Beveiliging van bedrijfgevoelige informatie

Pagina: 1
Acties:
  • 1.111 views

Vraag


Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
De situatie:
Wij hebben op ons werk laatst een probleem gehad waarbij een nieuwe werknemer plots met de noorderzon vertrokken was (werkte bij de concurrent) en de laptop geformatteerd achtergelaten had. We hebben geen idee wat deze persoon allemaal mee heeft genomen.

Mijn vraag:
Ik zoek een software pakket waarmee we activiteit van werknemers (tot bepaald niveau) kunnen vastleggen. Dit hoeft alleen maar zodra ze bij bepaalde bestanden moeten wezen. Dit pakket moet ook bepaalde gebruikers andere rechten kunnen geven om zo te voorkomen dat 1 persoon alles kan bereiken. We hebben natuurlijk wel in verkenner bepaalde netwerkmappen zitten die niet te bereiken zijn voor iedereen, maar daar valt wel wat in te hacken vermoed ik.

Bestaat er zo'n totaal oplossing voor beheer en controle over bestanden?

Camera: Nikon Z7II

Alle reacties


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Heb je al een zoekopdracht op Google los gelaten? En wat heb je toen gevonden?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
Ik kom heel de tijd op artikels die stellen dat bedrijfsbeveiliging belangrijk is. Ik ben bang dat ik niet de juiste zoektermen gebruik.

Camera: Nikon Z7II


Acties:
  • +1 Henk 'm!

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10 00:20

WhizzCat

www.lichtsignaal.nl

Het ligt er een beetje aan wat voor gegevens je het over hebt. Medische gegevens, financieel, NAW ? Als je met gevoelige/kritische gegevens aan de haalt gaat en jullie zijn b.v. informatie bewerker zou ik niet eens zelf op zoek gaan, maar eerst informeren bij een gecertificeerde partij die jullie van oplossing voor data beveiliging kan voorzien. De meeste van dit soort gesprekken kosten niets (ze willen iets verkopen :P), maar kan wel tot inzicht leiden.

Een goed ingericht filesystem is al heel wat en voor de meeste bedrijven al een utopie. Uit hoofde van een bepaalde functie moet je bepaalde dingen kunnen doen.

Kortom, als het je echt iets uitmaakt, sowieso even externe expertise gaan vragen :) Je kan aan de hand daarvan zelf wel op zoek gaan :)

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
We maken machines voor verwerking van voedsel. Hoe het nu is bij ons (ik ben zelf ook maar een werknemer) is... hoe zal ik het noemen: rommelig.

Externe expertise is wellicht een goed idee, alleen willen we (vermoed ik) er niet al teveel geld aan besteden. We hebben een ICT afdeling (te druk en te weinig mensen) die dat dan zouden moeten toepassen.

Camera: Nikon Z7II


Acties:
  • +2 Henk 'm!

  • Oekiejoekie
  • Registratie: Juli 2016
  • Laatst online: 02-08 02:49
Waar je op moet googlen is file auditing. Zit standaard in Windows, en ik vind dit dan ook wel basiskennis voor die IT-afdeling van jullie...

WEES BLIJ !!! Hier had uw advertentie kunnen staan...


Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
Als niet IT'er, kan file auditing binnen windows ook bijhouden wie wanneer een bestand probeert te openen (wel al dan niet met de juiste rechten)?

Camera: Nikon Z7II


Acties:
  • +2 Henk 'm!

Verwijderd

Ok je zult even van voren af aan moeten beginnen als het gaat om informatiebeveiliging, en dat begint bij de directie. Dat het rommelig is, snap ik. Dat het geen geld mag kosten, snap ik niet...

Wat wil je? Je concurrentiegevoelige informatie de deur uit? Maar het mag allemaal niets kosten weer?

• Je directie moet op de hoogte zijn van het probleem en maatregelen willen treffen. Dat begint met commitment, policies en hoogover beleid.
• Zijn er eigenlijk wel NDA's getekend? Geheimhoudingsverklaringen?

Dan kan je eventueel eens gaan denken aan concrete maatregelen maar het moet van bovenaf komen en niet vanaf de werknemer. Want netwerkschijven monitoren is maar één oplossing en ook nog eentje die niet gaat werken. Want wie gaat die audit logs zitten bekijken? Wat zegt zo'n melding? Wat kan je er mee? enz enz enz.

Acties:
  • +1 Henk 'm!

  • Oekiejoekie
  • Registratie: Juli 2016
  • Laatst online: 02-08 02:49
predatorTW schreef op dinsdag 1 augustus 2017 @ 11:19:
Als niet IT'er, kan file auditing binnen windows ook bijhouden wie wanneer een bestand probeert te openen (wel al dan niet met de juiste rechten)?
Ja. Sterker nog, je kunt ook mislukte acties loggen, zoals een map proberen te openen waar je geen rechten op hebt.

WEES BLIJ !!! Hier had uw advertentie kunnen staan...


