forumСоздать тему

В офис заходят и выходят все кому не лень, компьютеры на столах, насколько важна физическая безопасность и что делать

MMeltem17 дней назад·30 сообщений·2 тыс. просмотров#физический#доступ#офис
MMeltemНовый участник
Должность
Книжный магазин
Тип организации
кооператив
Дата регистрации
сент. 2024 г.
Сообщение
32
#1

У нас софт-офис на 15 человек, все друг друга знают, дверь не заперта. Однажды у кого-то украли портфель — испугались, что могут украсть данные клиентов с наших компьютеров.

Нужно ли блокировать компьютеры? Как обеспечить физическую безопасность в офисе?

Бюджет ограничен, дорогие системы поставить не можем.

ÖÖzgür G***Участник
Должность
Разработчик ПО
Отрасль
Косметика
Тип организации
команда из 8 человек
Дата регистрации
июнь 2023 г.
Сообщение
16
Самый полезный#2

Физическая безопасность очень важна. Серверы и компьютеры с чувствительными данными должны находиться в запертой комнате.

На рабочих столах сотрудников: настройте блокировку (все устройства должны блокироваться перед уходом). Введите правило Windows + L (блокировать компьютер, отходя от него).

Входная дверь в офис: достаточно кодового замка (просто и эффективно). Назначьте кого-то, кто будет встречать посетителей.

MMelis A***Участник
Должность
Операционный директор
Отрасль
Пластик
Тип организации
Компания на 120 человек
Дата регистрации
февр. 2023 г.
Сообщение
94
#3

мы тоже работтаем в открытом пространстве... все имеют доступ ко всему.. потом ввели письменное правило что компьютер должен быть в режиме away, помогло

GGamze K***Участник
Должность
Тестировщик
Отрасль
Типография
Тип организации
индивидуальный предприниматель
Дата регистрации
янв. 2025 г.
Сообщение
178
#4

Чек-лист по физической безопасности: 1. Кодовый замок на двери офиса 2. 'Auto Lock' на компьютерах (через 15 минут) 3. Чувствительные файлы в запертом ящике 4. Журнал посетителей 5. Периодическая проверка безопасности

TTaner Y***Эксперт
Должность
Региональный директор
Отрасль
Электротехника и электроника
Тип организации
кооператив
Дата регистрации
сент. 2025 г.
Сообщение
3

Doki · Сканирование уязвимостей · 2025

#5

автоблокировка — вещь хорошая сначала сотрудники забывали но через 2 недели это стаало рефлексом. таких, кто не блокирует свой компьютер, не осталось

HHasan D***Участник
Должность
Директор по работе с клиентами
Отрасль
Логистика
Тип организации
Производственная компания из 40 человек
Дата регистрации
февр. 2025 г.
Сообщение
12
#6

В Windows можно настроить автоблокировку через Групповые политики (gpsec.msc). Пусть компьютеры всех блокируются автоматически после 15 минут простоя.

JJülide S***ЭкспертУчастник сообщества
Дата регистрации
сент. 2023 г.
Сообщение
184
#7

Не слишком сложно вести журнал посетителей? Вы заставляете каждого посетителя что-то писать?

BBarış V***Участник
Должность
Первичная бухгалтерия
Отрасль
Оптовая торговля продуктами питания
Тип организации
компания в составе холдинга
Дата регистрации
янв. 2023 г.
Сообщение
2
#8

физбез часто упускают из виду а это важно! в общем злоумышленники могут скопировать файлы прямо с рабочего стола

edit: писал с телефона, извините за опечатки.

DDeniz B***ВетеранУчастник сообщества
Дата регистрации
май 2025 г.
Сообщение
243
#9

Я долго занимался этим вопросом. Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Главное не цифра, а то, на основе чего она получена. Надеюсь, это будет полезно.

RRecep D***Участник
Должность
Редактор контента
Отрасль
Энергетика
Тип организации
компания с двумя филиалами
Дата регистрации
февр. 2025 г.
Сообщение
4

Doki · Настройка управления логами · 2026

#10

Здесь нужно провести различие. Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

FFeyza K***Участник
Должность
Стажер
Отрасль
Кейтеринг
Тип организации
производство
Дата регистрации
нояб. 2024 г.
Сообщение
2
#11

Дешевый на вид путь обычно выходит дороже в итоге. Если включена двухфакторная аутентификация, украденный пароль бесполезен.

Это мое мнение, не утверждаю, что оно единственно верное.

TTülay Y***УчастникУчастник сообщества
Дата регистрации
янв. 2025 г.
Сообщение
412
#12

Расскажу что было у меня вдруг пригодится. Изменение платежных данных никогда не подтверждается через тот же канал.

Оставлю как заметку, пригодится.

LLeyla K***Эксперт
Должность
Продавец-консультант
Отрасль
Энергетика
Тип организации
компания из 20 человек
Дата регистрации
дек. 2024 г.
Сообщение
29
#13

В теории верно, но на практике так не работает. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

Надеюсь, это будет полезно.

KKadir G***ВетеранУчастник сообщества
Дата регистрации
февр. 2023 г.
Сообщение
14
#14

Спасибо за ваш пост.

PPerihanУчастник
Должность
Корпоративные коммуникации
Тип организации
региональный дилер
Дата регистрации
дек. 2023 г.
Сообщение
118
#15

У меня было наоборот, поэтому и пишу. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

Я бы пошел этим путем.

MMert K***УчастникУчастник сообщества
Дата регистрации
июль 2025 г.
Сообщение
365
#16

Нужно идти по порядку. Непроверенная резервная копия — не резервная копия.

Забытые тестовые среды становятся входом в систему чаще, чем продакшн.

OOkan K***УчастникУчастник сообщества
Дата регистрации
февр. 2023 г.
Сообщение
111
#17

Согласен с этим. Забытые тестовые среды становятся входом в систему чаще, чем продакшн.

Оставлю как заметку, пригодится.

MMelis T***Участник
Должность
Директор по стране
Отрасль
Реклама и продвижение
Тип организации
компания из 20 человек
Дата регистрации
апр. 2025 г.
Сообщение
1
#18

Не упустите: Все, кто торопится с физическая безопасность офиса, спотыкаются на одном и том же.

Проверено опытом.

EErcan C***УчастникУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
345
#19

Я тоже об этом думал. Решения, работающие в малом масштабе, рушатся при росте, я узнал это слишком поздно.

Проверено опытом.

LLevent C***УчастникУчастник сообщества
Дата регистрации
май 2022 г.
Сообщение
193
#20

Очень актуальная тема. Если делаете впервые, начните с малого, масштабирование потом.

Забытые тестовые среды становятся входом в систему чаще, чем продакшн.

Написать ответ