Vezmu to z druhé strany. Admini se většinou snaží o nějaká trapná omezení, např.omezení připojení na "nevhodné" stránky apod. Přitom v drtivé většině firem jsou u pc přístupné USB, vypalovačky, LAN porty apod.
Admini si totiž musí hned na začátku rozmyslet proti čemu se chtějí bránit - proti blbosti uživatelů? Pak stačí antivir. Proti záměrnému útoku? Dneska téměř bez šance. Možností jak propojit PC znalým člověkem je milion - net, USB, bluetooth, vypalovačka, rozebrat pc a zapojit nový disk, připojit se přes LAN port na PC, tiskárna!! atd atd.. Toto nemá ochráněno dokonale 99,99% firem.
A co je pak výsledek? Jakási přetvářka, kdy se admini před vedením tváří jak je vše ochráněné a přitom tím akorát buzerují a omezují lidi ve firmě.
Ono se na to chce taky koukat úplně jinak - věřím svým zaměstnancům? Pak se nemusím chránit. Je mezi zaměstnanci špión/záškodník? Pak na 100% uspějě. Vždyť to by museli každého člověka při odchodu z firmy šacovat, jestli nemá v kapse nějaký papír/cd/hdd/flash prošacovat mobil atd. A to NIKDO nedělá.
Při dnešních možnostech bezdrátového přenosu ani šacování nepomůže - data můžu posílat přímo z kanceláře do auta na parkovišti pod oknem. (Nehledě na to, že mohu prostě čtyřiašedesátigigovou flashku s daty na záchodě vyhodit z okna do záhonu růži a cestou z práce si ji vyzvednout - taky "přenos vzduchem". ;-)
Mno nevím jak u Vás, ale já mám ve všech velkých firmách v kompech opencase switch zapojený do BIOSu takže po otevření a zavření nejde komp nastartovat bez zadání hesla, usb jdou také zakázat. NIcméně tohle vše je opravdu spíše buzerace. Nasazení DLP systémů ovšem obvykle padne na potížích s definicí pravidel pro práci s daty. Takže nejlepší obrana je poctivý monitoring, spokojení a slušně placení zaměstnanci a především důsledné právní kroky v případě nějaké krádeže dat nebo jiných komodit. Takový rozsudek soudu nad prodavačkou která byla odsouzena zaplatit manko 15.000 Kč plus náklady soudního řízení 60.000 Kč a zároveň vyfasovala podmínku visící na nástěnce před personálním oddělením není dle mé osobní zkušenosti vůbec špatná věc. Bohužel zatím nevím o nikom kdo by šel sedět z krádež dat.
Chci docela videt, jak budete obchodakovi dokazovat kradez dat, kdyz mu ta data musite dat, aby moh pracovat ...
Zrovna nedavno sem resil prave to, ze managor si vzpomel ze by ho(obchodaka) chtel vyhodit a prisel aby sme mu zakazali pristup k datum, ktery ma na pridelenym notesu. Nedokazal ani po dvou hodinach pochopit, ze dokud se ten clovek neprihlasi do firemni site, tak ze mu nic zakazat nemuzem. A samozrejme, presne tenhle managor byl upozornovan, ze offline data = neomezeny pristup k nim.