Паранойя наоборот

3054
Паранойя наоборот
Консультировал недавно одну небольшую лавку, затевающую новый интернет-проект. Моё предложение не хранить и не собирать некоторые данные о пользователях было встречено с возмущением. Надо собирать! Надо хранить! Однако заказчик так и не смог обосновать, для чего нужныему (или хотя бы могут понадобиться в будущем) столь подробные данные о пользователях. Ваш покорный слуга сразу вспомнил, как у нас в Университете жила на кафедре мышь-песчанка. Такой забавный декоративный зверёк, похожий на маленького тушканчика. Внутри террариума мы сделали ей "норку" – фанерный ящичек с лазом, чтоб могла прятаться. С наступлением осени песчанка принялась собирать запасы на зиму. Научные сотрудники и студенты от души кормили её семечками да сухариками, только она не ела, а складывала всё в свою "норку". И вскоре перестала там помещаться. Так и зимовала – "на улице", зарывшись в опилки. У мышки – инстинкт. А у безопасников – что? В нашей базе утечек зарегистрировано изрядное число инцидентов, когда утекали данные, которые оператор вообще не имел права хранить. Но хранил, тратил на это ресурсы. Приобретал дополнительный рискза свои же деньги. Может, вам, господа, вместо курсов по ИБ посетить психотерапевта? Когда люди поступают вопреки логике, когда делают то, что не могут обосновать ни потребностью, ни традицией, ни даже религиозными постулатами – остаётся поискать решение в зловещих пучинах бессознательного.
политика безопасности кадры паранойя персональные данные
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

InfoWatch

Блог компании infowatch infowatch.livejournal.com