak söz konusu bile olamaz ...
-
Güven duymadığınız adamı işe almayacaksınız. (Bunu nasıl tesbit edebilirsiniz? bilemem)
-
Şirket telefonu verin kendi telefonları kullanmasınlar
-
Eğer iş yerindeki belgelerin çıkartılmaması çok önemliyse tabiki cep telefonu kullanımını yasaklamak gerekir. Çalışanlar görüşmelerini masaüstü telefonlardan yapsınlar, aransınlar.
Firewall üzerinden dosya paylaşım siteleri engellenmeli, laptoppların kameraları olmamasına dikkat edilmeli, cdrom olmamasına dikkat edilmeli. usb'ler fiziksel olarak kapatılmalı yada sökülmeli. Dosya transferleri şirket ağından yapılır.
internet çıkışları loglanmalı, hatta mümkün mü bilmiyorum ama firewall dinamik olarak girilen site dosya upload yada benzeri bir sistemse karalistede olmasa bile engelleyebilmeli. admin'e bu siteyi güvenlik için engelledim diye bildirim atar; admin, false positive ise o siteyi güvenli işaretler.
mailden giden dosyalar takip edilmeli, zipli yada şifreli zipler gönderilmemeli. şifreli wordler gönderilmemeli.(adam farklı kaydet yapıp şifre koymasın yakalanmamak için)
hatta mümkünse web üzerinden dosya upload anında bağlantıyı kapatacak bir firewall olmalı. giden verinin dosya olup olmadığı kontrol edilir bir şekilde.
-
NoktaliVirgul bunu yazdı
Eğer iş yerindeki belgelerin çıkartılmaması çok önemliyse tabiki cep telefonu kullanımını yasaklamak gerekir. Çalışanlar görüşmelerini masaüstü telefonlardan yapsınlar, aransınlar.
Firewall üzerinden dosya paylaşım siteleri engellenmeli, laptoppların kameraları olmamasına dikkat edilmeli, cdrom olmamasına dikkat edilmeli. usb'ler fiziksel olarak kapatılmalı yada sökülmeli. Dosya transferleri şirket ağından yapılır.
internet çıkışları loglanmalı, hatta mümkün mü bilmiyorum ama firewall dinamik olarak girilen site dosya upload yada benzeri bir sistemse karalistede olmasa bile engelleyebilmeli. admin'e bu siteyi güvenlik için engelledim diye bildirim atar; admin, false positive ise o siteyi güvenli işaretler.
mailden giden dosyalar takip edilmeli, zipli yada şifreli zipler gönderilmemeli. şifreli wordler gönderilmemeli.(adam farklı kaydet yapıp şifre koymasın yakalanmamak için)
hatta mümkünse web üzerinden dosya upload anında bağlantıyı kapatacak bir firewall olmalı. giden verinin dosya olup olmadığı kontrol edilir bir şekilde.
adam bir adet A4 kağıda yazar atar cebe çıkar gider.
edit:
Çok önemliyse kapalı devre sistem kurun. Her client ın başına da bir kamera koyun her kamerayı izlemek için 1 er kişi işe alın onları izlesinler. Ha bu sefer de kameraları izleyenlerin sızdırma durumu vr o da ayrı mesele :D
dcpromo tarafından 25/Haz/18 15:55 tarihinde düzenlenmiştir -
ilteris bunu yazdıNoktaliVirgul bunu yazdı
Eğer iş yerindeki belgelerin çıkartılmaması çok önemliyse tabiki cep telefonu kullanımını yasaklamak gerekir. Çalışanlar görüşmelerini masaüstü telefonlardan yapsınlar, aransınlar.
Firewall üzerinden dosya paylaşım siteleri engellenmeli, laptoppların kameraları olmamasına dikkat edilmeli, cdrom olmamasına dikkat edilmeli. usb'ler fiziksel olarak kapatılmalı yada sökülmeli. Dosya transferleri şirket ağından yapılır.
internet çıkışları loglanmalı, hatta mümkün mü bilmiyorum ama firewall dinamik olarak girilen site dosya upload yada benzeri bir sistemse karalistede olmasa bile engelleyebilmeli. admin'e bu siteyi güvenlik için engelledim diye bildirim atar; admin, false positive ise o siteyi güvenli işaretler.
mailden giden dosyalar takip edilmeli, zipli yada şifreli zipler gönderilmemeli. şifreli wordler gönderilmemeli.(adam farklı kaydet yapıp şifre koymasın yakalanmamak için)
hatta mümkünse web üzerinden dosya upload anında bağlantıyı kapatacak bir firewall olmalı. giden verinin dosya olup olmadığı kontrol edilir bir şekilde.
adam bir adet A4 kağıda yazar atar cebe çıkar gider.
