Назад | Перейти на главную страницу

как запретить пользователю использовать закрытый ключ после ухода из организации?

В корпоративной среде каждому пользователю выдавалась пара ключей для использования при шифровании / подписи. Поскольку у них есть закрытый ключ, это означает, что они могут расшифровать любой файл, который зашифрован для них, даже после того, как они покинули организацию и их сертификат был отозван.

Я хочу сказать, есть ли способ запретить им использовать свои личные файлы для доступа к файлам организации (которые были зашифрованы для всех сотрудников до их выхода на пенсию)?

Вы можете дать сотрудникам usb-токены / смарт-карты.

Вы храните ключ на карте, и он никогда не оставит жетон. Когда кто-то покидает организацию, вы можете вернуть токен в собственность компании.

Когда человек может прочитать документ, он или она может скопировать его. Решить эту проблему невозможно (как показали MPAA и RIAA, продув огромный суммы наличных денег при проблеме).

Чтобы контролировать информацию и ограничивать то, что люди могут с ней делать, вам нужна закрытая система:

  • нет доступа в Интернет (сеть разделена воздушным зазором)
  • нет возможности копировать данные на USB-накопители или CD, DVD и дискеты (все станции должны использовать периферийные устройства PS / 2 с отключенным USB)
  • почта только внутренняя
  • аутентификация машин на сетевом уровне до того, как у пользователя даже будет запрошен пароль / токен
  • нет беспроводного доступа

и все это просто делает копирование данных таким сложным, как если бы они хранились только на бумаге (вы все еще можете сфотографировать экран с помощью телефона)

Нет. Если это было желательно, человек, который придумал концепцию, которую вы используете, должен быть уволен. Например: он просто этого не делает, для этого вам понадобится DRM, например, MS может интегрироваться с офисом (где внутренний сервер DRM компании контролирует доступ к документам).