
`
34
должна храниться на специально подготовленном сервере или виртуальной
машине, куда доступ полностью разграничен и защищён межсетевым экраном,
должна осуществляться двухфакторная авторизация к ресурсу хранения таких
данных.
Также неудобство заключается в том, что затрудняется оперативность
получения информации сотрудниками, в некоторых случаях, отсутствие
инструментов для доступа к серверам разработки, не дает возможности
скопировать дистрибутивы, в таких случаях требуется обращаться в ИТ-отдел
или к другим сотрудникам у кого доступ и инструменты имеются. Отсюда
появляются лишние цепочки взаимодействий, где получение информации
может затянуться.
Но основной проблемой является получение уже размещенных
дистрибутивов, патчей, удаленно. Во время командировок и выездов
инженеров к Заказчикам за частую требуется доступ к ресурсу, где
располагается необходимая информация, но такой доступ просто отсутствует.
Заранее предугадать и загрузить на внешние накопители необходимые
дистрибутивы не всегда удаётся, поэтому периодически приходится
взаимодействовать инженерам с коллегами находящимися в офисе и
выкладывать необходимую информацию на внешние облачные хранилища:
«Dropbox»; «Google Drive», что уже напрямую нарушает политику
безопасности, использование таких ресурсов запрещено в компании.
Учитывая сложившуюся проблематику, для решения проблемы,
требуется создание и внедрение информационной системы облачного
хранилища в стиле «Dropbox», сервер, для её размещения может быть, как
физическим, так и виртуальным и находиться внутри периметра компании.
Система должна позволять быстро, удобно и без нарушения политик ИБ,
осуществлять обмен данными между сотрудниками подразделений, как
локально, так и удаленно, с возможностью предоставления прямых ссылок на
загрузку файлов. Предпочтительно то, что система или ресурс должен
базироваться на операционной системе Linux, для удобства связей с ВМ