Her çalışanın başına başka birisini koyacaksın veri kopyalama yaptığı anda ensesine vuracak :D
-
NoktaliVirgul bunu yazdıilteris bunu yazdıNoktaliVirgul bunu yazdı
Eğer iş yerindeki belgelerin çıkartılmaması çok önemliyse tabiki cep telefonu kullanımını yasaklamak gerekir. Çalışanlar görüşmelerini masaüstü telefonlardan yapsınlar, aransınlar.
Firewall üzerinden dosya paylaşım siteleri engellenmeli, laptoppların kameraları olmamasına dikkat edilmeli, cdrom olmamasına dikkat edilmeli. usb'ler fiziksel olarak kapatılmalı yada sökülmeli. Dosya transferleri şirket ağından yapılır.
internet çıkışları loglanmalı, hatta mümkün mü bilmiyorum ama firewall dinamik olarak girilen site dosya upload yada benzeri bir sistemse karalistede olmasa bile engelleyebilmeli. admin'e bu siteyi güvenlik için engelledim diye bildirim atar; admin, false positive ise o siteyi güvenli işaretler.
mailden giden dosyalar takip edilmeli, zipli yada şifreli zipler gönderilmemeli. şifreli wordler gönderilmemeli.(adam farklı kaydet yapıp şifre koymasın yakalanmamak için)
hatta mümkünse web üzerinden dosya upload anında bağlantıyı kapatacak bir firewall olmalı. giden verinin dosya olup olmadığı kontrol edilir bir şekilde.
adam bir adet A4 kağıda yazar atar cebe çıkar gider.
Her çalışanın başına başka birisini koyacaksın veri kopyalama yaptığı anda ensesine vuracak :D
Ya enseye vurmakla görevli olanlar bilgi sızdırırsa ?
-
ilteris bunu yazdıNoktaliVirgul bunu yazdıilteris bunu yazdıNoktaliVirgul bunu yazdı
Eğer iş yerindeki belgelerin çıkartılmaması çok önemliyse tabiki cep telefonu kullanımını yasaklamak gerekir. Çalışanlar görüşmelerini masaüstü telefonlardan yapsınlar, aransınlar.
Firewall üzerinden dosya paylaşım siteleri engellenmeli, laptoppların kameraları olmamasına dikkat edilmeli, cdrom olmamasına dikkat edilmeli. usb'ler fiziksel olarak kapatılmalı yada sökülmeli. Dosya transferleri şirket ağından yapılır.
internet çıkışları loglanmalı, hatta mümkün mü bilmiyorum ama firewall dinamik olarak girilen site dosya upload yada benzeri bir sistemse karalistede olmasa bile engelleyebilmeli. admin'e bu siteyi güvenlik için engelledim diye bildirim atar; admin, false positive ise o siteyi güvenli işaretler.
mailden giden dosyalar takip edilmeli, zipli yada şifreli zipler gönderilmemeli. şifreli wordler gönderilmemeli.(adam farklı kaydet yapıp şifre koymasın yakalanmamak için)
hatta mümkünse web üzerinden dosya upload anında bağlantıyı kapatacak bir firewall olmalı. giden verinin dosya olup olmadığı kontrol edilir bir şekilde.
adam bir adet A4 kağıda yazar atar cebe çıkar gider.
Her çalışanın başına başka birisini koyacaksın veri kopyalama yaptığı anda ensesine vuracak :D
Ya enseye vurmakla görevli olanlar bilgi sızdırırsa ?
Ense vuruculardan sorumlu müdür alsak ? "Chief executor of hit neck" şeklinde title koysak ?
-
Ya müdür de satılmış çıkarsa ?
Kusura bakmayın yazmasam olmazdı :D:D
şakası bir yana hocam bu tip durumlar için gerçekten alınabilecek önlem sayısı çok fazla, hangi birine yetişeceksin ? en temizi temiz kalpli insanlarla çalışmak (her ne kadar zor olsa da).