The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Проблемы с безопасностью)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Защита внутренней сети , artorius (ok), 28-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Защита внутренней сети "  +/
Сообщение от Licha Morada (ok), 28-Апр-21, 22:06 
>> Если компьютер врача один, то не надо сервер. Пусть только срач в
>> файлах не устраивает, и бакапится регулярно. Например, на флешку.
> хаха, смешно. как раз с этим ведется активная борьба. пока, не очень
> успешно.

Если очень приспичело, начните не с сервера, а с аппаратного NAS-а. По цене будет примерно то-же самое (если с сервером на базе б/у PC не сравнивать, это вне конкуренции), а разница в простоте настройки и администрирования будет очень существенна.
Берите из известных брендов которые подешевле. Qnap, Synology, Seagate, Western Digital.
Если потом всё-таки заведёте сервер, то NAS всё рвно пригодится, бакапы на него будете сливать.

>> Не стремитесь ко всему и сразу. Для начала, отгородитесь от дикой природы,
>> чтобы снаружи кто попало не лез.
> то и пытаюсь сделать. но главное требование - что бы было беспроводное.
> и тут камень преткновения - либо безопасность и провода, либо не
> безопасно и потеря данных. а это репутация, и вполне возможна потеря
> лицензии на мед практику. но пока не случится - "кто нас
> может взломать?"

Безпроводное тоже можно сделать безопасным, но это ощутимо дороже. И требует большего скилла не только от исполнителя, но и от заказчика, чтобы распознать туфту.

Кто вас может взломать? Кофеварка заражённая мальварью, мимокрокодил с затрояненным телефоном, менты или регуляторы в надежде срубить лишнюю палку, скучающий/обозлённый пациент, мамкин хакер из дома напротив...
Напомните заказчику что безопасность, это не только про "чтоб не взломали", но ещё и про доступность услуги. Провода помогают не заисеть от степени засранности эфира или от режима работы микроволновой печи у соседей.

> по поводу сервера - согласен, можно даже локалку кинуть и будет общ
> доступ к файлам как от админа, так и от доктора. полноценный
> сервер - это я задумал титаник для двух человек сделать. то,
> чем раньше пользовались (ацес), не устроивало по дизайну и совместному использованию.
> то, что сейчас - хелпдеском (верее, полным отсутствием).

Это место непонятно совсем.

> сейчас переходим на
> банальный эксель в самом элементарном виде. но за месяц-два нужно что
> то сделать нормальное, "свое" (как требуют). думал за sql-сервер и какую-нить
> оболочку для него написать, что бы было юзабельно и понятно (благо
> руки растут из нужного места, но знаний мало). плюс, если придут
> проверки МОЗовские, что бы была возм все быстро напечатать и показать
> им.

Рекомендую поискать готовое решение. Посмотрите, чем пользуются коллеги и конкуренты.
Заниматься написанием, и главное, поддержкой решения в одно рыло, тем более паралельно с сетью, сервером и техподдержкой пользователей, удовольствие ниже среднего. И для исполнителя, и для его непосредственных клиентов.
Не факт, что специализированное решение будет лучше банального экселя.


Ответить | Правка | Наверх | Cообщить модератору

6. "Защита внутренней сети "  +/
Сообщение от artorius (ok), 29-Апр-21, 01:19 
> Если очень приспичело, начните не с сервера, а с аппаратного NAS-а.

спасибо, изучу

> Кто вас может взломать? Кофеварка заражённая мальварью, мимокрокодил с затрояненным телефоном,
> менты или регуляторы в надежде срубить лишнюю палку, скучающий/обозлённый пациент, мамкин
> хакер из дома напротив...

согласен, в принципе, это никому не нужно. теоретически - все может произойти. и уж лучше предупредить, чем разгребать последствия.

> Это место непонятно совсем.

самое первое, чем пользовались - бд в ms access. но, 1. нельзя ыбло использовать одновременно, и 2. не устраивал функционал и дизайн
сейчас пользуемся МИС (мед информ система), но польностью отсутсвует хелпдеск. номинально, он есть. но по факту - нет. просто пример - форма записи пациента выдает ошибку на финальном этапе. как итог - у пациента ошибка, у нас запись появляется, но пациент об этом не знает. и, либо ему звонить, либо нам перезванивать. это - доп усилия как клиента, так и администратора. раньше работал в банке, нас за это вполне реально штрафовали по 360 грн (около 1000 руб). и хд знают об этой ошибке еще с нового года. никаких телодвижений в сторону решения вопроса нет.

> Не факт, что специализированное решение будет лучше банального экселя.

украинские МИС имеют ряд проблем. самая главная - отсутствие развития. ни в одной мы не увидели то, что нам необходимо. а переплачивать за функционал, которым мы не пользуемся (ибо некоторые просто огромные) - смысла нет. и уж лучше раз свое написать, настроить, но что бы оно было стабильно и выполняло поставленные задачи.

в любом случае, спасибо вам огромное за доходчивое разъяснение текущих и последующих проблем!

Ответить | Правка | Наверх | Cообщить модератору

7. "Защита внутренней сети "  +1 +/
Сообщение от Licha Morada (ok), 29-Апр-21, 03:03 
> > Кто вас может взломать? Кофеварка заражённая мальварью ...
> согласен, в принципе, это никому не нужно. теоретически - все может произойти.

Как раз в том и дело, что принцип Неуловимого Джо здесь не работает.
Направленно вас атаковать, скорее всего, никто не будет, но на любою тривиальную уязвимость как мухи налетают боты и вандалы.

> украинские МИС имеют ряд проблем. ... уж лучше раз свое написать, настроить

Амбициозно.
Я бы рекомендовал поискать какой-нибудь открытый проект, который можно подрихтовать для ваших нужд и, если надо, украинизировать. Работы меньше, а обществу польза.
Не обязательно специализированый МИС, возможно, удастся настроить какой-нибудь CRM общего назначения. Это общие соображение, по медицине, тем более украинской, я не в теме.

Вот навскидку:
https://en.wikipedia.org/wiki/List_of_open-source_health_sof...
https://openmrs.org/

Можно запустить пилот в виртуалке на рабочей станции. Если зайдёт, то просить целевой бюджет под сервер.

Ответить | Правка | Наверх | Cообщить модератору

10. "Защита внутренней сети "  +/
Сообщение от artorius (ok), 02-Май-21, 19:34 
> Не обязательно специализированый МИС, возможно, удастся настроить какой-нибудь CRM общего
> назначения. Это общие соображение, по медицине, тем более украинской, я не
> в теме.

спасибо, изучу варианты. так же спасибо за помощь)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру