Size: a a a

Чат ruCyberSecurity

2019 March 07

С

СаняШ in Чат ruCyberSecurity
Но тот же тензор копни, и ужаснись
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Котэ (^._.^)ノ
Хорошо, допустим. Но пускай тогда это действо будет отражено в соглашении о обработке пдн и ещё будет расписано что эти данные зашифрованы и любой манагер уц не имеет к ним неограниченный доступ и то это все не особо обнадеживает
Это Вам в РКН, создайте прецедент
источник

С

СаняШ in Чат ruCyberSecurity
Я не регулятор, поэтому только со своей колокольни сужу
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
СаняШ
Почему?
Если везде бардак и всегда его можно в суде доказать, значит можно оспорить любую подпись
источник

С

СаняШ in Чат ruCyberSecurity
Я недавно писал, что это впринципе хороший вариант выбить конкурента с торгов
источник

С

СаняШ in Чат ruCyberSecurity
Вероятность очень хорошая
источник

С

СаняШ in Чат ruCyberSecurity
Просто идеш в уц просишь сделать эп, они тебе генерят тут же за час. Все. Подпись скомпрометирована.
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Так
Если злоумышленник в сговоре с сотрудником уц?
Что мешает сфоткаться на фоне фирменного ковра из Тензора, подделать данные в фотошопе, сотрудник уц все пропустит и загрузит в систему ну и т.д. Не могу под вечер уже сформулировать по человечески как провести эту с позволения сказать атаку. Просто даже наличие фото не гарантирует что все будет хорошо и от мошенников уц защищен
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Котэ (^._.^)ノ
а та та, похоже попались
Для Андрей посмотрите здесь и пост выше
Данные из реестра ркн по пдн
источник

С

СаняШ in Чат ruCyberSecurity
Котэ (^._.^)ノ
Так
Если злоумышленник в сговоре с сотрудником уц?
Что мешает сфоткаться на фоне фирменного ковра из Тензора, подделать данные в фотошопе, сотрудник уц все пропустит и загрузит в систему ну и т.д. Не могу под вечер уже сформулировать по человечески как провести эту с позволения сказать атаку. Просто даже наличие фото не гарантирует что все будет хорошо и от мошенников уц защищен
Это уже следы сговора, а значит срок больше
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Котэ (^._.^)ノ
Так
Если злоумышленник в сговоре с сотрудником уц?
Что мешает сфоткаться на фоне фирменного ковра из Тензора, подделать данные в фотошопе, сотрудник уц все пропустит и загрузит в систему ну и т.д. Не могу под вечер уже сформулировать по человечески как провести эту с позволения сказать атаку. Просто даже наличие фото не гарантирует что все будет хорошо и от мошенников уц защищен
А тут в любом случае суд. Просто наличие фото это ещё одно доказательство. Фотошоп можно экспертизой выявить, цена вопроса
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
СаняШ
Это уже следы сговора, а значит срок больше
Да, группой лиц и тд
Т.о. как всегда 100% защиты нет
источник

С

СаняШ in Чат ruCyberSecurity
Основной постулат иб- абсолютно защищённых систем не бывает
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
СаняШ
Основной постулат иб- абсолютно защищённых систем не бывает
Да. Верно
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Цена вопроса!
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Котэ (^._.^)ノ
Для Андрей посмотрите здесь и пост выше
Данные из реестра ркн по пдн
Не соответствует, получат штраф тысяч 70, обновят сведения в реестре. А с учетом отсутствия четких границ биометрии могут ограничится фото.
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Ситуация в том что клиента ставят в положение когда просят сэлфи, но в целях защиты уц
Хотя уц при этом не гарантирует что это его сэлфи будет защищено и никуда в сеть не утечет
Это к тому что есть информация о том что эти сэлфи как и другие документы клиентов хранятся в открытом виде на сервере организации на ос вин в обычных папках:))) и доступ к слову имеют к нему многие сотрудники компании
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Котэ (^._.^)ノ
Ситуация в том что клиента ставят в положение когда просят сэлфи, но в целях защиты уц
Хотя уц при этом не гарантирует что это его сэлфи будет защищено и никуда в сеть не утечет
Это к тому что есть информация о том что эти сэлфи как и другие документы клиентов хранятся в открытом виде на сервере организации на ос вин в обычных папках:))) и доступ к слову имеют к нему многие сотрудники компании
Мы же с Вами в одной стране живем, прям в вашей организации ПДн обрабатывается строго по закону и в соответствии со всеми стандартами и рекомендациями, и люди выполняют все требования и инструкции :)
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Андрей Боровский
Мы же с Вами в одной стране живем, прям в вашей организации ПДн обрабатывается строго по закону и в соответствии со всеми стандартами и рекомендациями, и люди выполняют все требования и инструкции :)
Ну могу сказать за аттестованные арм и за некоторых сотрудников но не за всех:)) не будем тут про страны,  но я вас понял да:)
источник
2019 March 08

H

Haki in Чат ruCyberSecurity
у вас гуманитарий прям какой то тут
источник