Forum skarbowców
http://www.skarbowcy.pl/blaster/forum/

Gdybym miał służbowy notebook!
http://www.skarbowcy.pl/blaster/forum/viewtopic.php?f=23&t=372
Strona 1 z 3

Autor:  tranqilo [ 19 lut 2007, 19:50 ]
Tytuł: 

Wielu śni, żeby takie cudo dostać w swoje ręce. Nie sadzę, że tylko po to, by była to maszyna do pisania. A i nawet wtedy po pewnym czasie stanie się małą bazą danych. Czy każdy z Was zastanawiał się nad konsekwencjami zaginięcia takiej bazy? Sam jestem ciekaw, jakie bybyły w naszym kraju konsekwencje takiego wydarzenia. Paru ministrom, posłom... zostało to urządzenie skradzione, ale nic nie było słychać o konsekwencjach związanych z utratą zawartości. A mogą być bardzo wysokie kary - o czym donosi PAP na przykładzie Wielkiej Brytanii (za serwisem securitystandard):
<!--quoteo--><div class='quotetop'></div><div class='quotemain'><!--quotec-->Bank ukarany za zgubienie notebooka

19 lutego 2007
Daniel Cieślak
Brytyjski Urząd Nadzoru Finansowego (Financial Services Authority - FSA) ukarał działającą w sektorze finansowym firmę Nationwide Building Society grzywną w wysokości 980 tys. funtów (czyli ok. 1,9 mln USD). Kara wymierzona została za to, że jeden z jej pracowników stracił notebooka zawierające poufne dane o klientach Nationwide.

W oświadczeniu wydanym przez FSA czytamy, iż wina Nationwide Building Society polega na tym, że firma nie stworzyła odpowiednio skutecznego i szczelnego systemu zabezpieczającego dane klientów przed dostaniem się w niepowołane ręce.

Notebook, na którego dysku znajdowała się baza danych zawierające poufne informacje o klientach Nationwide, został skradziony kilka miesięcy temu jednemu z jej pracowników - podczas włamania do jego domu. Przedstawiciele firmy są przekonani, iż włamywacz zainteresowany był raczej samym urządzeniem, niż danymi przechowywanymi w jego pamięci.

Według FSA, na niekorzyść Nationwide w tej sprawie przemawiał fakt, iż firma przez kilka tygodni nie zorientowała się, jak cenne dane utraciła i zwlekała z rozpoczęciem oficjalnego dochodzenia w tej sprawie.<!--QuoteEnd--></div><!--QuoteEEnd-->

Autor:  wjawor [ 19 lut 2007, 23:06 ]
Tytuł: 

Ale fart, notebook jest na stanie koleżanki z zespołu.
A już mi ostatnie parę włosów się zjeżyło. Nie strasz Trangilo od poniedziałku.

Autor:  lotek67 [ 20 lut 2007, 09:30 ]
Tytuł: 

1. Dane można zaszyfrować.
2. Pliki można przechowywać na serwerach firmowych (pracę bierzesz do domu!), a w domu pracować na nich po przez vpn.

Itd...

Jest wiele możliwości zabezpieczenia się przed tego typu wpadką.

Autor:  Rysiu [ 20 lut 2007, 09:31 ]
Tytuł: 

Nasz Administrator Bezpieczeństwa Informacji podpierając się ustawą o ochronie danych osobowych stwierdził, że dopóki w laptopach nie będzie oprogr. szyfrującego, to nie można z nich korzystać w terenie. Na soft kasy nie ma, więc i laptopów w terenie też. A było to całkiem poręczne narzędzie jednak.

Autor:  woyt1 [ 20 lut 2007, 10:37 ]
Tytuł: 

Rysiu                    



Na soft kasy nie ma, ...


Są bardzo dobre rozwiązania freeware'owe. Np. TrueCrypt: <a href="http://www.truecrypt.org/" target="_blank">Strona projektu</a>.
Polska nakładka językowa <a href="http://www.truecrypt.org/downloads/thirdparty/localizations/langpack-pl-1.0.0-for-truecrypt-4.2a.zip" target="_blank">tutaj</a>

Szyfrowanie odbywa się za pomocą bardzo silnych algorytmów szyfrujących AES-256, Blowfish, CAST5, Serpent, Triple DES i Twofish, kodowanych nawet 448-bitowym kluczem szyfrującym. Możliwe jest także szyfrowanie kaskadowe tzn. szyfrowanie danych po kolei kilkoma algorytmami.

===========
Link do pliku językowego nie otwierał się u mnie. Dopiero skopiowanie tego linku:

<a href="http://www.truecrypt.org/downloads/thirdparty/localizations/langpack-pl-1.0.0-for-truecrypt-4.2a.zip" target="_blank">http://www.truecrypt.org/downloads/thirdpa...ecrypt-4.2a.zip</a>

i wklejenie go do okna adresów przeglądarki dało rezultat w postaci przekierowania do pliku "zip".

