Как организовать безопасныи удаленныи доступ и проконтролировать подрядчика в 2024 моно звук
ИТ - это сложная ниша и у большинства компаний нет собственной экспертизы, чтобы наладить работу систем, либо внедрить новую систему в работу. Часто подобные задачи возникают в области бухгалтерии или CRM или рекламы или автоматизации бизнеса - в любой области можно многое автоматизировать через ИТ.
⛔ Это видео вышло по нашему недосмотру с МОНО звуком 😳, просим принять и простить! 🤗
(спасибо большое подписчику Ивану, кто указал на недочет!)
Сделали перезалив на канал со стерео звуком -
----
Для выполнения работ мы ищем подрядчиков.
Что нам предлагает подрядчик (как было и в нашем случае):
- Установить программу AnyDesk (или подобную)
- Дать им полные права
- Идти “пить кофе” и вернуться через 30 минут.
При предоставлении подобного удаленного доступа многое может пойти не так:
1. Программа, которую вам предлагают скачать и установить, может быть заражена вирусом
2. Когда вы предоставляете полный доступ к компьютеру, то злоумышленник имеет такие же права, как и вы за компьютером - имеет доступ к той же самой информации
3. Если у вас к компьютеру подключен USB токен с ЭЦП (а обычно это так на компьютере бухгалтера), то у удаленного подрядчика есть возможность подписать любые поручения (в том числе на перевод денег)
4. Если вы отходите и не видите реально, кто работает за вашим компьютером (удаленно), то там может произойти все, что угодно - как в детективных фильмах, когда за несколько минут с компьютера копируются все важные данные.
Как делать это правильно?
1. Для крупной компании нужно использовать специальную систему контроля удаленного доступа - они называются PAM (Privileged Access Management). Она позволяет дополнительно контролировать вводимые команды и даже их ограничивать, а также дает возможность дополнительно разрешать удаленное подключение
2. Для средних компаний, где РАМ система будет дорогой или нужен разовый доступ, то критически важно организовать доступ по своим правилам:
1. Подписанное соглашение NDA
2. Заключенный договор с конкретным указанием технического задания - перечня работ, которые будут проведены
3. VPN с аутентификацией по выделенным учетным записям для внешнего подрядчика, желательно с 2-х факторной аутентификацией, чтобы уменьшить вероятность компрометации пароля учетной записи
4. Вновь созданная учетная запись для подрядчика в системе, с которой ему предстоит работать с ограниченным набором прав, которые согласуются с типом выполняемых работ (даже если требуются административные права, пусть это будет хотя бы не ваша, а выделенная учетная запись - потом будет проще отследить по данным аудита, что произошло)
5. Создать резервную копию всех данных в системах, которые планируется менять/интегрировать
6. Составить план действий на случай восстановления.
7. Требовать протокол изменений и верифицировать его в рамках совещаний.
3. Для небольших компаний, где нужно быстро провести не очень масштабные работы, там можно:
1. не идти на поводу у подрядчика, который более опытен, чем вы, а сделать по своему более безопасному плану
2. Организовать удаленную сессию через программу видеоконференц связи (Контур.Толк, Zoom) - любую, которая позволяет делать 2 вещи
1. Производить запись экрана
2. Давать права на передачу управления удаленному пользователю
3. Организовать звонок с видео - чтобы вы видели человека на другом конце
4. Расшарить свой экран с запущенной системой
5. Отключить все внешние накопители / флешки с ЭЦП и пр.
6. Попросить подрядчика управлять вами - составить план действий на бумаге или как минимум говорить вам голосом и контролироть по видео, что нужно делать
7. В крайнем случае вы всегда сможете передать ему удаленное управление своей клавиатурой и мышкой и будете видеть, что он делает сможете всегда прервать его действия.
Также дополнительным бонусом будет то, что
а) у вас останется готовая инструкция на будущее
б) вы сами сможете лучше разобраться, как работает данная система.
