Size: a a a

SOС Технологии

2019 October 11

DG

Denis Gorchakov in SOС Технологии
Robert
регулятор дает зарабатывать различным СРО, которые методические рекомендации потом продает за деньги
Вот это ИМХО и вредит развитию отрасли
– А как мне защититься?
– Вон иди у этих купи и будет хорошо
источник

R

Robert in SOС Технологии
Denis Gorchakov
Вот это ИМХО и вредит развитию отрасли
– А как мне защититься?
– Вон иди у этих купи и будет хорошо
безусловно. помню сидел 382-п изучал и думал какой же косноязычный тип писал это
источник

DG

Denis Gorchakov in SOС Технологии
Так ребята вроде поясняли даже почему
Пока оно проходит через два-три ведомства, получается анекдот «Винни, а почему у тебя мёд коричневый и пахнет говном? Да я его третий раз ем»
источник

R

Robert in SOС Технологии
Denis Gorchakov
Так ребята вроде поясняли даже почему
Пока оно проходит через два-три ведомства, получается анекдот «Винни, а почему у тебя мёд коричневый и пахнет говном? Да я его третий раз ем»
поэтому проще по pci dss всё построить, как best practices, чем наше чудо творения реализовывать
источник

PK

Pavel Korostelev in SOС Технологии
Andrei Potseluev
Что в них разумного? Вот я, дупустим, условный безопасник в поликлинике. Мне прилетает такая радость. Что я из этого понять должен? Вот из этого куска? 😊
В этом пункте не написано ничего нового. Все что требуется, есть в 21 и 17 приказах. Для jarhead есть методичка к гисам. Родить ничего более понятного они не могут изза отсутствия денег на крутых методологов. На кого хватило, те и пишут.
источник

PK

Pavel Korostelev in SOС Технологии
Andrei Potseluev
Что в них разумного? Вот я, дупустим, условный безопасник в поликлинике. Мне прилетает такая радость. Что я из этого понять должен? Вот из этого куска? 😊
Причем я тебе скажу, что часто слышу вопрос в регионах: в каком документе написано, какие сзи мне нужны? Вот тут русским по белому и написано.
источник

AP

Andrei Potseluev in SOС Технологии
Pavel Korostelev
В этом пункте не написано ничего нового. Все что требуется, есть в 21 и 17 приказах. Для jarhead есть методичка к гисам. Родить ничего более понятного они не могут изза отсутствия денег на крутых методологов. На кого хватило, те и пишут.
А зачем вообще тогда писать? Почему не сделать отсылку на 17, 21? Я привел пример. Вот я безопасник в поликлинике, в кукуево. Про 17 понятия не имею, по 21 что-то читал по диагонали. Что из вот этого приказа Минздрава я могу понять для себя? Что мне делать? Каких "иных" неправомерных действий?
источник

AP

Andrei Potseluev in SOС Технологии
Pavel Korostelev
Причем я тебе скажу, что часто слышу вопрос в регионах: в каком документе написано, какие сзи мне нужны? Вот тут русским по белому и написано.
Да ладно? И какие ты тут видишь? Кроме антивируса и СЗИ от НСД? В явном виде чтобы, а не вдумываться.
источник

R

Robert in SOС Технологии
Andrei Potseluev
А зачем вообще тогда писать? Почему не сделать отсылку на 17, 21? Я привел пример. Вот я безопасник в поликлинике, в кукуево. Про 17 понятия не имею, по 21 что-то читал по диагонали. Что из вот этого приказа Минздрава я могу понять для себя? Что мне делать? Каких "иных" неправомерных действий?
в кукуево нет безопасников выделенных. там это всё на сисадмине
источник

PK

Pavel Korostelev in SOС Технологии
Andrei Potseluev
А зачем вообще тогда писать? Почему не сделать отсылку на 17, 21? Я привел пример. Вот я безопасник в поликлинике, в кукуево. Про 17 понятия не имею, по 21 что-то читал по диагонали. Что из вот этого приказа Минздрава я могу понять для себя? Что мне делать? Каких "иных" неправомерных действий?
Ты весь приказ прочел? Кусок про защиту информации инороден ко все у документу. Его, похоже, отдельно добавили. В конце разработки.
источник

AP

Andrei Potseluev in SOС Технологии
Robert
в кукуево нет безопасников выделенных. там это всё на сисадмине
Это явно ситуацию не улучшает. 😊
источник

AP

Andrei Potseluev in SOС Технологии
Pavel Korostelev
Ты весь приказ прочел? Кусок про защиту информации инороден ко все у документу. Его, похоже, отдельно добавили. В конце разработки.
Прочитал. Остальное тоже не очень понял, зачем так расписано. А инородный кусок - из кто-то заставлял его вставлять?
источник

R

Robert in SOС Технологии
Andrei Potseluev
Это явно ситуацию не улучшает. 😊
там и отношение регуляторов проще.  просто потому что регуляторы там соответствующего уровня
источник

PK

Pavel Korostelev in SOС Технологии
Andrei Potseluev
Да ладно? И какие ты тут видишь? Кроме антивируса и СЗИ от НСД? В явном виде чтобы, а не вдумываться.
Антивирус, vpn, сзи от нсд
источник

AP

Andrei Potseluev in SOС Технологии
Pavel Korostelev
Антивирус, vpn, сзи от нсд
Круто защитились, правда? 😊
источник

DG

Denis Gorchakov in SOС Технологии
Andrei Potseluev
Круто защитились, правда? 😊
ИМХО если бы так было написано для уездного сисадмина УАСИ, это уже было бы на порядок лучше
источник

PK

Pavel Korostelev in SOС Технологии
Andrei Potseluev
Прочитал. Остальное тоже не очень понял, зачем так расписано. А инородный кусок - из кто-то заставлял его вставлять?
Правильно. Он не для безопасников написан. Это функциональные требования к информационным системам.
источник

DG

Denis Gorchakov in SOС Технологии
Помните рекламу языковой школы в Балашихе?
– вас нужны сертифицированные средства организации защищённого криптоканала, СЗИ от НСД, МСЭ и СОВ, средства АВЗ
– ЧЁ БЛЯ?
источник

PK

Pavel Korostelev in SOС Технологии
Denis Gorchakov
Помните рекламу языковой школы в Балашихе?
– вас нужны сертифицированные средства организации защищённого криптоканала, СЗИ от НСД, МСЭ и СОВ, средства АВЗ
– ЧЁ БЛЯ?
Буквально на той неделе Луцик в ФБ хвастался завершением тематики ФСБ на решение Ростелека по биометрии. Первый коммент был в этом же стиле 🙂
источник

DG

Denis Gorchakov in SOС Технологии
Pavel Korostelev
Буквально на той неделе Луцик в ФБ хвастался завершением тематики ФСБ на решение Ростелека по биометрии. Первый коммент был в этом же стиле 🙂
Везде, где есть фраза «тематические исследования», пахнет пылью, плесенью и гуталином
источник