sonyps4.ru

Доступ к м ящику ограничен. Сотрудник отправил рабочие файлы на личный ящик, а его за это уволили

Все имеют право свободно получать и передавать информацию законными способами. Это касается разговоров по телефону, электронной почты и любых сообщений.

Информация, которую передают законными способами, не может быть доступной посторонним без решения суда. Это право на тайну переписки и разговоров. Но им нужно пользоваться так, чтобы не вредить другим. Нельзя свободно распространять информацию, если это наносит кому-то ущерб - например работодателю.

Если у почтового сервиса есть доступ к информации в почте своих клиентов, это еще не значит, что он становится ее обладателем и может распространять. Все суды неправильно поняли закон и не так обосновали свое решение.

Надо было по-другому: хотя почтовый сервис и не считается обладателем информации, но сотрудника все равно можно уволить.

И вот почему.

Работодатель решил, что есть коммерческая тайна. Ее нужно защищать от посторонних. Вот договор, инструкция и подписка о неразглашении.

Сотрудник все понял, согласился, но использовал личную почту. Значит, он может из дома открыть документы и сделать с ними что захочет. Например, отправить кому угодно.

Это нарушение. Не имеет значения, отправил сотрудник кому-то служебные данные на самом деле или нет. Достаточно факта пересылки рабочих данных на личный ящик.

Главное в таких случаях - какую информацию переслали и запрещал ли это работодатель. Если запрещал, сотрудника можно уволить по статье.

Итог. Дело об увольнении пересмотрят, но это формальность. Скорее всего, суд просто поменяет аргументы на те, которые описал Конституционный суд. В должности сотрудника не восстановят и компенсацию не выплатят.

Это касается только начальников, которые имеют доступ к чему-то секретному?

Нет, это может коснуться кого угодно: менеджера, секретаря, бухгалтера, программиста, технолога, инженера или журналиста.

В этой истории мужчина работал руководителем договорно-правового отдела в крупной компании. Он имел доступ к данным о клиентах, сотрудниках и договорах. Но это не имеет значения.

Важно, что какая-то информация в компании считалась коммерческой тайной. Это может быть любая информация на усмотрение руководства. Если все документы оформлены правильно, за пересылку рабочих файлов на личную почту могут уволить кого угодно.

Почему работодатель решает, что можно, а что нельзя отправлять на личную почту?

Работодатель имеет право ограничивать распространение какой-то служебной информации. Эти правила прописывают в трудовых договорах, инструкциях и соглашениях. Сотрудники должны их соблюдать.

Как работодатель может узнать, что сотрудники отправляют себе на почту?

Работодатель может проверять корпоративные ящики сотрудников. Он может проверять мессенджеры, если сотрудник создал профиль по просьбе компании и общается в нем по работе.

Если сотрудник с корпоративной почты залогинился в мессенджере и общается там по личным вопросам, работодатель тоже может читать такие сообщения. Он же не знает, что они личные.

Это не нарушение прав и не посягательство на тайну личной переписки. Так сказал Европейский суд по правам человека.

Если в правилах почтового сервиса написано, что он может получить доступ к моей переписке, значит, она не защищена?

Она защищена, но это сложный вопрос. В законе прямо не написано, что владелец какого-то сервиса в интернете обязан сохранять тайну переписки. Но это не значит, что он не обязан.

Почтовый сервис не может свободно публиковать, распространять и пересылать вашу почту кому захочет. Закон ему вроде бы не запретил так делать, но Конституционный суд объяснил, что это подразумевается.

Даже если в правилах написано, что условный «Мэйл-ру» может разрешать и ограничивать доступ к вашей переписке (а чаще всего так и написано), он не владелец и не собственник содержимого писем. Получить доступ к личной почте могут только уполномоченные органы и только по правилам - например по решению суда.

В законах не хватает точности на этот счет. Может быть, их дополнят - Конституционный суд советовал так сделать.

Как правильно пользоваться почтой, чтобы не уволили по статье?

Все зависит от того, как работодатель защитил служебную информацию. Если он официально объявил ее коммерческой тайной и запретил отправлять на личный ящик, может быть повод для увольнения.

Прочитайте трудовой договор и должностную инструкцию. Если там есть особый режим и запреты, строго соблюдайте их. Для увольнения достаточно одного письма самому себе. Даже если там один договор с поставщиком и вы больше никому его не показывали.

