НЗОК ще дебне служителите си в мрежата

Нова система ще наложи тотален контрол при комуникациите им
18 юни 2016 08:57,
23
НЗОК ще дебне служителите си в мрежата
Снимка: архив, Reuters

Тотален контрол при комуникацията им в интернет ще има над служителите на Националната здравноосигурителна каса (НЗОК). Това е записано в обществена поръчка за изграждането на "Система за анализ на правата и сигурност при работа с данни в мрежата на НЗОК". Стойността на проекта е 65 000 лева, пише "Монитор". Програмистите трябва да я направят така, че да работи както на стационарни компютри, така и на таблети.

През нея ще може да се налага контрол на всички потребителски операции с възможно най-високото им детайлизиране: Кой? От къде? Къде? Кога? Какво?. Както и да предоставя функционалност за следене и защита на изходящите мрежови съобщения, изпратени от iOS устройства. Освен това ще се може да засича и блокира поверителни данни в комуникацията по електронна поща и в мобилни приложения като DropBox и Facebook.

След като програмистите напишат системата, тя ще наблюдава и уеб трафик, включително електронна поща, публикации в интернет, изпращане на файлове и други протоколи използващи HTTP.

Ако обществената поръчка бъде реализирана, то ще има възможност и за "блокиране на конфиденциална кореспонденция по електронна поща, изпращана от мобилни устройства", т.е. под контрол ще бъдат поставени таблети и мобилни телефони, да дефинира минимален набор от операции с локалните портове и периферните устройства за всеки потребител.

От касата искат системата да се самообучава как се разпознават уникалните характеристики на поверителни данни, като извършва статистически анализ на положителни и отрицателни примери, за да създаде автоматично правила за откриване на данните.

НЗОК се надява системата да повиши нивото на информационна сигурност в мрежата им. Освен това по този начин ще имат анализ на данните, правата на достъп и начините на употреба на информацията от служителите.

Фирмата, която спечели поръчката, ще има 40 дни да напише програмата, а освен това ще трябва да даде гаранция на системата за една година. Освен това тя ще трябва да обучи пет служители как да работят с програмата.
 

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


23
Още от
Спонсорирано съдържание
Напиши коментар Коментари
16
0
 
0
 
! Отговори
Анонимен преди 7 години
Сидни, още преди година ти казах, че не разбираш от ИТ. Особено пък от ИТ сигурност. Спри тъпите изказвания. Пренасочването на арп не е фишинг. Дори терминологията, дето са ти я обяснявали не си разбрал. ССЛ - а го пробиват периодически. Че не бяха огранияения брой ключове, че не бяха стей алайв функциите, че и други работи. А отделен е въпроса, че ... Мързи ме. Лято е, а съм тръгнал да обяснявам на комплексар с 10 годише н часовник и 15 годишна кола ИТ. Вместо да си пия бирата. Или мастиката.
15
0
 
0
 
! Отговори
Анонимен преди 7 години
Относно SSH, твой VPN или нещо подобно, принципно портовете освен 80 и 443 се блокират. Разбира се, можеш да пуснеш SSH и на 80, но обикновено има системи, които разпознават типа трафик и ще се усетят. Общо взето има технически заобиколки, но щом работодателят ти разбере, ще поиска обяснение и вероятно ще те помоли да спреш. При всеки случай, какво е позволено и какво не, ще е ясно от договора ти.
14
0
 
0
 
! Отговори
Анонимен преди 7 години
Не violate-ваш чужда собственост, като следиш трафика, минаващ през твоята мрежа. Разбира се, това зависи от държавата, при теб може и да не е така. Идеята е, че потребителят си мисли, че се връзва директно с фейсбук, а фейсбук - пряко с потребителя. Реално потребителят "говори" криптирано с твоя сървър, който може да разкриптира връзката. Твоят сървър говори с фейсбук, като вече ползва сертификата на фейсбук.
13
1
 
2
 
! Отговори
Анонимен преди 7 години
Сидни, в моята корпоративна мрежа аз решавам какви сертификати ще ползвам. Не става дума за фалшиви сървъри, а за MITM атака. Не е фишинг, а служителите подписват в договорите су, че са съгласни да бъдат следени. Ако не искат, могат да ползват услугата в личното си време, от тяхната си мрежа, а не да рискуват сигурността на бизнеса ми.
12
0
 
