Size: a a a

Чат Салатовой телеги

2020 November 30

MO

Mr Orange in Чат Салатовой телеги
Ivan Budylin
Или даже так: по шкале от 1 до 10, где 1 - построить современную кибер-устойчивую инфраструктуру, но не соответствующую требованиям всевозможных ФЗ и ПП, а 10 -  дырявую as fuck, зато в плане соблюдения требований - комар носа не подточит, на какой цифре остановятся ваши предпочтения? :)
Пункт с. Построение современной устойчивой архитектуры возможно, причём с соблюдением фз и пп. Только оно вне вашей шкалы.
источник

AU

Andrey Ustinovich in Чат Салатовой телеги
Mr Orange
Пункт с. Построение современной устойчивой архитектуры возможно, причём с соблюдением фз и пп. Только оно вне вашей шкалы.
А тут есть вопрос - а какая инфраструктура считается устойчивой?
источник

MO

Mr Orange in Чат Салатовой телеги
Andrey Ustinovich
А тут есть вопрос - а какая инфраструктура считается устойчивой?
Соответствующая требованиям заказчика в модели угроз
источник

AU

Andrey Ustinovich in Чат Салатовой телеги
Mr Orange
Соответствующая требованиям заказчика в модели угроз
То бишь мы наталкиваемся на проблему - требования заказчика могут быть недостаточны ввиду того что заказчик не шарит
источник

IB

Ivan Budylin in Чат Салатовой телеги
Andrey Ustinovich
То бишь мы наталкиваемся на проблему - требования заказчика могут быть недостаточны ввиду того что заказчик не шарит
Именно. См. анекдот выше. :)
источник

E

EKO in Чат Салатовой телеги
заказчик может быть госом и там есть вполне конкретные юридические требования по тз
источник

AU

Andrey Ustinovich in Чат Салатовой телеги
А если начать приводить тз к актуальности - усложнение, удорожание и вообще "вы разводите нас на бабки"
источник

MO

Mr Orange in Чат Салатовой телеги
Andrey Ustinovich
То бишь мы наталкиваемся на проблему - требования заказчика могут быть недостаточны ввиду того что заказчик не шарит
Не могут. Точнее если заказчик не компетентен в оценке рисков, то проблема в консультанте по рискам
источник

MO

Mr Orange in Чат Салатовой телеги
Andrey Ustinovich
А если начать приводить тз к актуальности - усложнение, удорожание и вообще "вы разводите нас на бабки"
Это если через жопу и ооо «вовни и друзья»
источник

IB

Ivan Budylin in Чат Салатовой телеги
EKO
заказчик может быть госом и там есть вполне конкретные юридические требования по тз
И я опять же о том же. У нас, к сожалению требования законов "о защите чего бы то ни было", как правило, не имеют ни малейшего отношения к собственно защите этого самого чего-то. Это либо тупка, либо шантаж бизнеса в духе "мужик, купи кирпич", а чаще и то, и другое.
источник

MO

Mr Orange in Чат Салатовой телеги
Ivan Budylin
И я опять же о том же. У нас, к сожалению требования законов "о защите чего бы то ни было", как правило, не имеют ни малейшего отношения к собственно защите этого самого чего-то. Это либо тупка, либо шантаж бизнеса в духе "мужик, купи кирпич", а чаще и то, и другое.
Это мягко говоря совсем не так.
источник

IB

Ivan Budylin in Чат Салатовой телеги
Mr Orange
Это мягко говоря совсем не так.
О камон. :)
источник

IB

Ivan Budylin in Чат Салатовой телеги
Базы данных клиентов из "впишите имя банка" лежат в даркнете и используются всеми кому не лень. Этот банк не соблюдал требования законов о защите персональных данных? Вряд ли.
источник

AU

Andrey Ustinovich in Чат Салатовой телеги
Mr Orange
Не могут. Точнее если заказчик не компетентен в оценке рисков, то проблема в консультанте по рискам
я к тому, что все эти законы о защите и т.п. выглядят как попытка навести порядок в сфере иб, путем формализации. Но получается как всегда
источник

IB

Ivan Budylin in Чат Салатовой телеги
Вспоминаем корпорацию Рос-whatever и что с ними сделал NotPetya (не целевая, замечу, даже атака) - они что, не соблюдали требования закона о защите критической инфраструктуры? Дважды вряд ли.
источник

IB

Ivan Budylin in Чат Салатовой телеги
Andrey Ustinovich
я к тому, что все эти законы о защите и т.п. выглядят как попытка навести порядок в сфере иб, путем формализации. Но получается как всегда
Обнимемся!
источник

MO

Mr Orange in Чат Салатовой телеги
Ivan Budylin
Вспоминаем корпорацию Рос-whatever и что с ними сделал NotPetya (не целевая, замечу, даже атака) - они что, не соблюдали требования закона о защите критической инфраструктуры? Дважды вряд ли.
Нон Петя - 2016, кии- 2017
источник

IB

Ivan Budylin in Чат Салатовой телеги
Mr Orange
Нон Петя - 2016, кии- 2017
А, то есть теперь-то дело пошло на лад? :))
источник

AU

Andrey Ustinovich in Чат Салатовой телеги
Ivan Budylin
Обнимемся!
источник

MO

Mr Orange in Чат Салатовой телеги
Ivan Budylin
Базы данных клиентов из "впишите имя банка" лежат в даркнете и используются всеми кому не лень. Этот банк не соблюдал требования законов о защите персональных данных? Вряд ли.
И мы имеем переход от тёплого к мягкому. От соответствий требований - включая кстати pci dss- к утечкам
источник