Спросите у работодателя, что он думает по поводу личных ящиков. Директор может сам не знать, что коммерческую тайну нужно оформлять как-то по-особенному. Вдруг он против личной почты, но не составил документы. В суде вы выиграете, но репутацию испортите.

Не пользуйтесь личной почтой без разрешения. Если нужно поработать из дома, заранее согласуйте это с работодателем, даже если раньше он был не против. Если общаетесь по работе через личный ящик, пусть директор зафиксирует, что он не против. Отсутствие запрета - это не согласие. Потом ничего не докажете.

Следите, что и кому пишете из офиса, даже если это личный мессенджер.

Если официального запрета не было, но вы пользовались личной почтой и вас хотят уволить, ищите юриста и не бойтесь судиться. После пояснений Конституционного суда есть шанс восстановиться на работе и получить компенсацию.

Песочница

push 21 декабря 2015 в 15:45

Права доступа к почтовым ящикам и группам Exchange 2010/13

  • PowerShell ,
  • IT-инфраструктура ,
  • Системное администрирование

За время работы с Exchange сервером очень часто от пользователей получали запросы на предоставление различного доступа к почтовым ящикам пользователей, к общим почтовым ящикам или к группам рассылки. Ну про легитимность данной процедуры поговорим как-нибудь отдельно, а вот техническая сторона иногда вызывала затруднения.

Часто запросы звучали так: «Хочу чтобы пользователь мог читать, но не мог удалять письма в почтовом ящике!» Или так: «Хочу отправлять сообщения от имени группы!»

Давайте разберемся по порядку чем нам с этим может помочь родная консоль Exchange.

Рис.1. Права доступа к ящику пользователя в консолях Exchange 2010/2013

Как мы видим из рис.1, к почтовому ящику пользователей через консоль могут быть предоставлены: полный доступ и/или доступ отправки от имени. Эти же права распространяется и на общие почтовые ящики (mailbox type=shared).


Рис.2. Права доступа к группе рассылки в консолях Exchange 2010/2013

Теперь давайте отбросим «костыли» консолей Exchange и обратимся непосредственно к Powershell"у и к Active Directory, которые позволят нам поиграться с правами намного гибче.

1. Предоставление прав «Отправить как»

Предоставление прав «отправить как» - это даже не функция «Exchange» - это целиком права Active Directory. Так что мы можем спокойно использовать закладку Security в AD для выдачи таких прав.


Рис.3. Права на отправку от имени пользователя и от имени группы рассылки

То же самое можно сделать и используя Powershell с подключенным модулем ActivDirectory. К примеру: предоставление пользователю с логином IvanovVV прав отправлять сообщения как «Поддержка пользователей».

Add-ADPermission "Поддержка пользователей" -user "IvanovVV" -ExtendedRights Send-As

Данный способ подходит как для предоставления прав на почтовые ящики, так и для предоставления права на группы рассылки.

2. Предоставление прав на почтовые ящики пользователей и на общие почтовые ящики, кроме прав «Отправить как».

Предоставление прав на почтовые ящики затрагивает непосредственно базы Exchange сервера, поэтому для данного действия будем использовать консоль PowerShell с подключенным модулем Exchnage. К примеру: предоставим полные права пользователю IvanovVV к почтовому ящику, который имеет alias (синоним) «Service.Desk».

Add-MailboxPermission -Identity "Service.Desk" -user "IvanovVV" -AccessRights FullAccess -InheritanceType All

В данном случае мы предоставили пользователю полные права. Полные права мы могли бы предоставить и через консоль Exchange, но через Powershell мы можем немного расширить свои возможности по уровню предоставления прав: AcessRights: FullAccess, ExternalAccount, DeleteItem, ReadPermission, ChangePermission, ChangeOwner.

Параметр InheritanceType позволяет указывать, будут ли разрешения наследоваться папками в почтовом ящике.

3. Предоставление «Глобальных» прав к почтовым ящикам.

Предположим что вы крутой админ и вам нужен полный доступ к ящикам всех пользователей. Или у вас есть крутой сервис, который лазает по ящикам пользователей. Тогда для вас протоптан путь в консоль ADSI - Configuration - туда, где хранятся настройки и права самого Exchange. Смотрим Рис.4. Все выставленные там права наследуются всеми почтовыми базами и, как следствие, наследуются всеми, вновь создаваемыми почтовыми, ящиками. К уже созданным почтовым ящикам права необходимо будет выставлять вручную (ну или через PS скрипт).


