Сообщения

Сообщения за Сентябрь, 2013

СОИБ. Проектирование. Защита файловых ресурсов

Изображение
В сегодняшней заметке хотелось бы уделить внимание комплексным решениям по защите файловых ресурсов.
Несмотря на тенденцию хранения ценной информации в корпоративных приложениях и БД, в большинстве организаций всё равно хранится чувствительная информация в виде файлов. Могу привести следующие примеры: ·даже если ценная информация хранится в БД, периодически она выгружается оттуда для передачи в другие системы (платежная информация хранится в АБС банка, но для межбанковских платежей используется передача файлов) ·ценная информация может выгружаться пользователями из БД и сохраняться во временных файлах в рамках выполнения их служебных обязанностей ·бизнес приложения обычно формируют отчетность, результаты анализа для руководителей в виде документов и именно эта информация представляет наибольшую ценность ·из сторонних организаций ценная информация может поступать в виде файлов ·могут обрабатываться сканы ценных бумажных документов ·ценная информация может изначально создавать в виде докуме…