powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / хранение в шарепойнт конфиденциальных данных
11 сообщений из 11, страница 1 из 1
хранение в шарепойнт конфиденциальных данных
    #40034129
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хранение в шарепойнт конфиденциальных данных
например, расчетные листы
делаем папку каждому юзеру и нарезаем ему лично права (через бекенд), туда потом тот же бекенд кладёт pdf-ки с расчетными листами

права будут у юзера на свою папку и у бекенда через ClientId/ClientSecrete на все папки для выкладывания
ну и админов, ессно - кто у них отымет?

насколько безопасно? где дырки?
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40034130
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
шарик облачный
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40034177
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymx
насколько безопасно? где дырки?


Основная причина утечки данных -- сами сотрудники.
Не внешние угрозы и даже не технические дыры в безопасности.

Сам инструмент вторичен.

А так, шарик вполне безопасен.
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40034195
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
andreymx
насколько безопасно? где дырки?


Основная причина утечки данных -- сами сотрудники.
Не внешние угрозы и даже не технические дыры в безопасности.
да, так и думал

такой момент
если БД утянут (не дай б-г, конечно), то далеко не сразу и далеко не каждый поймёт, как тот расчетный лист получить. Тут аналитики нужны хорошие
а если готовые пдф в шарике - тут сразу видно, у кого чего сколько и когда
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40034236
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymx
такой момент
если БД утянут (не дай б-г, конечно), то далеко не сразу и далеко не каждый поймёт, как тот расчетный лист получить. Тут аналитики нужны хорошие
а если готовые пдф в шарике - тут сразу видно, у кого чего сколько и когда


Почему бы просто не посылать пдф каждому на почту персонально?
Ну и возможность запросить себе новый РЛ на почту.
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40034295
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
andreymx
такой момент
если БД утянут (не дай б-г, конечно), то далеко не сразу и далеко не каждый поймёт, как тот расчетный лист получить. Тут аналитики нужны хорошие
а если готовые пдф в шарике - тут сразу видно, у кого чего сколько и когда


Почему бы просто не посылать пдф каждому на почту персонально?
Ну и возможность запросить себе новый РЛ на почту.
люди, уходя в отпуск, любят почту перенаправлять замам посредством правил и расписаний
А РЛ не хотят
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40034711
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymx
люди, уходя в отпуск, любят почту перенаправлять замам посредством правил и расписаний
А РЛ не хотят


Ну это беда. Либо ИБ-шники безграмонтные, либо народ тупо плюёт на любые правила безопасности.
Всё что можно сделать с почтой, это настроить авто-ответ, к кому обращаться на период отпуска.

Так что аргумент так себе. Если такой бардак творится, вам совершенно не стоит вообще париться насчёт безопасности, что кто-то там БД упрёт и будет расшифровывать.
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40034931
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymx
то далеко не сразу и далеко не каждый поймёт, как тот расчетный лист получить. Тут аналитики нужны хорошие


Ну да- чуть сложнее получить данные, но все равно кто-то когда догадается как собрать этот кубик-рубик, если конечно вы там не заметаете следы каким то хитрым способом. Так что это не есть критерий безопасности.
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40046199
qwerl95
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
+Serguei,
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40046201
qwerl95
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
+andreymx,
...
Рейтинг: 0 / 0
хранение в шарепойнт конфиденциальных данных
    #40053262
Фотография Критик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
andreymx
люди, уходя в отпуск, любят почту перенаправлять замам посредством правил и расписаний
А РЛ не хотят


Ну это беда. Либо ИБ-шники безграмонтные, либо народ тупо плюёт на любые правила безопасности.
Всё что можно сделать с почтой, это настроить авто-ответ, к кому обращаться на период отпуска.

Так что аргумент так себе. Если такой бардак творится, вам совершенно не стоит вообще париться насчёт безопасности, что кто-то там БД упрёт и будет расшифровывать.


+1
Банальный автоответ - "я в отпуске, пишите тому-то" решит проблему
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / хранение в шарепойнт конфиденциальных данных
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Читали форум (2): Анонимы (2)
Пользователи онлайн (16): Анонимы (13), Yandex Bot, Bing Bot, Google Bot 3 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]