Рис.4. Глобальные права на все почтовые ящики

P.S.: Я специально в статье не учитывал такую функцию как «Отправить от имени» (Send on behalf) - данная функция, в силу российского менталитета, в России почти не используется, по крайней мере я ни разу этого не видел и не слышал о таком. Но такая функция тоже присутствует и нам стоит о ней помнить.

Теги: Exchnage 2010, Exchnage 2013, Full Access, Powershell, Send As

В почтовом сервисе GMail есть одна интересная функция, которая может оказаться полезной для тех или иных пользователей данной почты. Это функция предоставления доступа к вашей почте другим пользователям, например для следующих целей: чтение писем; отправка писем от вашего имени (и адреса); удаление получаемых писем; управление контактами.

В данной статье я наглядно покажу, куда нужно заходить и что делать для предоставления любому пользователю Google доступа к вашей почте GMail.

Такая возможность предоставления доступа для управления почтой, как это реализовано в GMail, есть далеко не во всех почтовых сервисах. Например, этого нет в таких популярных почтовых сервисах, как Яндекс и Mail.

Данная функция удобна тем, что так или иначе у некоторых пользователей почты возникают ситуации, когда им необходимо дать кому-то возможность пользоваться своей почтой. А для этой цели обычно, по старинке, кому нужно просто даётся логин и пароль от почты.

Но это не очень хороший вариант. Какие при этом есть минусы?

  • Во-первых, давая логин и пароль от свой почты, вы предоставляете пользователям вообще полный доступ к своему аккаунту Google! А это значит, что указав эти данные, он сможет не только полноценно пользоваться вашей почтой (вплоть до смены пароля на свой), но и пользоваться, управлять вашими данными во всех других сервисах Google, например: Youtube, Google Диск, Google+, Google Фото, Календарь и прочих.

    Вообще любые сервисы Google! Ведь один аккаунт Google даёт возможность пользоваться всеми его сервисами.

    Так вот, если даёте пароль от своего аккаунта Google какому-то человеку только для того, чтобы он мог управлять вашей почтой, то это должен быть ну ооочень доверенный человек! :) Да и смысла нет, ведь можно дать немного ограниченный доступ и только к сервису GMail, а не ко всему «набору» сразу.

  • Во-вторых, пользователи, которые будут пытаться войти в ваш аккаунт под вашим личным паролем, могут блокироваться средствами безопасности Google. Чаще всего это происходит тогда, когда второй пользователь (который как раз пробует войти в ваш аккаунт) находится в другом городе, регионе или даже стране. Google считает попытки такого входа подозрительными и не даёт войти в аккаунт, пока владелец не подтвердит попытку входа через свой телефон.

    Поскольку Google может блокировать пользователей время от времени и по разным причинам (все тонкости таких блокировок знает только сам Google), работать становится очень неудобно.

Первый минус - очень существенный! А поэтому, если вы хотите дать доступ только к почте, то не стоит давать пароль от своего аккаунта! Сделайте через Gmail доступ для нужного человека (или нескольких).

Рассмотрим ниже, как это сделать…

Как предоставить доступ к почте GMail

Перейдите в настройки почты, кликнув на шестерёнку и выбрав “Настройки” .

Перейдите в раздел “Аккаунты и импорт” и нажмите “Добавить другой аккаунт” в блоке “Предоставить доступ к своему аккаунту”.

В открывшемся окне укажите логин (email адрес) того аккаунта Google, которому предоставляете доступ и нажмите “Далее”.

Нажмите кнопку “Отправить сообщение, чтобы предоставить доступ”.

Следующие действия будут производиться на стороне того пользователя, которому вы предоставляете доступ.

Ему нужно открыть свою почту, найти там письмо от команды GMail о предоставлении доступа и кликнуть по первой ссылке.

В следующем окне нажмите “Подтвердить”.

Всё, доступ предоставлен и вы получите соответствующее сообщение:

Как заявляет Google, проверка доступа может занимать до 30 мин., после чего пользователь, которому вы предоставили доступ, сможет работать с вашей почтой.

