Come proteggere consultazione file Excel da copie non autorizzate?

di il
26 risposte

26 Risposte - Pagina 2

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    20/09/2024 - amorosik ha scritto:


    Ho scritto nei post precedenti che la ‘copia/foto’  …

    Mi dispiace ma non avevo letto il tuo post precedente dato che stavo scrivendo il mio. Mi rifacevo al post iniziale in cui non avevi indicato questa “tolleranza” vista la presentazione per record dei dati. Avevo presente solo la presentazione completa di un foglio dati Excel.

    Il fatto che ci possa essere una persona ‘fidata’ ad affiancare l'operatore basterebbe 

    E infatti è una soluzione al quesito che hai posto.

    se sia possibile proteggersi da persone non fidate

    No.  Tempo perso.

    Per quanto riguarda la ‘presenza’ fisica dei dati sul pc locale, intendo la macchina usata dall'operatore per la consultazione, ipotizzando di collegarsi ad un terminal server e consultare i dati fisicamente presenti su un'altra macchina, non c'e' nessun file sul pc locale

    Il PC va comunque spento e ci si dovrebbe assicurare che non esiste copia del file o parte del file nel disco nell'area temporanea o di swapping.

    Supponiamo di avere una macchina dedicabile a tenere fisicamente i dati, averne il pieno controllo, e separarla fisicamente/geograficamente dall'ufficio postazioni consultazione operatori 

    Quindi? Questa macchina avrà sempre degli amministratori (ti fidi?). La domanda qual è, fatte queste ipotesi? 

    Se l'operatore (di cui non ci possiamo fidare) fa la copia del file sul PC mentre lo visualizza e lo fornisce a terzi, chi lo controlla?

    Backup non fa parte del problema posto

    Ma è uno dei problemi legati alla sicurezza delle informazioni. meglio dirlo che non dirlo.

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    20/09/2024 - amorosik ha scritto:


    Non occorre andare sui caschi militari, bastano un paio di scrausi Rayban per ‘leggere’ le informazioni e mettersele via

    Scrivevo prima che anche questa e' una possibilita' praticabile perche' viene visualizzato un record alla volta e sono centinaia di migliaia, e quindi anche se possibile l'opzione sostanzialmente di ‘fotografare' lo schermo e' accettabile perche' diventerebbe troppo onerosa per l'eventuale ladro di informazioni  e facilmente tracciabile, voglio dire se uno scorre 3000 record in un'ora vuol dire che il tipo e' un gran bel curiosone

    “..Ma resta sempre che vengono fuori da un server..” e quindi?  Cosa vorresti dire, che e' meno sicuro rispetto ad altri sistemi?

    Il tipo di dati non ha nessuna importanza ai fini della risoluzione dl problema, potrebbe essere un esercizio per casa di un Itis

    Beh, se diventa sospetto scorrere 3000 record te ne accorgi anche col copia incolla rendendo eccessivo un ulteriore controllo.

    Una possibile soluzione, ammesso che si tratti della sequenza numerica per il lancio di missili nucleari, sarebbe:

    Sistema operativo fatto a mano chiuso e blindato.

    database fatto a mano ex novo senza usare prodotti in commercio.

    Server che invia dati codificati e client che ha il programma di decodifica o che lo riceve da un secondo server.

    Terminale collegato fisicamente e senza wifi bluetooth e porte usb, seriali parallele ecc…

    Collegamento e scollegamento della corrente di alimentazione e del cavo dati.

    Accesso da spogliatoio con possibilità di sostituire eventuali occhiali con quelli in dotazione dal centro (con montatura trasparente).

    Passaggio sotto smagnetizzatore e metal detector.

    Giuramento di alta fedeltà…

    Dati organizzati frammentati e ricompattati dal client.

    Telefono rosso collegato col presidente che comunica la password di accesso e la chiave di cifratura giornaliera… vabbè mi sto lasciando andare… adesso devo andare, Goldrake mi sta chiamando.

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    Mah…. mi sembra siano spariti dei messaggi da questo 3d

    Sbagliero' ma mi sembrava di aver visto altri post dopo questo di sihsandrea

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    24/09/2024 - amorosik ha scritto:


    Mah…. mi sembra

    Forse… ma sulla questione non hai più nulla da dire?

