Security Lab

Будущее или настоящее?

Будущее или настоящее?
Читаю тут конкурсную документацию на информационную систему для ЭКЦ МВД и всех криминалистических подразделений этого ведомства «Разработка программного обеспечения (сервисов) в интересах обеспечения экспертно-криминалистической деятельности» .
       

Объявленная стоимость разработки с самого начала показалась мне слишком низкой. А когда я почитал требования к системе, то увидел, что такую развесистую функциональность не сделать и за десятикратную сумму. Сам напрашивается вывод, что никто ничего делать не будет. Либо вообще фиктивный проект, либо система уже сделана и работает, надо лишь её узаконить, принять на баланс.

Второй вариант представляется более вероятным. На него указывают два требования в ТЗ: (1) интерфейс администратора на английском языке; (2) документация к ПО на английском языке. С какой стати российское ведомство заказывает российским программистам (иностранцы в конкурсе участвовать не могут) писать на языке вероятного противника? А с такой, что и интерфейс, и документация уже есть, а переводить их – никому не нужный геморрой и лишние возможности для внесения ошибок. Откуда могло взяться такое ПО? Опенсорс, не иначе.

С защитой там всё плохо. Требования: АС кл.1Г; НДВ 4 кл; ПД:КС3. Шифрования и ЭП не предусмотрено. И эпическая фраза: «Требования к защите информации уточняются на этапе технического проектирования.» То есть: «Делайте, а там посмотрим».

Количество пользователей в несколько сотен человек, раскиданных по всей стране означает, что вероятность доступа в систему злоумышленника где-то около единицы. Лишь бы такой злоумышленник нашёлся.

Если принять ранее указанное предположение, что речь идёт не о будущей системе, а о ныне функционирующей, то становится весело.

защита информации криминалистика проекты
Alt text

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!

InfoWatch

Блог компании infowatch infowatch.livejournal.com