После того как проверка будет выполнена, тот пользователь, к которому был предоставлен доступ, сможет войти в ваш аккаунт. У него он будет обозначаться как “делегированный”. Ему нужно будет открыть список аккаунтов и выбрать тот, к которому предоставили доступ . И выполнится вход в нужную почту GMail.

Вот и весь процесс.

Заключение

Думаю, из вышесказанного понятно, что если требуется кому-то дать доступ для управления своей почтой, то для этого не требуется давать логин и пароль сразу от всех сервисов гугла. Это очень небезопасно и, к тому же, может быть весьма неудобным из-за возможных временных блокировок со стороны гугла.

Ведь для этой цели существует возможность предоставления доступа нужному аккаунту, через специальную функцию GMail, о чём, собственно, и шла речь в данной статье.

Будем откровенны: для многих из нас наш рабочий компьютер представляет собой маленький островок дома вне дома. Наверное, это только справедливо, учитывая, что наш домашний компьютер часто является филиалом офиса вне офиса. Поэтому в перерывах между сочинением отчетов и обдумыванием сводных таблиц с расчетами мы используем свои рабочие компьютеры для своей личной жизни. Мы закупаем продукты ко дню рождения, смотрим смешные клипы на YouTube и переписываемся с друзьями по "аське" или по электронной почте.

И очень часто некоторые вещи легче сделать с помощью потребительских технологий, чем с помощью часто неуклюжих корпоративных технологий - сравните хотя бы почту Gmail с корпоративным почтовым ящиком.

В связи с этим возникает одна проблема: наши работодатели недовольны нашим поведением на рабочем месте. Отчасти потому, что они хотят, чтобы на рабочем месте мы работали. А отчасти они боятся, что то, чем мы занимаемся, ставит под угрозу внутренние сети компании. Поэтому они просят IT-отдел запретить нам тащить свою личную жизнь из дома на работу.

Что же, сказочке конец? Ну нет, не так быстро. Чтобы выяснить, можно ли обойти запреты IT-отдела, мы обратились за советами к экспертам по сетевым ресурсам. А именно, мы попросили их найти 10 главных секретов, которые скрывают от нас люди из IT-отдела. Например, как зайти на заблокированный сайт и не оставить следов, или как общаться в чате в реальном времени, не загружая для этого запрещенную программу.

Однако чтобы все было по-честному, мы обратились также к специалистам по безопасности, чтобы выяснить, чем мы рискуем, совершая эти обходные маневры.

За советами по взлому мы обратились к редактору интернет-гида по продуктивному использованию сети Lifehacker.com Джине Трапани, редактору блога такого же назначения Lifehack.org Леону Хо и к Марку Фрауэнфельдеру, основателю блога BoingBoing.net и редактору журнала Make, дающего рекомендации по технологиям в формате "сделай сам".

Чтобы оценить риски, мы поговорили с тремя экспертами, которые зарабатывают на жизнь тем, что помогают IT-отделам составлять правила и отслеживать злоумышленников, которые норовят их нарушить. Это Джон Пиронти, главный стратег по информационным угрозам консалтинговой фирмы из Амстердама Getronics, специалист по информационной безопасности из компании PricewaterhouseCoopers Марк Лоубел и специалист по угрозам из компании-производителя защитного программного обеспечения McAfee Крейг Шмугар.

Итак, вот эти 10 секретов, которые скрывает от вас ваш IT-отдел, и опасности, связанные с ними, а также советы, как защитить себя и не потерять работу, когда вы будете применять их на практике.

1. Как отправлять гигантские файлы

Проблема: Всем нам время от времени надо посылать большие файлы, начиная от слайдов для презентации и заканчивая фотографиями с отпуска. Но если вы отправляете нечто тяжелее нескольких мегабайт, то рискуете получить сообщение, что превышаете установленный вашей компанией лимит.

Компании могут ограничивать объем данных, которые их сотрудники могут отправлять по почте, по одной простой причине: они хотят избежать перегрузки серверов, которая замедлит их работу. А обращение к руководству с просьбой увеличить ваш лимит на отправляемые файлы может оказаться весьма муторным процессом.