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    Che sia riuscito a proteggere dalla lettura i post?

    MISTERO…!

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    24/09/2024 - sihsandrea ha scritto:


    Che sia riuscito a proteggere dalla lettura i post?

    MISTERO…!

    Ah allora avete visto anche voi, pensavo di essermi sbagliato e aver confuso con altri 3d/post, ero tornato per rispondere e non ho visto piu' niente, meglio cosi

    Ricordando vagamente il tono dei post, forse sono stati tagliati da qualche admin del forum

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    24/09/2024 - oregon ha scritto:


    Forse… ma sulla questione non hai più nulla da dire?

    Posso dire che l'ipotesi attualmente in pole position e' l'importazione dati da file excel su db server su macchina dedicata e protetta da accesso fisico e la visualizzazione record per singoli record sulle postazioni di lavoro con monitoraggio di chi fa cosa

    Alcune regole che fanno triggerare dei messaggi per l'admin nel caso l'operatore venga identificato come ‘curiosone’

    Per il momento questa e' l'ipotesi piu' probabile di lavoro

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    25/09/2024 - amorosik ha scritto:


    l'importazione dati da file excel su db server

    Solo questa fase mi sembra poco chiara/debole.

    Il resto va bene 

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    25/09/2024 - oregon ha scritto:


    25/09/2024 - amorosik ha scritto:


    l'importazione dati da file excel su db server

    Solo questa fase mi sembra poco chiara/debole.

    Il resto va bene 

    Debole in che senso?

    L'importazione viene fatta da un admin, che per definizione e' un “fidato”  

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    25/09/2024 - amorosik ha scritto:


    24/09/2024 - oregon ha scritto:


    Forse… ma sulla questione non hai più nulla da dire?

    Posso dire che l'ipotesi attualmente in pole position e' l'importazione dati da file excel su db server su macchina dedicata e protetta da accesso fisico e la visualizzazione record per record sulle postazioni di lavoro con monitoraggio di chi fa cosa

    Alcune regole che fanno triggerare dei messaggi per l'admin nel caso l'operatore venga identificato come ‘curiosone’

    Per il momento questa e' l'ipotesi piu' probabile di lavoro

    Quindi basta consultare il file di log per vedere se fa uso di copia incolla e delle porte usb se inserisce pendrive…

    Resto dell'idea di una cifratura dei file: se non hai la chiave di lettura ti ritrovi con un file illegibile. Puoi anche intercettare il paste e crittare il contenuto della memoria.

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    25/09/2024 - sihsandrea ha scritto:


    25/09/2024 - amorosik ha scritto:


    Posso dire che l'ipotesi attualmente in pole position e' l'importazione dati da file excel su db server su macchina dedicata e protetta da accesso fisico e la visualizzazione record per record sulle postazioni di lavoro con monitoraggio di chi fa cosa

    Alcune regole che fanno triggerare dei messaggi per l'admin nel caso l'operatore venga identificato come ‘curiosone’

    Per il momento questa e' l'ipotesi piu' probabile di lavoro

    Quindi basta consultare il file di log per vedere se fa uso di copia incolla e delle porte usb se inserisce pendrive…

    Resto dell'idea di una cifratura dei file: se non hai la chiave di lettura ti ritrovi con un file illegibile. Puoi anche intercettare il paste e crittare il contenuto della memoria.

    Riperto che la visualizzazione lato operatore verra' fatta un record alla volta, e quindi anche se venisse copiato lo schermo verrebbe fatto un record alla volta, e sono centinaia di migliaia, volendo si potrebbe inserire un ritardo per passare da un record all'altro per rendere impraticabile i tentativi di copia/incolla, ivi compresi la copia schermo e recupero dati via ocr

    Questa della 'cifratura file' a cosa servirebbe? Non so se hai letto i post di stamattina ma i dati contenuti nel file excel ‘master’ verrebbero importati (a cura di un admin) dentro un db server, e da quello consultati dalle postazioni operatore con monitoraggio azioni eseguite per intercettare eventuali operatori curiosoni

  • Re: Come proteggere consultazione file Excel da copie non autorizzate?

    25/09/2024 - amorosik ha scritto:


    L'importazione viene fatta da un admin

    Questo lo hai detto adesso

Devi accedere o registrarti per scrivere nel forum
26 risposte