Куда я попал?
Цель: выделение, пометка файлов, содержащих информацию конфиденциального характера.
Наличие маркировки на файлах помогает:
Наличие маркировки на файлах помогает:
- Предотвращать разглашение информации по халатности (когда сотрудники не понимают, что в документе содержится конфиденциальная информация)
- Привлечь к ответственности в случае утечки (при наличии иных организационных мер);
- Отслеживать перемещение и хранение файлов с конфиденциальной информацией средствами DLP систем.
Перед внедрением маркировки необходимо
- Определить правила маркировки, например в Положении о коммерческой тайне, Положении о работе с конфиденциальной информацией и т.п.
- Разработать и предоставить пользователям удобные инструменты для нанесения маркировки.
Маркировка может осуществляться:
- Вручную, путем добавления в текст/колонтитулы документа грифа конфиденциальности
- С использованием RMS систем (например, Microsoft Azure RMS)
- С использованием скриптов
В заметке к защитной мере описан скрипт нанесения маркировки на PDF файлы
В заметке к защитной мере описан скрипт нанесения маркировки на офисные (Word, Excel) файлы
Рекомендации к заполнению карточки:
- Описать использующиеся в компании подходы и инструменты для маркировки
Область действия: Вся организация
Классификация
Тип
Организационная
?
Техническая
?
Удерживающая
?
Реализация
Вручную
Периодичность
По событию
Ответственный
Не определено
Инструменты
Не определено
Для просмотра файла необходимо авторизоваться!
Шаблон грифа.docx
| Риск | Связи | |
|---|---|---|
|
Нарушение законодательства о коммерческой тайне
из-за
непроставления грифа конфиденциальности на документах
у работника
Конфиденциальность
Раскрытие информации
Право
|
2
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
1Скрипт маркировки PDF документов
Алгоритм внедрения:
1. Скомпилировать Python-скрипт в exe файл watermark.exe
Для решения проблем c зависимостями нужно скомпилировать в exe через pyinstaller с ключом --onefile
2. Создать PDF файл watermark.pdf
В него добавить гриф конфиденциальности, который будет накладываться на документы.
3. Создать reg файл для создания контекстного меню
4. Через групповые политики домена распространить 3 файла (watermark.exe, watermark.reg и watermark.pdf) на рабочие станции, в папку C:\Program Files\KT\
5. Через групповые политики домена добавить ключ реестра (п.3) или запустить reg файл на рабочих станциях