Обходной маневр: Воспользуйтесь интернет-службами типа YouSendIt, SendThisFile или DropSend, которые позволяют бесплатно отправлять объемные файлы - иногда до нескольких гигабит. Чтобы воспользоваться их услугами, обычно требуется зарегистрироваться, предоставив личную информацию, такую как ваше имя и электронный адрес. После этого вы можете ввести электронный адрес получателя и сообщение для него или для нее, а сайт предоставит вам инструкции по загрузке файла. В большинстве случаев, на адрес получателя приходит ссылка, пойдя по которой он может загрузить файл.

Риск : Поскольку эти сервисные сайты отправляют ваши файлы по интернету, они находятся за пределами контроля компании. Это облегчает задачу коварным хакерам, которые могут перехватить эти файлы в пути.

Как защитить себя : У некоторых из этих сайтов репутация лучше, чем у других. Например, YouSendIt - новая компания, которой руководит бывший глава Adobe Systems и которая финансируется хорошо известными венчурными компаниями. Другие такие сайты предлагают мало сведений о себе и поэтому с большей вероятностью могут проделать брешь в системе безопасности, чем могут воспользоваться хакеры, чтобы похитить вашу информацию.

Если владельцы сайта не очевидны, есть другие ориентиры, по которым можно его оценить. Ищите значки безопасности - в Internet Explorer такой значок выглядит как маленький замочек в нижней части экрана, - которые означают, что данный сайт использует систему кодирования для защиты конфиденциальности информации от посетителей.

2. Как использовать программное обеспечение, которое ваша компания запрещает загружать

Проблема: Многие компании требуют, чтобы сотрудники, прежде чем загружать программы, получали разрешение от IT-отдела. Однако это может быть проблематично, если вы хотите загрузить программу, которую парни из IT занесли в черный список.

Обходной маневр: Существует два легких способа решить эту проблему: найти альтернативу этой программе в интернете или принести программу на внешнем носителе.

Первый способ проще. Допустим, ваша компания не разрешает вам загрузить популярную программу для общения в реальном времени AOL Instant Messenger. Вы все равно можете общаться со своими друзьями и коллегами с помощью онлайновой версии программы под названием AIM Express (AIM.com/aimexpress.adp ). Кроме того, у компании Google существует служба общения в реальном времени Google Talk, доступная по адресу Google.com/talk . Свои интернет-версии есть и у таких программ как музыкальные плееры и видеоигры - обычно они несколько урезаны по сравнению с оригинальными программами.

Второй подход к решению проблемы более сложный, зато с его помощью вы на своем компьютере получаете доступ к той самой программе. Все три наших эксперта назвали компанию Rare Ideas LLC (RareIdeas.com ), которая предлагает бесплатные версии популярных программ, таких как Firefox и OpenOffice. Вы можете загрузить программы на портативные устройства, например, на iPod или на "флэшку", через службу Portable Apps (PortableApps.com ). После этого вы подключаете это устройство к своему рабочему компьютеру, и готово. (Правда, если ваша компания запрещает использовать внешние устройства, считайте, что вам не повезло.)

Риск: Использование онлайновых сервисов может создать чрезмерную нагрузку для ресурсов компании. А программы на внешних носителях, создают угрозу безопасности. Люди из IT предпочитают держать под контролем программное обеспечение, используемое сотрудниками, чтобы в случае появления вируса или другой проблемы, они могли легко все починить. Если вы приносите программы с собой, степень их контроля снижается.

Надо помнить еще об одном: некоторые менее надежные программы, в особенности программы для обмена файлами, могут быть снабжены шпионским ПО.

Как защитить себя: Если вы приносите программу на внешнем носителе, говорит Лоубел, по крайней мере измените настройки антивирусной программы на вашем рабочем компьютере, чтобы он просканировал устройство на предмет потенциальной угрозы. Это нетрудно сделать, выйдя в меню "настройки" или "опции". Точно так же, если вы пользуетесь файло-обменниками, настройте их так, чтобы другие не могли получить доступ к вашим файлам, тоже через "настройки" или "опции".

3. Как заходить на сайты, заблокированные вашей компанией

Проблема: Компании часто перекрывают своим сотрудникам доступ на определенные сайты - от действительно непристойных (порно-сайты) и вероятно не самых добропорядочных (сайты с азартными играми) до практически невинных (сайты с электронной почтой).

