• Контактное лицо компании с телефоном и email это персональные данные?

    @other_letter
    Да, это ПДн.
    Но в данном случае наверняка важнее не телефон (он наверняка принадлежит конторе), а связка ФИО+место работы.
    Но вообще в компаниях при ведении кадрового учёта подписывать согласие должны уже не первый год как.
    Ответ написан
    4 комментария
  • Есть ли у гугл, касперского, и других собственные службы безопасности?

    @other_letter
    Во-первых есть полиция.
    Думаю, что Вы просто не в курсе что такое рейдерство и говорите о рекете. Это прямая обязанность полиции.
    Во-вторых Вы же не полагаете, что эти сотни миллионов как в фильме лежат в стопочками в сейфе?

    Вообще в разрезе задаваемого вопроса абсолютно всё равно как обустраивать безопасность хоть софтверной компании, хоть типографию хоть аутсорсинговую бухгалтерию. Даже в самом обычном супермаркете для преступника главная беда отнюдь не грузчики или контролёры торгового зала.
    Ответ написан
    Комментировать
  • Обработка персональных данных, куда давать инфу?

    @other_letter
    Не хотите нанимать специалиста - почитайте сами.
    Нигде не требуется отдельной формы. Оператор один? Значит и соглашение одно. Оставьте в FAQ или где-то в футере ссылку и всего делов.
    По кукам - ХЗ что Вы там храните. Если ПДн есть - значит, надо. Если нету - зачем?
    И почитайте внимательно что именно имеется ввиду под ПДн. Если у Вас простая форма обратной связи - заморачиваться не стоит. Можете даже сократить до одного поля "имя" и всё. Игорь с номером телефона - не ПДн
    Ответ написан
  • Какой сервер собрать для офиса в 15пк?Какое ПО использовать для резервирования?

    @other_letter
    Подумайте кто будет этим счастьем управлять. Может, не надо этого линукса?
    Есть уйма решений - как от MS, так и готовые сборки на базе линукс/бсд.
    Не, я не против этой ОС, масштабы проблем "позвать мальчика-айтишника из соседнего офиса посмотреть" и "у нас сервер на linux, перестало заходить в личный кабинет провайдера, пишет squid чего-то-там эррор ХХХ" - совершенно различны.

    Подумайте - нужен ли Вам такой firewall в принципе или сгодится обычный встроенный (ну или на роутере). Если нет - поставьте коробку с HDD, а на неё наверните что вам угодно (в принципе и FW можно поднять). Графический интерфейс, всё такое.
    Ответ написан
  • Онлайн-консультант для общения с посетителями чье соглашение необходимо?

    @other_letter
    Больше бумаги - чище задница (с)
    Давайте ссылку и туда и туда.
    Ибо претензии в случае чего будут всё равно к Вам.
    Ответ написан
  • Как предоставить ноутбук и защитить информацию от копирования?

    @other_letter
    Чтобы получить ответ на этот вопрос Вам придётся рассказать много больше:
    1. Что именно защищаете
    2. Модель нарушителя
    ...ибо защитить всё от кого угодно не выйдет. Даже если не нужно оффлайна, - можно вскрыть сниффером. Шифруете? ОК, есть админ. Админ слепоглухонемой и верит в бога? ОК, есть уборщица, которая оставит камеру в админской. Нет уборщицы? ОК, есть спецслужбы, которые внедрят микромикрокамеру...

    Всегда будет некий предел, который преодолевать невыгодно. Который отделяет вашу модель нарушителя от бесконечности. И этот предел зависит от п.1 - что защищаете.

    Так что и от кого хотите защитить?
    Ответ написан
    4 комментария
  • Можно ли вешать камеру на своем балконе?

    @other_letter
    Вы делаете неделовое дело.
    Страна не указана, но предположу, что Россия.
    В РФ рулит не Закон и даже не Законопрактика, а нормы исполнения. Это характерно для всех структур с ручным управлением (например, для ООО "Ромашка" с шефом-самодуром, который одно и то же правило оборачивает то так то эдак).
    Норма на сей момент такова: если Гражданин нарушений не нарушает и лодку не раскачивает - всё ОК. Как написали чуть выше - "нет состава преступления". Однако, если лодка будет раскачиваться другим Гражданином (пример - бабуля из второго подъезда напишет, что Ваша камера ей помехи на передачи Малахова наводит или кто взволнуется, что камера следит за его неприкосновенностью) - надо что-то делать. Либо ответить второму Гражданину отказом ("нет состава преступления") либо прийти к Вам. Если придут варианта два - либо соберут правильные объяснения и свалят либо попросят снять. Заставить снять не могут, но в теории могут задалбывать иными методами (на практике вряд ли).

    Итак, путь наименьшего сопротивления - забить и вешать. Придут - написать правильные объяснения (камера не пишет, нужна для наблюдения за личным имуществом - только так, ничего более), снимать вежливо отказаться (снять не могу - ноги больные, а на личное имущество смотреть люблю).

    Самое-самое плохое, что будет - придётся снять. Даже изымать не будут.
    Ответ написан
    Комментировать
  • Персональные данные: кого считать россиянином?

    @other_letter
    Термин "Россиянин" связан с самоидентификацией и не более того.
    Я не буду курить что именно Вы ищете, но полагаю, что Вы где-то что-то путаете.
    Юридически можно оперировать лишь термином "Гражданин страны Х". Например, "Гражданин России".
    Ответ написан
    Комментировать
  • Доступ к личным онлайн-банкам сотрудников на ПК организации представляет угрозу сети организации?

