Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 След.
RSS
Утечки информации: российская действительность
 
Обсуждение статьи Утечки информации: российская действительность
 
срамота....

конечно пояльник в Ж может резко поменять приоритеты сотрудника компании...
 
вообще смешно :funny:  "конторы" серьёзные.... вроде у них и собственная служба безопасности должна быть.... и ответственные за "Инфу" , отсюды вывод .... САМИ ВИНОВАТЫ... прощелкали клювами.... и законы здесь ни причём... как сказанно выше
Цитата
утечки информации почти во всех случаях происходят с помощью инсайдеров
..... проверять кадры надо или платить поболее людям кто отвечает за критичную "инфу" 8)
 
В некоторых конторах проблем с финансированием нет, есть проблемы с головой у тех кто организует защиту. К сожалению товарищи которые отвечают за организацию очень смутно представляют себе, что они делают. Вот и появляются перлы ввиде "FTP - протокол передачи текста".
Интересная позиция государства, точнее государственной службы которая отвечает за организацию технической защиты - базу уперли где-то в госструктурах, а они даже не чешутся сходить и поинтерисоваться почему уперли.
 
МНС -гнилое болото ,сборище ленивых и тупых админов, исключения есть но они обычно уходят быстро от туда ,денег там не платят,обучение недают, а безапасникам там по 55-60 лет, и Чё .Так что скорей всего админ вновь принятый сам и слил базу она то гигов 10 весит.Бабла срубил и свалил с "зоопарка"...Помниться Букаев говорил "У нас на хэкеров есть свои спецы " -НЕТУ... гонит!!! Вообщем база нам всем нужна - админам респект !
 
ну админов то зачем херить в МНС ,
это руководство тупое и гнилое как в любом другом бюрократическом органе
 
Я сейчас ищу работу по ИБ и приходится ходить по собеседованиям. Собеседование происходит в  основном с бывшими ФСБ, ментами, которые просто не имеют представления как защитить информацию, а между тем гнут пальцы.
Мне известно даже что в известных банках открыт  telnet. :o
Не знал что так трудно найти работу по ИБ, с опытом 6 лет, и самое интересное что еще и не хотят платить денег достойных на пропитание .
Так что можете смело ломать банковские системы и все прочее!!!
 
В общем то не понятно из-за чего весь этот сыр-бор, то что информация стала доступной? Она и была такой, правда стоила несколько дороже (сами органы ее и продавали).
 
Цитата
МНС -гнилое болото ,сборище ленивых и тупых админов, исключения есть но они обычно уходят быстро от туда ,денег там не платят,обучение недают, а безапасникам там по 55-60 лет, и Чё .
Пукнул в космос. Везде есть специалисты и СПЕЦИАЛИСТЫ.

Интересно другое. Вчера по ТВ показывали процесс задержания продавцов, показывали диски с базами. Так там есть абсолютно ФСЕ - и пенсионные, и федеральный розыск, и до фига чего еще. А акцент далают почему-то на ФНС. А люди, как всегда, на это ведутся.
 
Во всех упомянутых организациях ЕСТЬ технические средства защиты информации, но вот российский раздолбайский менталитет не прикроешь ничем. Самое интересное, что никто не чешется для того, чтобы перекрыть каналы утечки. Все расследования, ИМХО, проводятся по схеме - "найти крайнего и уволить к чертям собачьим!!!" Ещё в статье товарищ Зенкин делает упор на изменение  законодательства, а между тем решать проблему необходимо сейчас. И начинается всё как раз с организационных мер, которые подкрепляются техническими, а потом уже и законодательством. Сложного ничего в этом нет, но никто не хочет этим заниматься. Почему?
 
Цитата
Гость пишет:
Самое интересное, что никто не чешется для того, чтобы перекрыть каналы утечки.
Этому не обучают на курсах повышения квалификации чиновников в Государственной академии управления и других образовательных курсах.
(Чего только стоит сертификат о  повышении квалификации в какой-нибудь области после прохождения 72-часовых курсов.)
 
Хороших специалистов, в гос структурах, неспециализирующихся на защите информации, те таких где ИТ просто backbone для основной работы, практически нет. Не знаю, как в Москве (работаю недавно), но в регионах это так. Вариант: не жопиться и привлекать сторонних специалистов ( будет с кого спросить, по крайней мере).

to guest (18.11.2005 10:34) - ".. пукнул в космос.." - это метко :)))
 
Я вообще не доверяю гос.органам и их структурам безопасности. Помимо соблазнов слить инфу за бабки, в большинстве своем у них  нет грамотных специалистов отвечающих за безопасность данных. Два года назад на прежнем месте работы сталкивался с программами отчетности из ЦБ РФ - глючные проги на FoxPro под Dos c кучей патчей после каждой новой версии, причем общение с разработчиками при решении проблем только утвердило мои предположения. А спецы по безопасности врядли на голову выше разработчиков, ибо всегда существует некий средний уровень квалицикации специалистов в конторе.
 
