Interessant finde ich dabei sogar, dass es da Null Einsicht gibt. Auf beiden Seiten nicht... Denn, wenn man einmal so nen Mist durch hat, dann kann man sowas bspw. beim nächsten mal ja in den Verträgen unterbinden um damit dem/den Kunden gewisse Erziehung mitzugeben... Macht dann aber auch keiner, weil die Vertragsabteilung davon vllt gar nix weis oder im Konkreten Fall gar nicht mehr dran gedacht hat, das da schonmal was war... Leider die Realität.
Und im Nachgang, ohne Reglung da eine Einigung zu finden, wo mindestens eine der Parteien einen Nachteil haben wird -> schwierig...
PS: mich würde übrigens noch interessieren, wie Andere (auch in größeren Umgebungen) versuchen ihre Fileserver abzusichern?
Der Ansatz mit der Policy da oben von Frankys Blog ist ja gar nicht mal so verkehrt, geht mir aber noch nicht weit genug -> und ist halt eher reagieren auf Basis "alter" Daten bzw. "altem" Wissen (die File Extentions)...
Vllt hat da wer noch andere Ideen?
Die Audit-Geschichte ist schon für mich fast ideal, krankt aber eben an ein paar Stellen wie schon angesprochen... Und ist recht aufwendig.
Und im Nachgang, ohne Reglung da eine Einigung zu finden, wo mindestens eine der Parteien einen Nachteil haben wird -> schwierig...
PS: mich würde übrigens noch interessieren, wie Andere (auch in größeren Umgebungen) versuchen ihre Fileserver abzusichern?
Der Ansatz mit der Policy da oben von Frankys Blog ist ja gar nicht mal so verkehrt, geht mir aber noch nicht weit genug -> und ist halt eher reagieren auf Basis "alter" Daten bzw. "altem" Wissen (die File Extentions)...
Vllt hat da wer noch andere Ideen?
Die Audit-Geschichte ist schon für mich fast ideal, krankt aber eben an ein paar Stellen wie schon angesprochen... Und ist recht aufwendig.