Где почитать статьи про безопасную работу/передачу/обмен информацией в интернете?
Привет! Интересуюсь тематикой данного характера, а именно про защиту информации, которая передается различными способами, такими как мессенджеры, gsm связь, почтовые клиенты и прочее. В первую очередь, интересует защита данных в рамках корпоративного использования почтового клиента, корпоративного диска(обмен документами). Во вторую - как правильно общаться через телефоны/мессенджеры. Общение промышленной и торговой структуры, ~30 сотрудников.
Информации прочитано (врятли в должной мере усвоено) уже достаточно, но готового решения plug-and-play лично я не вижу. Логичный вопрос - зачем тебе это нужно в принципе, создай обычный сервер на базе своего домена в любом из регистраторов и пользуйся. Но как показывает практика, во первых по любому запросу из структур в России, на таких серверах как мыло.ру и прочее, предоставляются все данные. Прямой необходимости в защите данных от данной атаки нет, но чувствовать себя "раздетыми" -желания нет.
Собственно, вопрос, где можно изучить, сравнить, почитать отзывы реальных гуру, и постараться решить/внедрить собственными силами решение, (и возможно ли это?) или найти правильного специалиста, который сможет разъяснить все ньюансы и настроить работу? Если второе, то собственно, где можно найти такого специалиста, который поможет разобраться во всем этом и как правильно поставить задачу?
на таких серверах как мыло.ру и прочее, предоставляются все данные
Вы предоставите все данные соответствующим структурам в любом случае, если хотите вести бизнес в России :) Обсуждать вопрос "контора, которая шифруется от государства" имеет смысл. Если Вы понимаете все риски, конечно же.
Для корпоративного почтового клиента с хранением шифрованной почты достаточно собственного CA, выпускающего почтовые сертификаты, которыми шифруется почта. Для корпоративного файлообмена достаточно частного облака на synology, шифруемого тем же сертификатом, выпускаемым тем же корпоративным CA. Для общения через мессенджер нужно найти такой, который позволяет поставить свой сервер - Jabber например - работающий по https с сертификатом, опять же выпущенным корпоративным CA.
Но помните, что терморектальный криптоанализ вскрыввает любые ключи любой сложности.