Thema geschlossen
Ergebnis 1 bis 7 von 7
  1. #1
    No Life challanger wird schon bald berühmt werden Avatar von challanger
    Registriert seit
    28.05.2001
    Ort
    gnome town
    Alter
    36
    Beiträge
    395
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    0

    Standard Ungeschützte IT Systeme im Firmennetz

    Hallo,

    mal ne Frage an die Admin Kollegen in dieser Welt. Wie geht Ihr mit Ungeschützten IT Systemen (Windows, Linux) in euren Netzen um, wo ihr keine Adminrechte und Zugriffsrechte besitzt? Kommen die bei euch in die Firmennetze - trennt ihr die....? Was macht ihr mit solchen Systemen im Bereich Datenschutz, Anbindung-Datentransfer zwischen geschützen und ungeschützten Systemen? Wie verhindert ihr, dass solche Systeme interne Daten nach außen weitergeben?

    Warum frage ich dies? Wir wollen bei uns einen neuen Service Katalog für das Unternehmen schreiben. Da wir in letzter Zeit immer mehr ungeschützte Systeme anzubinden haben (wir haben als IT leider keine Mitsprache bei der Auswahl der Spezialsysteme), wir jedoch ungeschützte Systeme nicht einfach so anbinden wollen, kommt es immer wieder zu festen Diskusionen --> größter Vorwurf, wir sind zu streng bei der Sicherheit. Nun interessiert mich, wie ihr diese Themen angeht´s.
    Lieben Dank schon jetzt für eure Antworten.



  2. #2
    No Life Tilo2300 sorgt für eine eindrucksvolle AtmosphäreTilo2300 sorgt für eine eindrucksvolle Atmosphäre Avatar von Tilo2300
    Registriert seit
    28.01.2002
    Ort
    Jülich
    Alter
    35
    Beiträge
    401
    Downloads
    8
    Uploads
    0
    Renommee-Modifikator
    121

    Standard

    Zitat Zitat von challanger
    ... wo ihr keine Adminrechte und Zugriffsrechte besitzt?
    Als Admin bin ich Gott.
    Es gibt keine Systeme, wo ich keinen Zugriff drauf habe, wenn ich als Admin dafür verantwortlich bin.


    Zitat Zitat von challanger
    --> größter Vorwurf, wir sind zu streng bei der Sicherheit. Nun interessiert mich, wie ihr diese Themen angeht´s.
    Ich setze mich an meine Station und bombardiere die ungeschützten Systeme solange mit "Müll", bis sich irgendjemand beschwert und fordert, daß die Systeme geschützt werden.

    Wenn man mir als Admin den Zugriff und den Schutz dieser Systeme verwehrt, würde ich mir das schriftlich geben lassen, daß ich nicht dafür verantwortlich zu machen bin, wenn da was passiert.
    Und Support, Reparaturen, Malware-Entfernung usw. an diesen Systemen würde ich auch ablehnen. Wenn die Obrigkeit nicht will, daß ihr da dran geht, dann laßt euch schriftlich geben, daß ihr absolut nichts damit zu tun habt!


    Wenn alles auch im Eimer ist, so bleibt uns doch der Eimer.






  3. #3
    No Life challanger wird schon bald berühmt werden Avatar von challanger
    Registriert seit
    28.05.2001
    Ort
    gnome town
    Alter
    36
    Beiträge
    395
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    0

    Standard

    Gruezi,

    bin prinz. ganz deiner Meinung, ich sollte daher ergänzen, dass es sich dabei um medizinische Geräte handelt, teilweise Menschenleben davon abhängen und wir sie somit nicht zu Tode bomben. Leider sind die MedGeräte Hersteller nur auf Umsatz und Profit bedacht, die Software- und Sicherheitsqualität ist leider sehr oft nicht vorhanden und wird bei Hinweis darauf als "überflüssig" und "übertrieben" abgetan. Tatsächlich erschweren auch die Gesetze hier die eine oder andere Maßnahme. So darf ein "MedGerät" nach seiner Abnahme als solches nicht von Unbefugten verändert werden- soll bedeuten: sogar ein Antivirusupdate verändert die gelieferte Anlage --> irre oder? Geliefert wird ein Windows gestütztes System, wo es ja Gott sei Dank keine Viren gibt....

