Гость
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / хранение в шарепойнт конфиденциальных данных / 11 сообщений из 11, страница 1 из 1
08.01.2021, 12:11
    #40034129
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
хранение в шарепойнт конфиденциальных данных
например, расчетные листы
делаем папку каждому юзеру и нарезаем ему лично права (через бекенд), туда потом тот же бекенд кладёт pdf-ки с расчетными листами

права будут у юзера на свою папку и у бекенда через ClientId/ClientSecrete на все папки для выкладывания
ну и админов, ессно - кто у них отымет?

насколько безопасно? где дырки?
...
Рейтинг: 0 / 0
08.01.2021, 12:12
    #40034130
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
шарик облачный
...
Рейтинг: 0 / 0
08.01.2021, 15:46
    #40034177
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
andreymx
насколько безопасно? где дырки?


Основная причина утечки данных -- сами сотрудники.
Не внешние угрозы и даже не технические дыры в безопасности.

Сам инструмент вторичен.

А так, шарик вполне безопасен.
...
Рейтинг: 0 / 0
08.01.2021, 16:42
    #40034195
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
hVostt
andreymx
насколько безопасно? где дырки?


Основная причина утечки данных -- сами сотрудники.
Не внешние угрозы и даже не технические дыры в безопасности.
да, так и думал

такой момент
если БД утянут (не дай б-г, конечно), то далеко не сразу и далеко не каждый поймёт, как тот расчетный лист получить. Тут аналитики нужны хорошие
а если готовые пдф в шарике - тут сразу видно, у кого чего сколько и когда
...
Рейтинг: 0 / 0
08.01.2021, 20:02
    #40034236
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
andreymx
такой момент
если БД утянут (не дай б-г, конечно), то далеко не сразу и далеко не каждый поймёт, как тот расчетный лист получить. Тут аналитики нужны хорошие
а если готовые пдф в шарике - тут сразу видно, у кого чего сколько и когда


Почему бы просто не посылать пдф каждому на почту персонально?
Ну и возможность запросить себе новый РЛ на почту.
...
Рейтинг: 0 / 0
08.01.2021, 23:56
    #40034295
andreymx
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
hVostt
andreymx
такой момент
если БД утянут (не дай б-г, конечно), то далеко не сразу и далеко не каждый поймёт, как тот расчетный лист получить. Тут аналитики нужны хорошие
а если готовые пдф в шарике - тут сразу видно, у кого чего сколько и когда


Почему бы просто не посылать пдф каждому на почту персонально?
Ну и возможность запросить себе новый РЛ на почту.
люди, уходя в отпуск, любят почту перенаправлять замам посредством правил и расписаний
А РЛ не хотят
...
Рейтинг: 0 / 0
10.01.2021, 19:32
    #40034711
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
andreymx
люди, уходя в отпуск, любят почту перенаправлять замам посредством правил и расписаний
А РЛ не хотят


Ну это беда. Либо ИБ-шники безграмонтные, либо народ тупо плюёт на любые правила безопасности.
Всё что можно сделать с почтой, это настроить авто-ответ, к кому обращаться на период отпуска.

Так что аргумент так себе. Если такой бардак творится, вам совершенно не стоит вообще париться насчёт безопасности, что кто-то там БД упрёт и будет расшифровывать.
...
Рейтинг: 0 / 0
11.01.2021, 19:28
    #40034931
Serguei
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
andreymx
то далеко не сразу и далеко не каждый поймёт, как тот расчетный лист получить. Тут аналитики нужны хорошие


Ну да- чуть сложнее получить данные, но все равно кто-то когда догадается как собрать этот кубик-рубик, если конечно вы там не заметаете следы каким то хитрым способом. Так что это не есть критерий безопасности.
...
Рейтинг: 0 / 0
17.02.2021, 13:03
    #40046199
qwerl95
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
+Serguei,
...
Рейтинг: 0 / 0
17.02.2021, 13:04
    #40046201
qwerl95
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
+andreymx,
...
Рейтинг: 0 / 0
14.03.2021, 02:26
    #40053262
Критик
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
хранение в шарепойнт конфиденциальных данных
hVostt
andreymx
люди, уходя в отпуск, любят почту перенаправлять замам посредством правил и расписаний
А РЛ не хотят


Ну это беда. Либо ИБ-шники безграмонтные, либо народ тупо плюёт на любые правила безопасности.
Всё что можно сделать с почтой, это настроить авто-ответ, к кому обращаться на период отпуска.

Так что аргумент так себе. Если такой бардак творится, вам совершенно не стоит вообще париться насчёт безопасности, что кто-то там БД упрёт и будет расшифровывать.


+1
Банальный автоответ - "я в отпуске, пишите тому-то" решит проблему
...
Рейтинг: 0 / 0
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / хранение в шарепойнт конфиденциальных данных / 11 сообщений из 11, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]