我在一家商业印刷公司工作,我们开始得到一些标有“高安全性”的工作。本质上,这意味着如果有任何图片/信息/文件/等。的产品公开发布,这意味着我们的客户损失了数万美元。
虽然保护印刷机周围的区域相当简单(除了机器操作员外,任何人都不允许在它周围,并且所有印刷材料始终都被覆盖),当艺术品通过时,我遇到了几堵墙我们的印前部门(为媒体准备艺术品。大量的 Photoshop 工作和类似的东西)。所有文件都在 Mac 上准备好(运行 Snow Leopard)
我们已经实现的:
- 进入服务器机房的门上的生物识别锁
- 进入印前区域的门上的钥匙卡锁
- 瞄准关键位置的 PTZ 摄像机
- SFTP 文件传输(从客户端传给我们的文件。文件在检索后立即从 FTP 服务器上删除)
- 没有本地文件存储 - 文件始终保存在永远不会离开经理视线的闪存驱动器上。
我仍然担心的事情:
使用移动设备拍摄的照片
- 我们考虑过购买手机探测器,但它们似乎有点不稳定。他们只保证每隔大约 20 分钟检查一次。此外,我发现的那些要么看起来很垃圾(中国经销商),要么是 3000 美元以上
文件的本地存储,直到我们不再处于“高安全模式”
- 在高度安全的情况下,我们会阻止互联网连接,但一旦工作关闭,它就会重新打开。如何阻止人们在本地保存文件,然后在建立网络连接后将其发布到某个地方?
混合 SFTP 服务器和 FTP 服务器真的安全吗?
- 现在我们的 FTP 服务器和 SFTP 服务器实际上位于同一个盒子上。这是否会使我们的 SFTP 不那么安全,或者我们还好吗?
我可以做些什么来解决上述问题?在我正式说印前是安全的之前,我还应该考虑其他任何事情吗?
这个问题是本周的 IT 安全问题。
阅读 2011 年 12 月 16 日的博客文章了解更多详情或提交您自己的本周问题。