Обходной маневр: Даже если ваша компаний не дает вам заходить на эти сайты, набив их адрес в верхней строке, вы иногда все же можете на них пробраться окружным путем. Вы отправляетесь на сайт, который называется "прокси", и набираете там в поисковой строке нужный вам интернет-адрес. Потом прокси-сайт выходит на нужный вам сайт и выдает вам его изображение - таким образом вы можете его видеть, не заходя на него непосредственно. Например, Proxy.org , обслуживает более 4 тысяч прокси-сайтов.

Еще один способ достичь того же результата предлагают Фрауэнфельдер и Трапани: воспользуйтесь переводчиком Google, задав ему перевести название сайта с английского на английский. Просто введите следующий текст: "Google.com/translate?langpair=en|en&u=www.blockedsite.com", заменив "blockedsite.com" на адрес нужного вам сайта. Google фактически выступает в качестве прокси-сервера, находя для вас зеркало сайта.

Риск: Если вы пользуетесь прокси-сайтом для просмотра почты или видео-файлов с YouTube, основная опасность, это что вас застукает начальство. Но есть и более серьезные угрозы, связанные с безопасностью. Иногда плохие парни, которые подвизаются в интернете, покупают адреса сайтов, одной-двумя буквами отличающихся от адресов популярных сайтов, и используют их для заражения вирусами компьютеров посетителей, предостерегает Лоубел. Часто компании блокируют и эти сайты - но если вы будете пользоваться прокси, вы окажетесь беззащитны перед ними.

Как защитить себя: Не превращайте использование прокси-сайтов в привычку. Прибегайте к этому способу только для выхода на определенные сайты, доступ на которые ваша компания закрыла в целях повышения продуктивности - например, YouTube. И поаккуратнее с орфографией.

4. Как замести следы на корпоративном ноутбуке

Проблема: Если вы используете принадлежащей компании ноутбук для работы из дома, весьма вероятно, что вы используете его в личных целях: организуете семейный отпуск, закупаете книги для чтения на пляже, составляете фото-альбомы в интернете, и так далее. Многие компании оставляют за собой право отслеживать все, что вы делаете на этом компьютере, потому что технически он является собственностью компании. Что же будет, если...эээ... ваш друг случайно забредет на порно-сайт или будет искать в интернете лекарство от какой-нибудь постыдной болезни?

Обходной маневр: Последние версии браузеров Internet Explorer и Firefox позволяют замести следы. В IE7 выберите Tools, потом Delete Browsing History. Здесь вы сможете либо стереть всю историю своих посещений, выбрав Delete All, либо выбрать несколько ссылок, которые вы хотите стереть. В Firefox просто нажмите Ctrl-Shift-Del или нажмите на Clear Private Data в меню Tools.

Риск: Даже если вы почистите свою историю, свободный интернет-серфинг все равно ставит вас под угрозу. Вы можете непреднамеренно подцепить на каком-нибудь сомнительном сайте шпионское ПО или создать своим поведением юридические проблемы для босса. Если вас поймают, в лучшем случае вам грозит неловкая ситуация, а в худшем - вы рискуете лишиться работы.

Как защитить себя: Как можно чаще подчищайте свои личные данные. Еще лучше не используйте рабочий компьютер ни для чего, о чем вы не хотели бы ставить в известность свое начальство.

5. Как найти рабочие документы из дома

Проблема: Вы доделываете свою работу поздно вечером или в выходные - но документ, который вам нужен, остался на офисном компьютере.

Обходной маневр: Google, Microsoft, Yahoo и IAC/InterActiveCorp предлагают ПО для быстрого поиска документов на рабочем столе компьютера. Кроме того, некоторые из них позволяют с одного компьютера искать документы, сохраненные на рабочем столе другого. Как это работает? Компания-поисковик сохраняет копии ваших документов на своем сервере. Таким образом она можете сканировать эти копии, когда вы осуществляете удаленный поиск.

Для использования ПО Google - одного из самых популярных - вам нужно проделать следующие шаги. Во-первых, установите эккаунт Google на обеих машинах, посетив Google.com/accounts . (Обязательно используйте один и тот же эккаунт на обоих компьютерах.)

Потом выйдите на сайт Desktop.Google.com и загрузите ПО для поиска на рабочем столе. Когда он установится, опять же на обеих машинах, кликните на Desktop Preferences, потом на Google Account Features. Поставьте галочку напротив фразы Search Across Computers. Начиная с этого момента, все документы, открываемые вами на обоих компьютерах, копируются на серверы Google, что позволит найти их с обоих компьютеров.