Autor:  ww1 [ 20 lut 2007, 12:06 ]
Tytuł: 

Na laptopie nie przechowuj danych tylko bieżący protokół. U nas, zamiast kombinować z zabezpieczaniem laptopa, zrobiliśmy to na szyfrowanych pendrive-ach. Domyślnie piszesz na szyfrowanym czipie i przechowujesz go oddzielnie niż laptop.

Autor:  tranqilo [ 20 lut 2007, 13:32 ]
Tytuł: 

A co sądzicie o szyfrowaniu katalogów pod WIN XP z wykorzystaniem agentów szyfrowania?

Autor:  Rysiu [ 20 lut 2007, 14:00 ]
Tytuł: 

Wojtek R.                    



Są bardzo dobre rozwiązania freeware'owe.


Ale jaką mogą mieć u nas rangę, podobnie jak agent szyfrowania z XP? Mimo wszystko mogą to być jedynie nasze sugestie wobec NUSa i informatyków, a użytkowanie bez oficjalnej akceptacji wyłącznie na własne ryzyko. Niestety chyba...

Autor:  kaczka [ 20 lut 2007, 17:13 ]
Tytuł: 

U nas w UKSie były dwa przypadki zagubienia laptopów z zawartością, oprócz zwrotu pierwotnej ceny (laptopy dostaliśmy parę lat temu), chyba nic więcej nie spotkało tych pechowców.

Autor:  supersaper [ 20 lut 2007, 17:17 ]
Tytuł: 

Rysiu                    



...użytkowanie bez oficjalnej akceptacji wyłącznie na własne ryzyko...

Ciekawe jak? Bez informatyka nie można przestawić godziny, co tu mówić o instalowaniu?

Czasem zastanawiam się skąd się biorą bajeczki o konieczności zakupu komputerów do urzędów. W większości one już są i to całkiem niezłe (były takie w chwili zakupu). Prawdziwy problem to oprogramowanie (biurowe i specjalistyczne) i prawo paraliżujące e-kontrolę i wszelkie inne e-cośtam. Problem to również ograniczanie możliwości sprzętu w imię bezpieczeństwa. Laptop bez stacji dyskietek, z odłączonym CD-romem i zablokowanymi portami (również USB) to pomyłka! Można na takim napisać coś, a potem mozolnie przepisywać z ekranu na kartkę ręcznie.  :brawa:  :brawa:

Autor:  tranqilo [ 20 lut 2007, 17:56 ]
Tytuł: 

supersaper                    



Laptop bez stacji dyskietek,...

To już teraz standard. :) Dyskietkowce wyginęły, a w tych nowych nie można zablokować USB (bo i po co), jako że mysz, jak i dodatkową klawiaturkę numeryczną się podłącza poprzez USB. Blokowana jest możliwość wystartowania oprogramowania z DVD lub USB i to ograniczenie jest całkiem słuszne.
Musi być możliwość przenoszenia wzorców protokołów z aplikacji KONTROLA i późniejsze ich wydrukowanie i/lub przesłanie.

Autor:  supersaper [ 20 lut 2007, 21:37 ]
Tytuł: 

tranqilo                    



Musi być możliwość przenoszenia wzorców protokołów z aplikacji KONTROLA i późniejsze ich wydrukowanie i/lub przesłanie.

Po co?
Ja też nie wiem, ale to fakt (z pewnego DUS). Przenoszenie wzorów? ZAKAZANE. Używanie pen-a również (także i w moim urzędzie). Jaki to ma cel? Ja nie wiem, ale nie chodzi o efektywność pracy. Oczywiście żadnego oprogramowania specjalistycznego.

Autor:  tranqilo [ 20 lut 2007, 23:12 ]
Tytuł: 

SUPERSAPER - to powiedz, do czego można jeszcze używać taki "autonomiczny" notebook, do którego nic nie można wprowadzić inaczej niż wprowadzić ręcznie z niewygodnej klawiatury? Czy tylko jako podkładka do pisania ręcznych protokołów (lepiej niż na kolanach, a i dla wielu szybciej niż mozolne wypełnianie rubryk danymi z POLTAXu i to aż dwoma palcami)?

Autor:  elsinore [ 21 lut 2007, 08:11 ]
Tytuł: 

tranqilo                    



SUPERSAPER - to powiedz do czego można jeszcze używać taki "autonomiczny" notebook, do którego nic nie można wprowadzić inaczej, niż wprowadzić ręcznie z niewygodnej klawiatury? [...]


Jak to do czego, Tranqilo - do kreowania pozytywnego (nowoczesnego) wizerunku służb skarbowych wśród gawiedzi... (czasem wciąż jeszcze można się spotkać z partykułą typu: Och macie laptopy!!! )

Aha, pozytywny wizerunek Supersaper będzie budował, dopóki gawiedź nie zakuma, jakie problemy z użytkowaniem owego cuda techniki ma sam user...

Dla bezpieczeństwa własnego, nigdy nie trzymam na laptopie tego, co napiszę w terenie, nie mamy służbowych pendrive'ów, więc zgrywam na CD-RW... a "archiwum" jedynie na służbowym kompie w biurze...

Strona 1 z 3 Strefa czasowa: UTC + 1
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/