По вопросам организации безопасного удаленного доступа обращайтесь к нам 👉 🔍
_________________________________________________________________
Подписывайтесь на канал :
Смотрите последние видео тут -
И еще много интересного на нашем Telegram канале:
Ссылка на сайт, где можно оставить вопрос или заявку :
Подписывайтесь, мы развенчиваем мифы о безопасности и делаем реальные проекты!
_________________________________________________________________
Мы в социальных сетях. Присоединяйтесь, чтобы быть в курсе новостей и имеет с нами оперативную связь:
#
1 view
589
193
4 weeks ago 00:08:34 1
Путин встретился с создателями ракеты «Орешник»
4 weeks ago 00:23:24 1
SOS! ОПГ ПОХИТИЛИ ДОЧЬ ИМЕНЕМ РОССИЙСКОЙ ФЕДЕРАЦИИ #ТЮМЕНЬ #Ольга #Гришковец #ПРОШУ ОГЛАСКИ!
4 weeks ago 00:49:43 1
Акцию «Наш мир против террора» провели в Ботлихском районе
1 month ago 00:13:50 1
Как всё устроено на Земле #грядущее #весталия_сорадение #белый_свет
1 month ago 00:21:02 5
Я создал лекарство от рака.
1 month ago 00:52:12 1
КАК создать СЧАСТЛИВЫЙ СЕМЕЙНЫЙ СОЮЗ? Регина Жиляева /Союз Шадровых
1 month ago 00:08:45 1
Трамп и победа на выборах США. К чему нам готовиться ?
1 month ago 00:48:59 1
Как УСТРОЕНА ВСЕЛЕННАЯ? Доктор наук МГУ о теории струн, мультивселенных и квантовой механике
1 month ago 00:01:24 1
Фильм, созданный AI: мир удивительных животных в наших ладонях
1 month ago 01:03:48 1
Такие отношения не выдержат глобальный переход! Союзы мужчин и женщин изменятся навсегда..
1 month ago 02:07:42 1
Слава КПСС — о свадьбе, дружбе с OG Buda, зависимости и новом лучшем альбоме
2 months ago 00:00:37 1
👶 Мужчины Создают Жизнь Спор о Полах 💥
2 months ago 00:10:36 6
Демограф Ракша: феноменальная рождаемость в Казахстане — эфир на Yaldabogov
2 months ago 00:21:38 1
Чем опасна КРИМИНАЛИЗАЦИЯ семейного кодекса
2 months ago 00:41:36 1
Крах Муссолини под Сталинградом / Григорий Прядко
2 months ago 00:05:16 1
Как создать крепкие отношения? Функционал мужчины и женщины в семье
2 months ago 01:04:40 1
Роковая ошибка опричника Путина. Как устроено «Политбюро» РФ. Владимир Лепехин
2 months ago 00:44:10 1
Эти сбои на Тонком Плане создают проблемы в отношениях! Законы отношений Нового Времени | Л. Клыков
2 months ago 00:21:47 1
Как устроена тайная сеть агентов ФСБ на российских предприятиях и в организациях
2 months ago 00:25:05 1
СОЗДАТЕЛЬ - не бог и не творец. Кто это? Или что это? Как создаются вселенные?
2 months ago 00:23:22 1
Можем ли мы повторить мраморные кружева средневековья? Что нам мешает их создать? Андрей Буровский
2 months ago 00:41:58 1
КТО. КОГДА И ЗАЧЕМ СОЗДАЛ ВЕЛИКОГО СФИНКСА * ЗАГАДКИ ДРЕВНЕЙ ЦИВИЛИЗАЦИИ * АЛЕКСАНДР ЗАРАЕВ
2 months ago 00:21:47 1
Пост-панк по-русски. Как Цой и «Кино» создали народную музыку
2 months ago 00:21:43 1
Как найти трюфели в России? – Интервью с руководителями питомников Лаготто-романьоло