>Так что можете смело ломать банковские системы и все прочее!!!
>Мне известно даже что в известных банках открыт telnet
>Я сейчас ищу работу по ИБ,.. с опытом 6 лет

Чего ж, ты такой крутой спец, сам не поломаешь этих, по твоим словам, якобы "которые просто не имеют представления как защитить информацию, а между тем гнут пальцы"? Ломани такой банк через telnet, уведи у них кучу бабок. И тебе не придется искать работу (на Канарах с подругой, разве плохо?). Да и в банке может спохватятся. Все-ж - их деньги!
 
не удивительно. во многих госорганизациях небрежно хранят конфиденциальные сведения. все данные ДСП должны защищаться законом, и чел без 3-го допуска к гостайне доступа к ним иметь не должен. Допуск позволяет контролировать человека, устраивать обыски, следить за ним если есть какие то подозрения. Но на деле лица, обязанные работать с ДСП, НЕ имеют допуска ваабще. И это значит, максимум что можно впарить ублюдку, слившему сокровенную инфу, это разглашение конфиденцияльной информации и увольнение со службы. Это слезы в сравнении с разглашением ГОСУДАРСТВЕННОЙ тайны, за что вражина сразу пойдет на нары. Причина отсутствия допуска - необходимость прибавки к окладу. В моем славном городке эта прибавка 200-500 рублей (смейтесь, москвичи!), так что делайте выводы.
А у частника причина утечек заурядная, хозяин хочет "чтобы все работало" а не "непонятную какуюто безопастность". Или наоборот, наворотит хозяин такую сложную и безопастную систему, что все виноватыми остаются, кроме секурити которые и ворують инфу.
 
Цитата
Так что можете смело ломать банковские системы и все прочее!!!
Мне известно даже что в известных банках открыт telnet
Боже вас упаси ломать российские банки. Они ответят организацией "частного расследования" за такие баби, что вас обязательно найдут. Найдут и осудят  :D
 
Думаю тут надо смотреть в комплексе
- низкий уровень знании по ИБ
- маленькие зарплаты
- безнаказанность
- менталитет (частная жизнь – дело народа)
Я думаю даже первоисточники продают базы не за баснословные суммы (от 1-10к$), относительно их реальной стоимости.
Я конечно понимаю иметь так королеву, воровать так миллион, но у нас что специалисты по ИБ так ценятся, за сколько и продаются.
 
Можно конечно стащить по telnet но я не ВОР, вот вся и проблема.
А что касательно ИБ то данную область преподают в институтах с 80 годов, тот кто учился как положено, то тот знает. А теперь появились новые термины из-за бугра аудит и все прочее, и мы воспринимаем как что-то новое, и ИБ у них стало развиваться только недавно. Наши начальники не хотят платить спецам, вот в чем вся проблема.
 
Цитата
Боже вас упаси ломать российские банки. Они ответят организацией "частного расследования" за такие баби, что вас обязательно найдут. Найдут и осудят

или тупо найдут в канаве с дырочкой в головушке ... а в квартире бардак, жесткача нету, системник расстрелян в хлам. такое - более вероятно.
 
Тут больше всего ругают  безопасников, но почему то больше молчат про самих спецов информационщиков, которым иной раз в лом выполнить даже примитивные действия ., которые должен знать даже школьник. Столько информации как закрыть, как сделать. Уже кажись ни чего нового не пишут. редко что то новое, и то они не горят желанием выполнить.  И причем здесь тогда безопасники? Вы обратите внимание, кто первый враг у информационщиков - безопасник. Пусть он тупой, но есть у него по крайней мере документ по которому он требует, но нет. Обижают, не дают работать бедным компьютерщикам. А работа в чем, видео, хождение по сайтам, захотели запустили что то во внутренней сети и не задумались, а стоило ли это делать, хотя запрещено, но делают. Так что не надо всех с помоями сравнивать, а то безопасники сволочи, а мы мягкие и пушистые. Сначало посмотрите на себя.
Страницы: 1 2 3 След.
Читают тему