Lavoro per un'azienda di stampa commerciale e stiamo iniziando a ottenere un paio di lavori etichettati come "Alta sicurezza". Essenzialmente questo significa che se qualche foto / informazione / file / ecc. del prodotto sono stati rilasciati pubblicamente significherebbe decine di migliaia di dollari persi per il nostro cliente.
Mentre è abbastanza semplice proteggere un'area attorno a una macchina da stampa (non è permesso nessuno attorno ad esso dagli operatori della macchina, e tutti i materiali stampati sono coperti in ogni momento), mi imbatto in un paio di muri mentre l'opera d'arte sta passando attraverso il nostro dipartimento di prestampa (preparando le opere d'arte per la stampa. Un sacco di lavori di photoshop e cose del genere). Tutti i file sono pronti su Mac (con Snow Leopard)
Cosa abbiamo già implementato:
- Serrature biometriche sulle porte che accedono alla stanza del server
- Keycard blocca porte che accedono all'area di prestampa
- Telecamere PTZ indirizzate verso posizioni chiave
- Trasferimento di file SFTP (file provenienti dal client a noi. I file vengono immediatamente cancellati dal server FTP dopo il loro recupero)
- Nessuna archiviazione locale dei file - i file rimangono sempre su un'unità flash che non lascia mai la vista di un gestore.
Cose di cui sono ancora preoccupato:
-
Immagini scattate con dispositivi mobili
- Abbiamo preso in considerazione l'acquisto di rilevatori di cellulari, ma sembrano un po 'squilibrati. Sono garantiti solo per controllare a intervalli di circa 20 minuti. Inoltre, quelli che ho trovato sono piuttosto junky (rivenditori cinesi) o $ 3000 +
-
Archiviazione locale dei file fino a quando non ci troviamo più in "modalità alta sicurezza"
- Abbiamo bloccato le connessioni Internet mentre eravamo in alta sicurezza, ma è riaperto una volta che il lavoro è stato chiuso. Come posso impedire alle persone di salvare il file localmente e quindi postarlo da qualche parte una volta stabilita la connessione di rete?
-
È davvero sicuro un server SFTP e un server FTP?
- In questo momento il nostro server FTP e il server SFTP si trovano effettivamente nella stessa casella. Questo rende il nostro SFTP meno sicuro, o stiamo bene?
Che cosa posso fare per risolvere i problemi di cui sopra? Ci sono altre cose a cui dovrei pensare prima di dire ufficialmente che la prestampa è sicura?
This question was IT Security Question of the Week.
Read the Dec 16, 2011 blog entry for more details or submit your own Question of the Week.