#3
kot sem že nekje napisal, preveri kje se nahajajo strežniki ... če so izven EU lahko imaš probleme ČE vsebujejo osebne podatke (tudi podatki o zaposlenih so osebni podatki, ne samo podatki o fizičnih kupcih, kar bi logično pričakoval ) in ČE napišeš tak sistem backupa v interni pravilnik o ravnanju z osebnimi podatki (ki ga moreš imeti, ko pride inšpektor na obisk ( ko te recimo neupravičeno prijavi jezna stranka ali bivši zaposleni ..) ... poleg tega v vsakem primeru rabiš vsaj izjavo (še bolje pogodbo) o obdelovanju osebnih podatkov (eksplicitno sem vprašal če se tudi shranjevanje smatra za obdelavo in mi je IP potrdil da ja ... tako da bom jaz moral zahtevati tako izjava od obeh svojih "dobaviteljev" VPS ... čeprav se eden od njih nahaja v SLO in na njemu teče virtualc do katerega on "nima" dostopa ... vseeno mi bo moral dati izjavo za informacijskega pooblaščenca) .... prav tako serviser računovodskega programa ....
všeč(0)
ni všeč(0)
spam(0)
#18
edina meni znana obramba pred CryptoXXX je PRAVILNO nastavljen Comodo security suite ki ima whitelist + sandbox in je začuda free za komercialno uporabo ... je pa Turški ;)
Jaz že par let vedno sledim tem navodilom (jih updatajo z vsako novo izdajo): http://www.techsupportalert.com/content/how-install-comodo-firewall.htm
všeč(0)
ni všeč(0)
spam(0)
#17
probaj poslat zip v Petrol ali v kako drugo urejeno firmo ... mail pač ni File Transfer Protocol ... :)
všeč(1)
ni všeč(0)
spam(0)
#15
na mail filtru blokiraš vse potrebne priponke (zip/pdf/swf/pif/exe/scr/bat/doc .... v bistvu pustiš čez samo slike :) Če si prijazen jim odstranjeno priponko zamenjaš z generičnim obvestilom .
všeč(0)
ni všeč(0)
spam(0)
#49
mogoče ni nepomembno vedeti glede backupov: trenutno velja prepoved izvoza osebnih podatkov v države izven Eu. Tako da so vse Cloud rešitve (če backupi vsebujejo osebne podatke) lahko v določenih primerih problematične ( razen M$ , ki je postavil serverje v EU ravno zaradi tega)
všeč(0)
ni všeč(0)
spam(0)
#12
- admin only mode ne pomaga
- klik na priponko sploh ni nujen. Dovolj je predogled oz ogled html emaila z nezakrpano mašino . Dovolj je tudi da z nezakrpano mašino prisrfaš na "drive-by-attack" okužen page kjer ti postrežejo 1x1 pixel pdf ali swf exploit ... od tam dalje je vse v rokah "operaterja" kaj bo naložil na tvoj oziroma njegov računalnik ...
všeč(0)
ni všeč(0)
spam(0)
#3
backupiranje datotek v NAS da, ampak ne preko mapiranih diskov - preko UNC
Poleg tega bekapiranje v format (=končnico) ki je neobičajna, saj zaenkrat še nisem bral o nobenem cyptu ki bi šifriral VSE datoteke, ponavadi imajo definirane končnice, ki jih iščejo
všeč(0)
ni všeč(0)
spam(0)
#16
na alibabi je precej eu dobaviteljev ... uporabi filtre
všeč(0)
ni všeč(0)
spam(0)
všeč(0)
ni všeč(0)
spam(0)
#5
a si imel v mislih one-way paintball ?
všeč(3)
ni všeč(0)
spam(0)