JamesFunk
Commodore
- Registriert
- Okt. 2012
- Beiträge
- 4.643
MrTengu schrieb:Und die Sekretärin hat genau wie viel Ahnung von IT Sicherheit? Da ists eher wahrscheinlich, dass sie nichts versteht, es aber ganz toll findet und bei einer Freundin von dem neuen Sicherheitsplan erzählt, während der Sohnemann der Freundin ganz begeistert zuhört.
Die Sekretärin muss damit aber täglich arbeiten und wir halten es immer so, dass ALLE Mitarbeiter, die von Entscheidungen betroffen sind, auch mitentscheiden dürfen.
Wenn wir die gute Frau nicht dabei haben, dann wissen wir ja auch gar nicht, was für sie wichtig ist und wie ihre Arbeit von Zuhause aussieht.
Schön, dass du es witzig findest, dass ich keine Gefahr sehe, wenn jemand die Website hakt.
Auf dem Server der Website ist nicts, was man nicht auch direkt über die Website sehen könnte.
Da liegen nur die html Datein der Website und die Fotos, die auf der Website sind.
Die kann man sich auch so mit dem Browser speichern und muss dafür nichts hacken.
Es gibt einen Server, über den die Emails laufen. Da wäre es schon blöd, wenn der gehackt würde, weil die Emails ja niemanden ausser uns was angehen, aber der Server der Website kann keinen Schaden anrichten.
Es wäre blöd, wenn jemand die Inhalte ändern würde. Aber das fällt hoffentlich direkt auf und ich würde die Originalseite wieder einspielen.
Zu den Daten: an die kommt niemand. Die PCs haben fast 30 Zeichen Passwortlänge (ich meine kein BIOS oder Windows Passwort, sondern Truecrypt). Wenn jemand so einen PC hat, dann habe ich keine Sorge, dass der das Passwort knackt.
Und selbst wenn er es schaffen sollte, dann läuft Windows. Für den Container mit den Daten fehlt das nächste Passwort und den Webzugriff für die Netzwerksachen habe ich dann sofort geändert.
Bei uns ist die strikte Anweisung, dass ich direkt angerufen werden, wenn ein Einbruch stattfindet oder ein PC abhanden kommt. Egal wann.
MrTengu schrieb:Zugriffe von außen per VPN. Kein FTP, nur SSH. Und so weiter.
Dafür gibt es Firmen, die euch da beraten. Gib deinem Chef den Rat, ein wenig Geld in die Hand zu nehmen damit die euch auf den aktuellsten Stand bringen.
Kannst du mir noch etwas zu VPN über SSH sagen?
Ich schlage es dann Mittwoch meinem Chef vor. Es ist immer blöd, wenn ich nur Bruchstücke weiß und es ihm unterbreite.
Wenn es ihn überzeugt, dann werden wir uns um sowas kümmern.
Mir wäre es am liebsten, wenn die Daten auf der Netzwerkplatten verschlüsselt wären und ich (und alle andeen) die von zuhause (mit Passwort) öffnen könnten.