Acties:
  • +1 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 18:46

DarkSide

theres no place like ::1

Ik zou eerst een analyse maken van wat voor jullie bedrijfsgevoelig is en hoe dit nu is beveiligd.
Veel fileshares kan je best goed inrichten qua rechten structuur. Maar als ik er bij moet komen voor mijn functie en jij niet is dat geen oplossing als ik besluit om eea te kopieren naar een USB disk en mee te nemen.
Ookal heb je file auditing aanstaan bv.

Je kan dan beter kan kijken naar IRM. Iets met Azure information Protection en Sharepoint online e.d.
Dan kan je al je gevoelige informatie alleen delen met mensen die dit nodig hebben. En er voor zorgen dat de rechten ook ahteraf ontnomen kunnen worden. Waardoor zelfs offline benaderen van documenten niet meer mogelijk is.

Als de ICT afdeling nu rommelig is. En de business weinig geld overheeft voor verbeteringen moet je je ook afvragen hoe erg het is als er wel iet lekt. Kennelijk valt dat dan wel mee of is het ingecalculeerd risico.

Daarnaast moet je ook denken aan het opvoeden van mensen hoe om te gaan met (gevoelige) bedrijfsinformatie. Documenten even doorsturen naar gmail zodat je thuis nog even door kan werken bv is een no go.

Dus stel eerst even vast wat het waard is om de (gevoelige) info te beschermen. En kijk dan welke oplossingen het best bij jullie past.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • +1 Henk 'm!

Verwijderd

Verder nog? Wat zijn nou je risico's? Dat een medewerker met alles wegloopt? En waar loopt hij dan mee weg? Wat zijn je kroonjuwelen, en waar staan die kroonjuwelen dan? Wie heeft toegang? En wat zegt dat precies? Wat kan je daar mee?

Wat ga je daar dan tegen doen? Hoe beheer je dat? Wie beheert dat weer? Hoe stuur je? Hoe rapporteer je?

Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
@Verwijderd

Ik ben zelf ook tegen het "het mag geen geld kosten" en ik zal ze vast kunnen overhalen. maar het is altijd weer zo'n zinloze obstakel.

Het probleem is dat we het hebben over bestanden die te bereiken zijn in Nederland en onze afdeling in Amerika. Voor het amerika deel doet lastig. (daar was het ook fout gegaan)

Verder geef je goeie punten aan, ik doe zelf nu alleen het vooronderzoek zodat ik wat ik nu hier lees op dit forum kan verzamelen en kan overleggen.

Camera: Nikon Z7II


Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
Degene die is "weggelopen" werkt nu weer bij de concurrent, dat mag blijkbaar in Amerika. De bedragen die er in om gaan zijn ook niet mis (miljoenen).

Ze kunnen nu relatief gemakkelijk weglopen met vrijwel alle 3d modellen van onze machines incl de R&D producten.

Camera: Nikon Z7II


Acties:
  • 0 Henk 'm!

Verwijderd

predatorTW schreef op dinsdag 1 augustus 2017 @ 11:23:
@Verwijderd

Ik ben zelf ook tegen het "het mag geen geld kosten" en ik zal ze vast kunnen overhalen. maar het is altijd weer zo'n zinloze obstakel.

Het probleem is dat we het hebben over bestanden die te bereiken zijn in Nederland en onze afdeling in Amerika. Voor het amerika deel doet lastig. (daar was het ook fout gegaan)

Verder geef je goeie punten aan, ik doe zelf nu alleen het vooronderzoek zodat ik wat ik nu hier lees op dit forum kan verzamelen en kan overleggen.
Je zult hoe dan ook hoog in de boom moeten beginnen. Er moet bewustzijn gecreerd worden om er voor te zorgen dat maatregelen ook op de lange-termijn werken. En dat behelst weer een veel groter plan dan alleen file-management alleen. ISO 27001 en 2 zou ik mee beginnen (te lezen).
predatorTW schreef op dinsdag 1 augustus 2017 @ 11:25:
Degene die is "weggelopen" werkt nu weer bij de concurrent, dat mag blijkbaar in Amerika. De bedragen die er in om gaan zijn ook niet mis (miljoenen).

Ze kunnen nu relatief gemakkelijk weglopen met vrijwel alle 3d modellen van onze machines incl de R&D producten.
Ok, print ze maar uit, loop naar de directie en zeg dat de concurrent alles nu heeft. Als dat geen indruk maakt, ga printjes uitdelen op straat bij wijze van spreken.

Als dat ook geen indruk maakt, is het een verloren zaak.

Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
Ik ga vandaag er maar even een rapport over schrijven. Dit kan bij ons zo niet langer.

Alvast bedankt voor de hulp (@iedereen )

Camera: Nikon Z7II


Acties:
  • +1 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 20:24
predatorTW schreef op dinsdag 1 augustus 2017 @ 11:25:
Degene die is "weggelopen" werkt nu weer bij de concurrent, dat mag blijkbaar in Amerika. De bedragen die er in om gaan zijn ook niet mis (miljoenen).
Dat mag niet. Ook niet in Amerika. Echter moet je wel zelf bewijs verzamelen en een rechtszaak beginnen.

Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
jeroen3 schreef op dinsdag 1 augustus 2017 @ 11:35:
[...]

Dat mag niet. Ook niet in Amerika. Echter moet je wel zelf bewijs verzamelen en een rechtszaak beginnen.
Dit was mij alleen vertelt, ik weet daar het fijne niet van af. Ik zal het doorgeven en vragen of ze er niet beter naar kunnen kijken. thanks

Camera: Nikon Z7II


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
predatorTW schreef op dinsdag 1 augustus 2017 @ 11:12:
alleen willen we (vermoed ik) er niet al teveel geld aan besteden. We hebben een ICT afdeling (te druk en te weinig mensen) die dat dan zouden moeten toepassen.
Als je per jaar 3 miljoen bespaard op IT en maar 1x in de vier jaar een probleem hebt dat 10 miljoen kost. Dan bespaar je nog steeds 2 miljoen! (zo denkt de directie).
Maar hoe weet je dat het maar 1x in de vier jaar gebeurt?
https://www.security.nl/p...S+bijna+10+miljoen+dollar

[ Voor 8% gewijzigd door DJMaze op 01-08-2017 12:06 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
Na mijn idee zoek je naar een oplossing wat anders aangepakt moet worden. Er is hier al eens gevraagd of er een NDA is getekend en daar ben ik helemaal mee eens.

Hiervoor heb je juist een NDA. Dit schikt veel mensen al af en heb je juridisch een houvast als er wel iets wordt gelekt.

Als je wel zoekt naar een oplossing dan kan je, gezien mijn huidige werkgever, alleen Microsoft oplossingen aanbieden. Dit in de vorm van Microsoft Information Protection en RMS.

Ook zou ik aanraden een goede consulaat in te schakelen hiervoor. Al is het maar voor een voorstel.

Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:23

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

jeroen3 schreef op dinsdag 1 augustus 2017 @ 11:35:
[...]

Dat mag niet. Ook niet in Amerika. Echter moet je wel zelf bewijs verzamelen en een rechtszaak beginnen.
Lekker kort door de bocht. Waarom zou je niet bij een concurrent mogen gaan werken wanneer je geen concurrentiebeding in jouw contract hebt staan?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 20:24
Je mag wel bij de concurrent gaan werken, je mag alleen niet de gegevens mee nemen.

En natuurlijk kan het alsnog verboden worden als je teveel gevoelige kennis hebt van het bedrijf. Maar dat moet dan via een rechter. Er was toch pas nog een sleutelfiguur van een groot techbedrijf wat niet bij de concurrent mocht werken?

[ Voor 59% gewijzigd door jeroen3 op 07-08-2017 10:46 ]


Acties:
  • 0 Henk 'm!

  • batumulia
  • Registratie: Mei 2007
  • Laatst online: 09:04
Allemaal leuk zo'n NDA, maar dat werkt ook alleen maar als er bewijs is dat een bepaalde medewerker iets heeft meegenomen, een geformatteerde laptop zal daavoor niet voldoende zijn denk ik. Je moet inderdaad je IT afdeling naar File Auditing moeten laten kijken en shares zo instellen dat niet elke afdeling zomaar overal in kan (d.m.v van Active Directory permissions o.i.d)

Steam/Origin/Uplay: Batumulia | Star Citizen GoT organisation / Referral code | Gamerig


Acties:
  • 0 Henk 'm!

  • _--[]--__
  • Registratie: Juni 2017
  • Laatst online: 18:56
predatorTW schreef op dinsdag 1 augustus 2017 @ 11:04:Ik zoek een software pakket waarmee we activiteit van werknemers (tot bepaald niveau) kunnen vastleggen[knip]Bestaat er zo'n totaal oplossing voor beheer en controle over bestanden?
Ik denk dat VDSS voldoet aan wat je zoekt:spam

[ Voor 3% gewijzigd door iisschots op 08-09-2017 15:07 ]


Acties:
  • 0 Henk 'm!

  • phantom09
  • Registratie: Februari 2015
  • Laatst online: 15-10 21:03
Er moet eerst echte schade komen zoals bij Maersk het geval was. Pas dan wordt er actie ondernomen.
Maar ja. Dan is het te laat en heeft het miljoenen gekost.
In het ergste geval is de schade zo groot dat het bedrijf moet sluiten.

Acties:
  • 0 Henk 'm!

  • Vinpaq
  • Registratie: November 2011
  • Laatst online: 03-09 07:51

Vinpaq

Compaq Collection: vinpaq.com

Topicstarter
Ja, daar ben ik ook bang voor. Maar we zijn het nu iig aan het bespreken met de directie.

Camera: Nikon Z7II

Pagina: 1

Dit topic is gesloten.