5
 
! Отговори
Димитър преди 7 години
За тези пари дори сополите не можете да си избършете, а те системи ще ми правят, че и за 40 дни. То на такова устройство само достатавката му е около 30. Разбира се, всичко вече е подготвено и поръчката ще бъде спечелена, от който трябва.
11
0
 
4
 
! Отговори
ъхъ преди 7 години
Защо трябва някой да пише програма, като си има хардуерни файеруоли, като - SonicWALL, Sophos, Fortinet с възможности които са повече от страниците в заданието. Документацията само по настройката на SonicWALL-a e 1860 страници ...
10
6
 
5
 
! Отговори
от Cидни, Aв$тралия преди 7 години
АБЕ мамул ще разкриптираш само ТВОЙ си сървар към който имаш сертификат. Което няма много смисъл след като е твой и можеш да видиш собствените си логове. Как ще разкриптираш Фейсбук за който се споменава в статията или ДропБокс.... Я се стегни че няма да изкласиш и 3ти курс ако не схващашЯ ела да разкриптираш мойте сървари, криптацията лично съм я вграждал в кода. Тия глупости на телерик яко са ви зомбясали. Искаш ли да ти пратя снипет от криптирания ми канал, като го разкриптираш ми се обади
9
0
 
3
 
! Отговори
Telerik преди 7 години
Fiddler Web Debugger - Decrypting HTTPS traffic with Fiddler2Сидни,разбра ли как става?
8
0
 
10
 
! Отговори
40 дни преди 7 години
Ясно ,вече има и победител и направена с-***.Как може да се излагате толкова много. Разбирам, че бързате да вземете едно 40К ,но не е правилно. Набива се на очи.
7
2
 
4
 
! Отговори
Анонимен преди 7 години
Https може да се следи и разкрептирва в реално време от страна на хоста(в клиентския компютър). Необходимо е да подпише само един сертификат на хоста и може да се следи трафика и на https.Ако не вярваш изтегли на ТЕЛЕРИК програмата,която следи целия трафик. В настройките добави ,че искаш да подслушваш https и автоматично програмата ще регистрира и подпише сертификат на компанията ти. Трафика после ако искаш може да го гледаш и с нотпад.
6
0
 
7
 
! Отговори
Анонимен преди 7 години
Всичко това е направено още преди 10 години и масово се ползва от всяка IT фирма.
5
2
 
8
 
! Отговори
Анонимен преди 7 години
Статията е толкова некадърно написана,колкото и поръчката на НЗОК Защо просто не сложите проследяване на клавиши,клипбоард, лог на активните процеси и бакъп на файловата с-***.Интернета интерфейсите ,които се вдигат да се пренасочват към VPN сървър, където също се записва логове. Орязване на достъпа до хардуерни компоненти. Задължително криптиране на информацията със сертификат (публичен и частен ).Всичко от горе написаното вече е направено и масово се ползва от IT фирмите да подслушва
4
0
 
9
 
! Отговори
J преди 7 години
И кой точно ще я поддържа и ще работи с подобна система? Те нe са прости като пасеанса на Windows и изискват да имаш аналитично мислене, което от своя страна не е нещо, което се търси в държавните институции (там се набутват само (уж)връзкари и тези, които "и за *** за зеле не стават")
3
1
 
21
 
! Отговори
Анонимен преди 7 години
Дропбокс, Фейсбук и подобни би трябвало въобще да не могат да се ползват за служебни цели. Иначе 60 000 лв. е глупост. За това не са нужни програмисти, а системни администратори, които си разбират от работата: всичко да е налично само през интранета, да се ползва VPN, да не може да се инсталира допълнителен софтуер, MITM, за да се следи HTTPS комуникацията и т.н. Не може всеки път да се преоткрива топлата вода.
2
3
 
10
 
! Отговори
от Cидни, Aв$тралия преди 7 години
като програмистите напишат системата, тя ще наблюдава и уеб трафик, включително електронна поща, публикации в интернет, изпращане на файлове и други протоколи използващи HTTP.-----------------------ХА ХА ХАХААААаа Какъв http БЕЕЕ те ползват https което е криптирано на 443. Какво ще снифиш криптирана комуникация бе олелееее за какво ти е криптирано след като не можеш да разкриптираш нищо... кои са тия "програмисти" бе от техникума по хранени ли
1
0
 
14
 
! Отговори
помак преди 7 години
Ефекта ще е:0