Show content

АКМС-контроль мобильной связи

Форум Системы безопасности / Форум по информационной безопасности /

05.08.2015 16:34:55

http://www.security-bridge.com/news/new_products_security/akms-kontrol_mobil_noj_svyazi/

Обсуждение АКМС-контроль мобильной связи

06.08.2015 18:34:50

А что тут обсуждать? В пору моего нахождения в нестройных рядях безопасников систем таких было множество, сейчас, я думаю, не меньше. Мониторится тлф. трафик, интернет, почта, чаты всяческие, подключение устройств к ЛВС: если есть доступ к информации, почему бы её не систематизировать и не представить в том или ином, удобном для анализа виде. Ничего противозаконного - связь корпоративная, следовательно работодатель имеет право контролировать её использование по назначению. Вплоть до перлюстрации и блокирования, единственное требование - письменное уведомление при приёме на работу о возможности контроля служебных каналов связи. А вот, ежели вы полезете контролировать частные каналы, на то есть оборудование СОРМ, но будьте добры заиметь лицензию на ОРД (оперативно-разыскную деятельность) и санкцию прокурора на прослушивание конкретного индивидуума. Обычно субъекты ОРД - это всевозможные силовые органы, кому попало такую лицензию не получить. Законодательство достаточно отработано, насколько оно исполняется, не ведаю. Но, насколько сталкивался, просто так сунуть оперу пятачок и иметь слив информации, как-то не прокатывает - контроль довольно жёсткий, можно по-взрослому сроком огрестись. Вот и всё, собственно.

07.08.2015 12:26:54

Вы совершенно правы, собственники всегда желали знать чем занимается их персонал.

Однако все похожие системы, которые нам известны, имеют ряд отличий. Очень важное отличие - это количество обрабатываемых записей.

К примеру, компания из 50 абонентов - это порядка миллиона записей в год. Если абонентов 500 - записей в 10 раз больше. А ведь есть компании у которых по 2000 абонентов.

Ни одна, известная нам, похожая система не позволяет обрабатывать такие массивы информации. Максимум, что они могут сделать - это посмотреть чем занимался строго определенный сотрудник в строго определенный промежуток времени и может быть оптимизировать тариф для него. Более широкий анализ требует просто невероятных трудозатрат.

АКМС это делает автоматически, т.е. если хоть раз за последние 3 или 5 лет сотрудник позвонил или отправил SMS на контролируемый номер, безопасник об этом узнает. Только вдуматься. Нечистый на руку менеджер всегда звонил с "левой" симки. И один раз за 5 лет у него в нужный момент села батарейка или он просто перепутал и позвонил не с той симкарты. И все, он уже под колпаком )).

Еще живые примеры на сайте 1akms.ru

Ну а такие вещи, как автоматическое переименование внешних абонентов или уведомления об увеличении активности - это просто дополнительные удобства. Кстати и они иногда они помогают существенно снизить расходы на связь, тк запросто выявляют нерадивых сотрудников, которым приходит по сотне платных рассылок в день.

УК мы не нарушаем ни в коем разе. Личные телефоны мы не трогаем. А вот по корпоративным симкам операторы ежемесячно присылают детализации. И совершенно не имеет значения ты их просматриваешь на бумаге с маркером, в excel или в АКМС. Абсолютно Все в рамках закона. )

Александр!

08.08.2015 04:08:03

Я не собираюсь оспаривать достоинства вашей системы. Без сомнения она прекрасна. Мнение, как бывшего пользователя аналогичных игрушек: нужна универсальность. Расширение сферы применения на интернет, телефонию, защиту локашек и т.д. Наверное в виде опций - доплатил и купил мониторинг ещё какого-нибудь потенциального канала утечки. Чтобы всё это было в рамках единого пользовательского интерфейса, с одной горячей линией поддержки. А уж как оно реализуется - сами писать будете или какие-то сопрягушки к имеющимуся софту лепить - это уже дело десятое. Ну и сертификат ФСТЭКа того же очень помог бы расширить сферу влияния на госку.

Главная беда у подобных систем - наличие частных каналов связи. Строить систему безопасности в расчёте на севшую батарейку инсайдера это конечно смелое решение. Хотя ничего другого не дано. Почти ничего - оперативную работу никто не отменял, институт стукачиков активно действовал тысячи лет назад, я так подозреваю ещё до появления разговорной речи - пальчиком волосатым тыкали. Дело Кости Перестукина не умрёт никогда, ура,товарищи!

Но это к вашей системе не имеет никакого отношения :-)

Я так думаю..