    @other_letter
    Намекните, что таким способом могут оплачивать всякие нелегальности. И блокируйте "ради детей". ;)
    (Юмор, есличё)

    Вообще как я понял, Вы волнуетесь про сотрудников, которые с рабочих компов лезут в личные инет банки, так что ли? Выше отписавшиеся пишут иначе, но я понимаю вопрос так. Если верно - это не Ваша забота. Частное лицо должно само беспокоиться об этих аспектах, как и написано в куче соглашений.

    А так всё смахивает скорее на комплекс вахтёра. Уж извините за прямоту.
    Ответ написан
    6 комментариев
  • ФЗ 152 и несколько организаций в одной локальной сети?

    @other_letter
    Нифига не сложный.
    Делаете ровно то же, что и при неделимых ресурсах, а где надо - указываете "неконтролируемый канал" или "делимый ресурс".
    Либо - как вариант - описываете общую структуру, для всех учреждений. Но Вы должны всюду быть ответственным со всеми вытекающими.
    Ответ написан
  • Каковы первые шаги начинающего системного администратора?

    @other_letter
    Какие планы на будущее?
    Чем нравится заниматься? Ну, вот положа руку на сердце.
    Родители, блин, правы. Маму надо слушать, - всё так. Ну, да ладно. Ваша жизнь и разбирать косяки всё равно Вам.

    Подумайте попробовать махнуть в DevOps или QA. Сисадмин это такая штука, что конкуренция высокая, а зарплата в общем не то чтобы...
    Ответ написан
  • Пакет документов, подтверждающий право на использование windows server?

    @other_letter
    На деле надо всего лишь подтверждение в виде бухгалтерских документов. Наклейка и прочее "погонам" пофигу. Иногда проверяют соответствие редакции с бух. документами.
    Ответ написан
    Комментировать
  • Где можно пройти бесплатные курсы по информационной безопасности начинающему системному администратору?

    @other_letter
    Во-первых чем хотите заниматься?
    Принципиальные направления:
    1. Бумажная ИБ (сюда же методологию, ISO и т.д.)
    2. Сетевая ИБ (ответвление цисок всяких)
    3. ИБ-менеджмент (ИБшник обычкновенный)

    Все направления имеют право на жизнь, могут перетекать одно в другое. Единственное что - для п.1 нужно "500 часов обучения", а оно не будет бесплатным. Хотя не всегда.
    Ответ написан
    2 комментария
  • Где найти подработку системному администратору?

    @other_letter
    Работа "компьютерного мастера" неблагодарна. Заработать можно лишь на разводе, а сие плохо для кармы.
    Потому - решительно нафиг. Искать удалёнку
    Ответ написан
    Комментировать
  • Существует ли crm с следующим функционалом?

    @other_letter
    Большинство простеньких CRM умеет это делать. Но вообще я тут вижу только софт для call-центра. Это несколько попроще.
    Берите любую прогу для call-центра из распространённых и в бой.
    Можно задаться целью и сделать самому в Asterisc.
    Ответ написан
    Комментировать
  • Windows Server 2016. Способы защиты?

    @other_letter
    1. Vera
    2. Запаролить БИОС
    3. Убить возможность ОС устанавливать новые устройства - драйвера автоматически
    4. CD/DVD убрать
    5. Корпус под ключ
    6. При открывании корпуса отправлять в принудительную перезагрузку (чтобы залочился контейнер)
    7. Всякие порты отключить в БИОСе, где можно поставить замки (есть такие для, например, USB)

    Всё это и кое-что ещё я применял при подобной задаче. Спорить можно сколько угодно, конечно, но я сейчас убеждён, что этих средств вполне достаточно для большинства чёрных бухгалтерий и мелких торговцев домашней коноплёй. Способы обойти всё это, безусловно, есть. Гемора при обслуживании добавляет заметно.
    Ответ написан
    Комментировать
  • Из какого ПО собрать бекап сервер?

    @other_letter
    Варианты:
    1. Софтовый бэкап-сервер (программа). Она подключается к тем штукам, которые надо бэкапить и делает всё сама. Как правило, стоит немалых денег, но удобно админится и обслуживается.
    2. Некий файловый ресурс, куда льют свои бэкапы все эти сервера, СУБД и т.п. Можно поднять на чём угодно, на Самбе дешевле всего.

    примечания:
    1. HyperV отлично бэкапит себя сам
    2. MS SQL тоже
    Ответ написан
    4 комментария
  • Чем отличаются пункты "конфигурация компьютера" и "конфигурация пользователя" в локальных политиках безопасности?

    @other_letter
    Повторю то же самое, но иначе (вдруг так понятнее).
    Есть два (с половиной) пути:
    1. Применять настройки к компу вне зависимости от того, какой там пользователь
    2. Применять настройки к любому компу в зависимости от залогиненного пользователя
    2,5. Можно делать комбинации типа "только на этом компе только при этом пользователе" или "на всех компах, кроме этого только при вот этих пользователях"
    Ответ написан
    Комментировать
  • В какую сторону развиваться СисАдмину?

    @other_letter
    1. Решить в какую сторону двигаться. DevOps, никсы, винда, сети.
    2. Копать вглубь именно нужного направления.
    3. Менять работу почаще (ну, в разумных пределах - чаще раза в полтора года не нужно).

    Год в "сисадминстве" - увы, вообще ниачём. Это первые шишки, не более того.
    Ответ написан
    Комментировать
  • Как поставить SSH сервер на Windows?

    @other_letter
    Не надо тащить типичные никсовые сервисы в винду. Как и наоборот, конечно.
    Про PS выше уже сказано. Добавлю лишь, что есть способы работать с PS через веб.
    Ответ написан
    Комментировать