Риск: Специалисты по корпоративным технологиям воображают катастрофический сценарий: вы сохранили на своем рабочем компьютере крайне секретную финансовую информацию. Установили программу для доступа к этим файлам со своего личного ноутбука. А потом ноутбук потерялся. Ай-ай-ай.

Кроме того, эксперты обнаружили в программе Google для поиска по компьютерам уязвимые места, благодаря которым хакеры могут заставить пользователя предоставить им доступ к файлам, говорит Шмугар из McAfee. (После этого эти проблемные места были исправлены, но там могут оказаться и другие, говорит он.)

Как защитить себя: Если на вашем рабочем компьютере есть файлы, которые не должны ни при каких обстоятельствах оказаться в широком доступе, попросите системного администратора из IT помочь вам установить Google Desktop таким образом, чтобы избежать утечек.

6. Как хранить рабочие файлы в онлайне

Проблема: Помимо поиска на рабочем столе большинство людей, которым часто приходится работать из дома, нашли собственное решение. Они сохраняют рабочие файлы на портативных устройствах или в сети компании, откуда потом забирают их удаленно. Но портативные устройства могут быть слишком громоздкими, а связь с рабочей сетью бывает медленной и ненадежной.

Обходной маневр: Используйте службы хранения информации онлайн, такие как Box.net , Streamload или принадлежащий AOL Xdrive. Большинство из них предлагает бесплатную услугу сохранения информации объемом от одного до пяти гигабайт, а за пакет с дополнительным местом берут несколько долларов в месяц. Еще один партизанский метод - отправлять себе эти файлы на личный email, например на Gmail или Hotmail.

Риск: Плохие парни могут украсть ваш пароль для одного из этих сайтов и заграбастать копии секретных материалов вашей компании.

Как себя защитить: Когда вы собираетесь сохранить в интернете тот или иной файл, спросите себя, что будет, если он окажется в широком доступе или попадет в руки главе компании, являющейся вашим основным конкурентом. Если ничего страшного не произойдет, то продолжайте.

Проблема: Многие компании имеют возможность отслеживать электронные письма сотрудников как на рабочем адресе, так и на других электронных адресах, а также общение по ICQ.

Обходной маневр: Когда вы отправляете электронные письма со своего личного электронного ящика или с рабочей почты, вы можете их закодировать так, чтобы их мог прочитать только адресат. В Microsoft Outlook кликните на Tools, потом Options и выберите строку Security.

Сюда вы можете ввести пароль, и никто не сможет открыть письмо, не зная этого пароля. (Людям, которым эти письма предназначены, вы, разумеется, должны сообщить этот пароль заранее.)

Для персональной переписки с помощью почтовых сервисов в интернете воспользуйтесь советом Фрауэнфельдера. Когда будете проверять свою почту, добавьте в строке адреса вашего почтового сайта букву s после "http" - например, https://www.Gmail.com . Таким образом вы начнете безопасную сессию, и никто не сможет отследить ваши письма. Однако не все веб-сервисы поддерживают это.

Чтобы закодировать свое общение в реальном времени, воспользуйтесь службой Trillian от Cerulean Studios, которая позволяет работать с AOL Instant Messenger, Yahoo Messenger и другими программами общения в реальном времени и помогают кодировать разговоры таким образом, чтобы никто посторонний не мог их прочитать.

Риск: Основная причина, по которой компании отслеживают электронную переписку сотрудников, это чтобы поймать тех, кто передает конфиденциальную информацию. Прибегая ко всем вышеперечисленным уловкам, вы можете спровоцировать ложную тревогу, и усложнить сотрудникам отдела IT борьбу с реальной угрозой.

Как защитить себя: Пользуйтесьописанными методами только время от времени, а не используйте их по умолчанию.

8. Как получить удаленный доступ к рабочей почте, если ваша компания не хочет разоряться на КПК

Проблема: Всем, у кого нет КПК, знакомо это чувство: вы пошли в ресторан пообедать или выпить пива после работы, и вот все полезли в карманы за своими КПК, и только вы в одиночестве вынуждены покачивать в руке стакан.

Обходной маневр: Вы тоже можете поддерживать связь с рабочей почтой, используя различные мобильные устройства. Просто настройте свою рабочую почту так, чтобы письма пересылались вам на личный электронный адрес.

В Microsoft Outlook вы можете сделать это, нажав на правую кнопку мыши при работе с любым письмом, выбрав "Создать правило" и попросив пересылать вам все письма на другой адрес. Потом настройте свой мобильный телефон так, чтобы проверять с его помощью электронную почту, следуя инструкциям от своего провайдера (это та компания, которая посылает вам счета за телефон).

Риск: Теперь хакеры могут взломать не только ваш компьютер, но и ваш телефон.

Как защитить себя: Существует "правильный" способ получить доступ к рабочей почте с помощью различных персональных мобильных устройств, взяв пароль и другую информацию в отделе IT.

9. Как получить доступ к личной почте с рабочего КПК

Проблема: Если ваша компания предоставила вам КПК, вы, вероятно, сталкиваетесь с противоположной проблемой. Вы хотите проверять свою личную почту так же легко, как рабочую.

Обходной маневр: Обратите внимание на раздел "Настройки" своего персонального почтового ящика и убедитесь, что у вас активирован POP (почтовый протокол), используемый для получения почты через другие адреса. Потом зайдите на сайт своего провайдера услуг для КПК BlackBerry. Нажмите на кнопку "Профиль", найдите там раздел Email Accounts ("почтовые ящики") и выберите Other Email Accounts ("другие почтовые ящики"). Потом нажмите на Add Account ("добавить ящик") и введите информацию о своем персональном электронном адресе. Теперь ваша личная почта будет приходить туда же, куда и корпоративная.

Риск: Ваша компания, вероятно, использует целый арсенал средств для обеспечения безопасности и борьбы с вирусами и шпионскими программами. Когда вы получаете на BlackBerry личную почту, она приходит, минуя эти защитные барьеры. Это означает, что шпионский софт или вирусы могут проникнуть в ваш КПК через личную почту, говорит Шмугар из McAfee.

Что еще хуже, говорит он, когда вы подключите BlackBerry к своему рабочему компьютеру, существует вероятность, что этот шпионский софт перенесется на жесткий диск.

Как защитить себя: Скрестите пальцы и уповайте на то, что ваш провайдер электронной почты делает все, что от него зависит, для защиты от вирусов и шпионского ПО (возможно, так оно и есть).

10. Как сделать вид, что вы работаете

Проблема: Вы заняты жизненно важным поиском в интернете, и вдруг у вас за спиной появляется начальник. Ваши действия?

Обходной маневр: Быстро нажмите Alt-Tab, чтобы свернуть одно окно (например, в котором вы исследуете сайт ESPN.com) и открыть другое (с подготовкой к сегодняшней презентации).

Риск: Хорошая новость: в том, что касается безопасности компании, это ничем не грозит.

Как защитить себя: Займитесь работой.

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Возникла задача предоставить пользователю доступ в ящик, но чтобы при этом он ничего не смог из него удалить. Стандартно, EMC предоставляет возможность дать полный доступ в ящик и права на отправку от имени. Понятно, что ни первый ни второй вариант в данном случае не подходят. Пришлось достаточно долго искать решение этой задачи. Предоставить доступ на чтение можно через Outlook или через утилиту PFDAVAdmin. Скорее всего существуют и другие пути решения, но я их не искал.

Попробуем предоставить доступ только для чтения в папку Inbox почтового ящика TempStas. Делаем это через права доступа в Outlook (для этого можно залогиниться под пользователем TempStas или править права из под учётки, которая имеет полные права доступа, предварительно подключив ящик TempStas в Outlook). Сначала для всего почтового ящика включаем возможность его просмотра для нужной учётки (выбираем Folder Visible), затем в правах доступа к Inbox’у делаем права Reviewer для нужной учётки (Folder Visible + Read Items или сразу из раскрывающегося списка Permission Level выбираем роль Reviewer).

Пробуем из неё удалить сообщение – не получается:

Получаем то, что нам нужно – доступ в почтовый ящик только с правами для чтения. Те же самые операции можно проделать через PFDAVAdmin. Подключаемся ко всем почтовым ящикам в организации и для ящика TempStas в Top Information Store и Inbox выставляем нужные нам права доступа:

Правда, у этого способа есть один большой минус – PFDAVAdmin работает под ограниченным кругом операционных систем. В частности не поддерживаются Windows 7, Windows 2008 Server и Windows 2008 R2.



Загрузка...