    Und das mit den schriftlich ist auch so eine Sache für sich: Ja wir können uns vieles unterschreiben lassen, aber ändert dies wirklich was an den Problemen die wir uns eintreten? Und wer bleibt im Regelfall ohnehin auf der Strecke - eher selten die oben.

    Ja, Admins könnten theoretisch alles - darum sind wir ja auch Admins, aber dürfen wir auch wirklich alles? Aber dies ist wohl eine philosophische Frage.



  4. #4
    WinHelpline Moderator Joerg wird schon bald berühmt werden Avatar von Joerg
    Registriert seit
    09.06.2002
    Ort
    Frankfurt am Main
    Alter
    31
    Beiträge
    10.341
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    1109

    Standard

    Systeme, auf die ich keinerlei Zugriff habe werden grundsätzlich isoliert. Die kriegen ein eigenes VLAN, der Hersteller hat mir darzulegen, über welche Ports das System mit welchem anderen System kommuniziert und dann werden die Server mit entsprechenden Access Listen abgeschottet.
    Das löst noch nicht das grundlegende Problem, minimiert allerdings das Risiko enorm.
    Das mit den nicht zu verändernden Geräten ist in der Pharma Welt normal. Man sagt dazu eigentlich regulierte Systeme.

    Was ihr als Unternehmen braucht ist keine Unterschrift der da oben, sondern eine Darlegung des Problems und eine entsprechende Haftungsausschlußerklärung. Bei sowas nehme ich die Hersteller gnadenlos in die Pflicht.


    "*´¨)
    ¸.·´¸.·*´¨) ¸.·*¨)
    (¸.·´. (¸.·` *
    .·`.the blue magnetic storm.....
    (¸.·``··*


    The Bitterness of Poor Quality Remains Long After the Sweetness of Low Price is Forgotten.

  5. #5
    No Life challanger wird schon bald berühmt werden Avatar von challanger
    Registriert seit
    28.05.2001
    Ort
    gnome town
    Alter
    36
    Beiträge
    395
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    0

    Standard

    Hallo Jörg,

    danke für deinen Beitrag. Die Idee mit dem Haftungsausschluss ist sehr gut, werden wir bei unserem SC berücksichtigen.

    Auch bei uns kommen derartige Geräte in ein eigenes VLan.

    lieben dank für die Info.



  6. #6
    WinHelpline Moderator Joerg wird schon bald berühmt werden Avatar von Joerg
    Registriert seit
    09.06.2002
    Ort
    Frankfurt am Main
    Alter
    31
    Beiträge
    10.341
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    1109

    Standard

    Kein Problem ... Wenn noch Fragen offen sind weißt Du ja, wo Du uns findest


    "*´¨)
    ¸.·´¸.·*´¨) ¸.·*¨)
    (¸.·´. (¸.·` *
    .·`.the blue magnetic storm.....
    (¸.·``··*


    The Bitterness of Poor Quality Remains Long After the Sweetness of Low Price is Forgotten.

  7. #7
    WinHelpline Moderator jubo14 wird schon bald berühmt werden Avatar von jubo14
    Registriert seit
    16.11.2006
    Ort
    Werl
    Alter
    51
    Beiträge
    4.902
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    533

    Standard

    Nach der 5. Spam-Attacke auf diesen Thread, werde ich ihn jetzt dicht machen.


    JuBo14

    Ich würde nie behaupten, andere Menschen sind doof.
    Allerdings bin ich der Meinung, dass einige Menschen völlig anders denken als ich!

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Firmennetz neu konfigurieren
    Von MadMax02 im Forum Netzwerk Windows XP
    Antworten: 3
    Letzter Beitrag: 09.12.2005, 12:04
  2. Antworten: 0
    Letzter Beitrag: 18.08.2004, 13:49
  3. Welches BS für Firmennetz
    Von MoskitoMitBauch im Forum Allgemein Windows XP
    Antworten: 4
    Letzter Beitrag: 20.07.2004, 20:52
  4. DSL-Router für Firmennetz
    Von Eowyn im Forum Allgemein Hardware
    Antworten: 1
    Letzter Beitrag: 22.11.2001, 11:57

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

Search Engine Friendly URLs by vBSEO 3.6.0