Size: a a a

DevSecOps - русскоговорящее сообщество

2020 October 30

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Да но gdpr не привязан ни к инфре ни к приложению
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Вот пример чеклиста
https://gdpr.eu/checklist/
Неважно где данные обрабатываются и на каком layer
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Агааа... Интересно. Понапридумвали всякого - черт ногу сломит 😂
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Спасибо
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Vasiliy Romaneev
есть всякая регуляторка типа CIS и других стандартов
Thx
источник

NR

Nikita Remezov in DevSecOps - русскоговорящее сообщество
GDPR привязан к инфраструктуре в двух местах - защита этой инфраструктуры + страна где эта инфра находится
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Там формулировка о защите инфры лишь том что эта защита должна быть)
Без конкретики
Типа должна быть крипта, обеспечение целостности и доступности (ст.32)
все...
Может я не прав, поправьте
А вот страна согласен
источник

VR

Vasiliy Romaneev in DevSecOps - русскоговорящее сообщество
Denis Denisov
Там формулировка о защите инфры лишь том что эта защита должна быть)
Без конкретики
Типа должна быть крипта, обеспечение целостности и доступности (ст.32)
все...
Может я не прав, поправьте
А вот страна согласен
мало знаю про GDPR
там есть что-то про разработку модели угроз по аналогии с ФЗ-152 ?
если есть - то вот тебе и требования к инфре вырастать начинают
только ты сам их от себя требуешь )
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Вот короче
https://miro.com/app/board/o9J_kyNhSoE=/
Я когда-то составлял
источник

NR

Nikita Remezov in DevSecOps - русскоговорящее сообщество
Denis Denisov
Там формулировка о защите инфры лишь том что эта защита должна быть)
Без конкретики
Типа должна быть крипта, обеспечение целостности и доступности (ст.32)
все...
Может я не прав, поправьте
А вот страна согласен
Формулировка по защите без конкретики - да. Если давать конкретику - то она быстро устареет и не будет подходить все компаниям
источник

NR

Nikita Remezov in DevSecOps - русскоговорящее сообщество
Vasiliy Romaneev
мало знаю про GDPR
там есть что-то про разработку модели угроз по аналогии с ФЗ-152 ?
если есть - то вот тебе и требования к инфре вырастать начинают
только ты сам их от себя требуешь )
Модели угроз в gdpr нет. Есть концепция privacy impact assessment - по результатам которой компания может принять решение что то внедрять
источник

NR

Nikita Remezov in DevSecOps - русскоговорящее сообщество
И вообще это ДевСекОпс чат? Или что? :))₽
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Можем поговорить про GDPR as a code)))
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Denis Denisov
Можем поговорить про GDPR as a code)))
источник

c

cyber in DevSecOps - русскоговорящее сообщество
привет, сюда можно вакансии публиковать?
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
Denis Denisov
Там формулировка о защите инфры лишь том что эта защита должна быть)
Без конкретики
Типа должна быть крипта, обеспечение целостности и доступности (ст.32)
все...
Может я не прав, поправьте
А вот страна согласен
Там суть не в самой защите а скорее в системе управления защитой, то бишь к 27к подводят. Что логично, ничего другого признанного и политически нейтрального нет
источник

NR

Nikita Remezov in DevSecOps - русскоговорящее сообщество
Denis Denisov
Можем поговорить про GDPR as a code)))
Мне кажется там немного областей, где это возможно 🙂 Если есть вообще. Надо подумать
источник
2020 November 01

NR

Nikita Remezov in DevSecOps - русскоговорящее сообщество
Для тех кто спрашивал про средства защиты в рамках GDPR. Внимательное прочтение дела даст информацию о позиции английского регулятора ICO

https://ico.org.uk/action-weve-taken/enforcement/marriott-international-inc/
источник

NR

Nikita Remezov in DevSecOps - русскоговорящее сообщество
Начиная со страницы 18 отчета
источник
2020 November 02

BK

Bogdan Kanivchenko in DevSecOps - русскоговорящее сообщество
Всем привет, кто-то настраивал AWS EKS и получал сертификацию от PCI DSS? Если да, можете подсказать какие порты использовать для acl и security groups или где посмотреть пример
источник