Омерт@. Учебник по информационной безопасности для больших боссов
Шрифт:
Тем не менее при грамотной организации локальной сети всё равно делается центральный сервер, на котором хранятся все офисные файлы. (Программы при этом устанавливаются на локальные компьютеры, но результат их работы пользователи обязаны сохранять на сервере.) Зачем это делается? Именно из соображений удобства доступа и безопасности!
Представь себе, для примера, что в твоей локальной сети нет сервера – то есть центрального компьютера, на котором сохраняются все документы. Каждый пользователь документы создает и хранит на своем компьютере. При этом, как известно, многие документы (бухгалтерские и так далее) требуют совместной работы нескольких пользователей. Также ты должен иметь возможность просматривать любые
Как это решить? С одной стороны, чтобы упростить задачу, можно открыть все папки на всех компьютерах для доступа любых пользователей локальной сети. Но это, во-первых, вопиющее нарушение всех основ безопасности информации, а во-вторых, приведёт к самым кошмарным результатам: документы начнут путаться, пропадать и так далее. Сеть при этом будет напоминать многоквартирный дом, где ни на одной двери нет замка.
Можно, конечно, закрывать папки на компьютерах определёнными паролями и сообщать их только тем, кто имеет право доступа (в реальности все делается немного сложнее, но я объясняю так, чтобы тебя не грузить лишней информацией), но этот способ также не слишком хорош. Если возвратиться к аналогии с многоквартирным домом, у тебя в этом случае будет огромная связка ключей от различных дверей, но чтобы вспомнить, в какой именно квартире лежат нужные тебе предметы – нужно будет изрядно попотеть. То есть в поисках нужного документа тебе придётся долго и нудно шерстить папки на компьютере Леночки, Наташеньки, Серёги, Марины, Ольги Петровны из бухгалтерии, Альбины из маркетингового отдела, Шурика, Шмурика, Ларисы, Шмарисы и чёрт знает кого, потому что фиг поймешь, куда они это все задевали…
В случае же с сервером – всё намного проще. Там создается развитая структура (каталог) документов по соответствующим направлениям работы фирмы, и всё хранится именно там. Каждому из пользователей создается доступ только в те области, которые относятся к сфере его работы. Причём этот доступ можно разделять на полный (с возможностью изменения документов) и только чтение (чтобы он мог читать все необходимые ему документы, но не мог их случайно испортить). Тебе, как вождю и главнокомандующему, даётся доступ ко всем папкам каталога.
Удобно? Конечно. Но это только одна сторона вовсе не двухсторонней медали. Когда всё хранится на сервере, это даёт возможность:
Создавать резервные копии абсолютно всех документов. (Представьте себе, как весело архивировать документы по отдельности со всех компьютеров сети.);
Проверять файлы на вирусы (как известно, современные вирусы умеют внедряться во многие форматы файлов – в том числе в документы Word, Excel, электронную почту и так далее);
Производить быстрый поиск слов или фраз в документах;
Получать доступ к любым документам, даже когда компьютеры пользователей, создавших этих документы, выключены;
Четко отслеживать, кто, когда и к каким файлам имел доступ.
Ну и кроме того, когда всё в одном месте - этим одним местом очень удобно манипулировать. Представьте себе, что в вашем офисе вдруг наступило «Время Ч» (о специфике этого времени и о том, как к нему подготовиться чуть позже мы будем говорить очень подробно)! Это означает, что большинству офисных документов - особенно тех, где м-м-м-м… ну, будем считать, где вы храните особенно ценные списки тряпок и ведёр – нужно немедленно исчезнуть с лица земли, чтобы и следов их существования не сохранилось. Выискивать их и удалять на всех компьютерах? Я тебя умоляю! На подобную операцию обычно есть секунд пять. В лучшем случае – десять. На сервере их можно удалить нажатием одной клавиши. Удаление же документов со всех компьютеров, если они хранятся не на сервере, займёт в лучшем случае несколько минут, причём имейте в виду, что до каких-то компьютеров админу, производящему удаление, просто не дотянуться – потому что они банально выключены.
Так
Что ты спрашиваешь, да ещё так странно подмигивая? Где хранить твои документы? По большому счёту – тоже на сервере. Из тех соображений, чтобы они также проверялись антивирусом и с них делались архивные копии. Ну да, твой админ в этом случае будет иметь к ним доступ. Но тут никуда не денешься, админ сегодня – ближе и интимнее уролога и психоаналитика.
Тем не менее если у тебя есть совершенно секретные файлы, которые ты ни под каким видом не хочешь никому показывать – тогда храни их на своем локальном компьютере в защищённом виде (как это сделать – мы обсудим) и сам обеспечивай их архивирование.
Каждой твари – свою дверь
Поставить сервер и заставить всех пользователей размещать документы только на нём – это в лучшем случае половина дела. Важно еще грамотно сделать разделение доступа. Админ без тебя это всё не решит. Ты (или, например, твой референт) должен составить список пользователей (сотрудников) и расписать, кто к каким документам имеет доступ. Причем сначала нужно аккуратно нарисовать дерево (каталог) всех документов офиса, а потом уже отметить, какие сотрудники (компьютеры сотрудников) имеют виды доступа (полный, только чтение) к соответствующим веткам этого каталога.
Ну да, я знаю, что задача не только непростая, но и утомительная. Но выполнить её – совершенно необходимо. Это неотъемлемая часть стратегии твоего бизнеса. Составленный тобой или при твоем участии каталог офисных документов тебе же многое объяснит. Кроме того, если дерево каталога стратегически будет составлено правильно, оно в дальнейшем начнет расти вверх и вширь так, как полагается, превращаясь в гордый дуб с развесистой кроной. Если же каталог изначально заложен неверно, то вместо гордого дуба ты получишь карликовую берёзу, страдающую всеми видами злокачественных наростов на своём теле.
Кроме того, когда ты будешь расписывать виды доступа сотрудников к той или иной информации, ты также поймёшь, что и как происходит у тебя в офисе. Вполне возможно, после этого тебе захочется скорректировать должностные обязанности многих подчинённых, ведь ты выяснишь, что они имеют доступ к таким данным, к которым ты бы вовсе не хотел их допускать…
Скажи «пароль»
Когда админ получит подробные указания о том, как создать каталог офисных документов и каким образом разделить доступ пользователей, он должен будет задать так называемые политики пользователей. С одной стороны, сам админ должен напрягать мозги на тему того, как это всё сделать корректно и грамотно. Но с другой, хорошо бы и тебе понимать, что это такое, потому что если админ решит сильно упростить себе и пользователям задачу, это чревато ситуацией, как в том старом анекдоте:
– Скажи пароль!
– Пароль.
– Проходи.
Что толку, если ты потратил кучу денег на хороший сервер, который стоит в наглухо закрытом помещении, но доступ к важным документам на сервере или вообще не закрыт, или закрыт паролем, который знает весь офис? Никакого толка в этом нет! Поэтому от каждого пользователя в обязательном порядке нужно требовать создания и запоминания его собственного пароля, который подчиняется всем тем рекомендациям, приведённым в соответствующей главе этой книги. Причем, что интересно, это всё можно сделать на программном уровне – с помощью операционной системы.