Zu deiner Frage, wie das in Banken läuft:
Da ich selber in einem Kreditinstitut als Administrator beschäftigt bin, weiß ich das zufällig ;-) - h2o hat da vollkommen recht. Hier sind sämtliche lokale Wechseldatenträger (CD-Laufwerk, USB-Wechseldatenträger, Diskettenlaufwerk, SD-Card-Reader) deaktiviert. - Webseiten werden grundsätzlich nur über einen Proxy geschickt und gefiltert. - Nur bestimmte SSL-Seiten sind freigegeben. Die meisten bekannten Webmailer sind geblockt.
Einen Großteil der Kollegen hindert das natürlich daran Daten mitzunehmen oder einzuschleusen. - Dennoch, ist das auch oftmals ein Henne-Ei-Spiel. Egal welche Möglichkeiten man unterbindet, der der sich auskennt findet immer wieder eine neue Schwachstelle.
Ab und zu machen wir als Administratoren uns den Spaß eine neue Möglichkeit zu finden Daten ins Bankennetz und aus dem Bankennetz zu bringen. Da die User ale Internetzugang haben stehen trotz der genannten Einschränkung viele Möglichkeiten offen: Wenn die Standard-Webmailer schon gesperrt sind, bastele ich mir halt auf meinem eigenen Webspace eine Möglichkeit. (Wer soll denn da was finden?)
Um hier wirklich eine 'hermetische' Abriegelung zu schaffen, müsste man auf viele Komfortmerkmale verzichten. Zum einen ist dann eine Terminalserverlösung pflicht (sobald die Daten lokal liegen würden, könnte man ja die HDD ausbauen und kopieren). Zum anderen müsste der Internetzugang extrem eingeschränkt werden. Weiterhin würden auch eMails mit bzw. auch ohne Anhang flachfallen. Weiterhin dürfte man vom lokalen Pc keinerlei Umweg zum Umgehen des Terminalservers offen lassen. (Einschränkung des Netzwerkzugriffs). - Weiterhin sollte man sich wohl etwas einfallen lassen, dass einzig die Terminalserver vom PC direkt erreichbar sind und keinesfalls der Dateiserver. (sonst hänge ich halt mein privates Notebook ins Netz und greife per Freigabe auf den Filer zu)
Handys müsste man aufgrund der eingebauten Kamera verbieten, ...
Man könnte das bis zum Erbrechen durchspielen. - Allerdings würde da viele drunter leiden ;-)
Wir beschränken uns daher auf die obigen Einschränkungen und regeln alles andere organisatorisch.
Grüße
smileyman