לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #12  
ישן 27-10-2010, 13:40
  ColMonty ColMonty אינו מחובר  
 
חבר מתאריך: 21.07.06
הודעות: 423
כמה קשה לאמץ אסטרטגיה מסודרת לשמירת סודות במחשב?
בתגובה להודעה מספר 1 שנכתבה על ידי טל ענבר שמתחילה ב "צה"ל יצייד את מחשביו באמצעי זיהוי ביומטרי"

אני לא מבין מה כל כך קשה. כמה קשה לאמץ אסטרטגיה מסודרת לשמירת סודות במחשב? לבסיסים קבועים יש צרכים מסויימים וליחידות שדה יש צרכים מיוחדים. מגדירים את הצרכים, קובעים פגישות עם אנשי הרשת של תע"ש, חברת חשמל, שב"כ, אינטל, אלביט, תעשייה אווירית וצ'ק פוינט, מגדירים מה מתאים, עושים פיילוטים בכל הפיקודים ויאללה - מיישמים

מנסיון אישי בעבודה כל מסמך שאני יוצר או פותח, משנה ושומר הוא מייד ננעל ומקודד. אם אני רוצה להעביר אותו לעובד אחר אני צריך להסיר את הקידוד ואז הוא מועבר באמצעות דואר חברה או מערכת העברת קבצים פנימית. כאשר אותו עובד שקיבל את הקובץ מדפיס אותו השם של יוצר הקובץ (הצפנה ראשונה) והשם של מקבל הקובץ מודפסים בתחתית העמוד כ WATER MARK .

שמירה של קבצים נעשיית אך ורק ברשת ורק קבצים מקודדים יכולים להשמר ברשת. לכל עובד יש גישה אך ורק לתיקייה שלו. בלבד! בנוסף, לכל עובד יש מפתח מחולל ססמאות ONE TIME PASSWORD
עם ססמא שמשתנה כל 60 שניות. הדליפה היחידה יכולה להתבצע באמצעות שליחת קבצים באימייל. במקרה של צה"ל זו לא צריכה להיות בעייה מכיוון שאין אפשרות לשלוח אימייל לכתובת לא צה"לית.
אז אם חברה עם אלפיים עובדים שרוצה לשמור על הסודות שלה ומצליחה בכך אז מדוע צה"ל לא יכול? אם יש משהוא שגלאנט צריך לעשות אז זה הפרויקט הזה.
_____________________________________

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #14  
ישן 28-10-2010, 10:13
  ColMonty ColMonty אינו מחובר  
 
חבר מתאריך: 21.07.06
הודעות: 423
חשוב לציין
בתגובה להודעה מספר 13 שנכתבה על ידי NehemiaG שמתחילה ב "מה שחברה עם אלפיים עובדים..."

שההחלטה ליישם את מערכת שמירת המסמכים נעשתה לאחר שעובד החברה גנב תוכניות, מפרטים ופטנטים לפני רישום ומכר למתחרים. הגניבה בוצעה ע"י עובד באירופה במטה החברה. כתוצאה מכך החליטה החברה לשנות את נהליי שמירת המסמכים כך שגם לא ניתן לשמור מסמכים על כונן חיצוני.

הפגיעה בחברה הייתה כל כך קשה שההנהלה החליטה בנוסף לעדכון הטכנולוגי לדרוש מהעובדים לא לשוחח על נושאים רגישים עם עובדים שאינם מוסמכים, אימייל חברה יכול להפתח רק על מחשב שיש בו את תוכנת קידוד המסמכים (חייב להיות מחשב חברה) וכן חל איסור להשתמש ברשת האינטרנט במקומות בהם אין צורך בסיסמה.
הדבר האחרון שלדעתי גם נוגע ישירות לצה"ל הוא שנאסר על עובדים להתראיין לתקשורת או לתת פרזנטצייה לגורמים מחוץ לחברה ללא הגשת בקשה מסודרת הכוללת את החומר שייחשף. בנוסף מנהל ה PR צריך גם כן לאשר שהמהלך תואם את פעילות ה PR .

מה שמעניין עם צה"ל הוא הראיונות עם רס"ן א', סא"ל ב', ותא"ל ג' כאשר יותר ויותר אנשים חשים שיש לצה"ל חשיפת יתר לתקשורת שצריך לרסן. משמע - כל החשיפות למיניהן של כל מני יחידות מסוימות והמבין יבין.
_____________________________________

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #15  
ישן 28-10-2010, 10:32
  ColMonty ColMonty אינו מחובר  
 
חבר מתאריך: 21.07.06
הודעות: 423
מידע הפתרון הוא FAIL SAFE פשוט
בתגובה להודעה מספר 13 שנכתבה על ידי NehemiaG שמתחילה ב "מה שחברה עם אלפיים עובדים..."

ההיפך - אם כבר אז ככל שהעובדים יותר חכמים כך קשה יותר לשים חסמים לפנייהם.
הפתרון הוא FAIL SAFE פשוט. ההתייחסות כאן היא למחשבי PC שלא מריצים תכניות REAL TIME מבצעיות אלא משמשים לכתיבה של מסמכים ואימייל - לדוגמא - לחברות הנדסיות יש מחשבים ייחודיים לתוכנות שרטוט)

כל הנ"ל לא תלויים במשתמש:
- גישה למחשב - רק ע"י משתמש מורשה באמצעות סיסמא וה OTP - ONE TIME PASSWORD
- הרשאת משתמש - GUEST - לא יכול לשנות כלום במחשב - רק להשתמש. (בניגוד לADMIN)
- פרופיל שמירת קבצים - כחלק מהגדרות משתמש - ניתן לשמור קבצים מקודדים ברשת בלבד. לא ניתן לשמור על הכונן המקומי ולא ניתן לשנות את ההגדרות.
- הדפסה - עם סימן מיים על כל מסמך - פורטים שמאפשרים חיבור מדייה מושבטים פיזית. הדבר היחידי שניתן לעשות עם ה USB - חיבור של מאוורר!
_____________________________________


נערך לאחרונה ע"י ColMonty בתאריך 28-10-2010 בשעה 10:35.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 11:05

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר