[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Samba und Zugriffe auf Freigaben von außerhalb der Domain



Am 13.01.2015 um 10:53 schrieb oeh univie edv lists:

> Vielleicht hat sich da ja schon wer mehr Gedanken gemacht als ich und
> hat eine schnelle+sichere Lösung parat?

Bevor Du Dich an irgendeine technische Umsetzung machst, solltest Du
über das Datenschutzkonzept (organisatorische Seite, nicht die
technische Seite!) nachdenken.

Fernzugriff heißt, das Unternehmen ist nicht mehr zu 100% Herr seiner
Daten. Ist das gewollt, zulässig und tolerierbar?

->Wenn der Fernzugriff mit dem privaten PC des Nutzers passiert, hast Du
keinerlei Hoheit über das Endgerät. Du weißt nicht, ob es eine
verschlüsselte Festplatte hat, ob es gegen Diebstahl gesichert ist, ob
sich irgendwelche Viren und Trojaner darauf eingenistet haben, etc.

->Ein Firmen-Laptop mit zwangsweiser Vorgabe von Verschlüsselung,
VPN-Verbindung, die beim Start automatisch aufgebaut wird und sämtlichen
Traffic durch das Firmennetz lenkt, macht die Sache schon weniger
bedenklich - aber immer noch bedenklich. Denn auch diesen Rechner kann
man entwenden, man kann ihn von einem externen Medium starten und
versuchen, damit auf die Festplatte zuzugreifen, um die Verschlüsselung
zu knacken, etc.

Brisant wird das vor allem bei medizinischen Daten und bei
Buchhaltungskram (Gehälter, Kontodaten, unveröffentlichte Bilanzen).
Aber auch sonstige Firmengeheimnisse wie z.B. Konstruktionspläne will
man vielleicht nicht unbedingt morgen in der Presse lesen oder auf
Bittorrent herunterladen können.

Gruß
Stefan


Reply to: