Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 2 3 4 5 6 7 8 9 10 11 12 ... 14 След.
Бизнес и информационная безопасность – новые тенденции.
 
Цитата
vgarry пишет:
Откуда такое мнение насчет стандарта ЦБ РФ, что это есть переработанный СТР-К?

Ну недословно, конечно. Просто это стандарты "одного поля ягоды".
1. И там и там прописаны требования по защите автоматизированной системы.
2. И там и там эти требования практически совпадают (по смыслу, не по тексту).
3. И там и там требования не ограничиваются только техникой, но и затрагивают обучение персонала.
4. И там и там требования опираются на практически одни и те же технологии.
5. И там и там требования носят в первую очередь рекомендательный характер.

У нас на сайте (www.cisco.ru) есть описание этих требований. Можно заметить, что они очень и очень похожи. Особенно в части средств, которые "закрывают" эти требования.
Luka
Бизнес и информационная безопасность – новые тенденции.
 
Цитата
vgarry пишет:
Безопасность (в том числе и IT) есть гигиенический фактор, она не создает стоимости для компании, а затраты на нее не есть инвестиции. И не надо искать скрытую логику там, где ее просто нет.

А я бы не делал столь поспешных выводов. Не надо грести всех под одну гребенку. Я знаю, достаточное количество примеров, когда ИБ не только предотвращала потери и снижала издержки (что уже для бизнеса немало), но и создавала новый источник приращения стоимости для компании и новый источник доходов. Например, Tiscali, AT&T, Bluewin и многие другие, предоставляющие услуги Managed Security Services и зарабатывающие на этом деньги.

Есть отдельные технологии ИБ, которые позволяют зарабатывать компании, а не только тратить.

Я согласен, что пока взаимосвязь ИБ и экономической эффективности исследована не очень хорошо, но... Существует достаточное количество исследований, показывающих, что эффективность ИБ не всегда надо мерять в деньгах, существуют другие мерила. Все зависит в первую очередь от выбранной методики оценки.
Luka
Microsoft и Cisco Systems не хотят обсуждать с Конгрессом вопросы инте
 
Цитата
Макаров пишет:
Такое чувство, что эти ИТ-компании почуствовали себя пупом земли, что хочу, то и делаю, теперь для них и Конгресс США не указ, хотя все зарегестрированы и действуют на территории США...

Объясните мне, какое отношение имеет Конгресс США к делам частной компании, ведующей бизнес в Китае?
Luka
И вновь о плагиате. Часть четвертая
 
Чтобы разговор был предметным приведу статью 146 УК:

Статья 146 УК РФ Нарушение авторских и смежных прав

Присвоение авторства (плагиат), если это деяние причинило крупный ущерб автору или иному правообладателю, - наказывается штрафом в размере от двухсот до четырехсот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до четырех месяцев, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо арестом на срок от трех до шести месяцев.
Незаконное использование объектов авторского права или смежных прав, а равно приобретение, хранение, перевозка контрафактных экземпляров произведений или фонограмм в целях сбыта, совершенные в крупном размере, - наказываются штрафом в размере от двухсот до четырехсот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до четырех месяцев, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо лишением свободы на срок до двух лет.
Деяния, предусмотренные частью второй настоящей статьи, если они совершены:
а) неоднократно;
б) группой лиц по предварительному сговору или организованной группой;
в) в особо крупном размере;
г) лицом с использованием своего служебного положения, - наказываются лишением свободы на срок от двух до пяти лет с конфискацией имущества или без таковой.
Примечание. Деяния, предусмотренные настоящей статьей, признаются совершенными в крупном размере, если стоимость экземпляров произведений или фонограмм либо стоимость имущественных прав на использование объектов авторского права и смежных прав превышают сто минимальных размеров оплаты труда, а в особо крупном размере - пятьсот минимальных размеров оплаты труда.



И ни слова о том, у одного автора украли или у нескольких.
Luka
И вновь о плагиате. Часть четвертая
 
Цитата
гыгык пишет:
почему Вы не упомянули преподавателей кафедры БИТ факультета ИБ в ТРТУ

А чего мусолить эту тему повторно. Я об этом уже в третьей части писал. Меня они, имхо, не плагиатили. Если я ошибаюсь, то прошу поделиться фактами.
Luka
И вновь о плагиате. Часть четвертая
 
Цитата
топ пишет:
Да какая разница.

 "Обидно, честно слово, обидно, да..." (с) товарищ Саахов

Цитата
топ пишет:
Мыслью поделился, гонорал получил и будя.

 Так и будя, пока не нарушаются мои авторские права. Сколько таких перепечаток моих статей по Интернету гуляет. Сотни. Но все с указанием авторства и ничего. А тут вороство чистой воды.
Luka
И вновь о плагиате. Часть четвертая
 
Цитата
Ari пишет:
Украл у одного - плагиат, украл у многих - научная работа  кажется, именно тот случай

Да? Интересная трактовка со стороны юриста ;-(
Luka
И вновь о плагиате. Часть четвертая
 
Цитата
Гость пишет:
думаю просто ленивый человек и отмазываетца красиво - мол времени нет .. а куда время то девает ???

Работает, наверное, статьи пишет, книгу новую, выступает на семинарах, да мало ли чего делает....

Цитата
Гость пишет:
зарабатывать деньги за свой труд

Ну так и зарабатывает. А потом находятся такие вот доктора наук и выдает чужой труд за свой. Еще деньги получают.

Цитата
Гость пишет:
два три плагиатора в месяц -- хорошая прибавка через суд

"Хорошо" бы. Только к счастью пока их не 2-3 в месяц. А один в год. Да и не нужна мне "такая" прибавка. Дело принципа. Хотя, если бы речь шла о "прибавке", как в конфликте "Ведомости-РБК" (9 млн.долларов), я бы не отказался ;-)
Luka
И вновь о плагиате. Часть четвертая
 
Цитата
js пишет:
Плагиат - это когда берешь книжку зачеркиваешь автора и пишешь себя, все остальное выдержки, анализ, осмысление, упрощение, комбинаторика

Рекомендую почитать законодательство на тему авторских ис межных прав. Там дано четкое толкование термина "плагиат".
Luka
И вновь о плагиате. Часть четвертая
 
Цитата
Velikan пишет:
Отчего не нанять адвоката...

Отвечу сразу всем... Если у кого есть РЕАЛЬНЫЙ опыт судопроизводства по делам о плагиате буду рад пообщаться. В противном случае, эти советы исходят от незнания ситуации в этой области. Это дело практически не имеет перспективы. Когда я его выиграю и адвокат захочет получить с ответчиков гонорар, то получить его не сможет, т.к. у ответчиков официальная зарплата тысячи 3-4 рублей в месяц. Кто будет работать за такие деньги?
Luka
Windows XP и Server 2003 получили сертификаты Common Criteria четверто
 
Цитата
Козлов Михаил пишет:
а ГОСТ Р ИСО/МЭК 15408 "Общие критерии" (ОК)?
Это же вроде полный аутентичный текст международного стандарта ИСО/МЭК 15408

Аутентичный перевод - не спорю. Его даже в Common Criteria Team признают, но... Россия, как страна, не вступила в члены группы стран, поддерживающих "Общие критерии". А значит наши сертификаты не поддерживаются за пределами России, а зарубежные сертификаты не поддерживаются у нас ;-(
Luka
Windows XP и Server 2003 получили сертификаты Common Criteria четверто
 
Цитата
kutkh пишет:
Если ПО прошло сертификацию в Гондурасе по уровням с 1-4, то эти сертификаты признаются в других государствах.

Небольшое замечание. Признаются в странах, поддерживающих "Общие критерии". Россия таковой не является.
Luka
Windows XP и Server 2003 получили сертификаты Common Criteria четверто
 
Цитата
kutkh пишет:
Было бы не плохо увидеть сам текст сертификата и соответсвующие документы, а не пресс-релиз маркетологов Microsoft

http://www.commoncriteriaportal.org/public/files/epfiles/ST_VID4025-ST.pdf
http://www.commoncriteriaportal.org/public/files/epfiles/ST_VID4025-VR.pdf
Luka
Кто такой «настоящий безопасник»?
 
Цитата
Гость пишет:
Тебе, Алексей, по совокупности заслуг

Ага... Я вот всю жду, когда мне кандидата дадут по совокупности.
Luka
Кто такой «настоящий безопасник»?
 
Цитата
Вадим Андреев пишет:
получили сжатый ответ: сертифицированный специалист или сотрудник Информзащиты

Нормальная трактовка  :|  Я вот ни сотрудник ИЗ и даже не сертифицированный специалист. ;-)
Luka
Кто такой «настоящий безопасник»?
 
Цитата
Гость пишет:
Да, ну. Ещё заставят имя, фамилию назвать

И что? Собственные мысли идут вразрез с мнением начальства?
Luka
Кто такой «настоящий безопасник»?
 
Цитата
Вадим Андреев пишет:
Простите, не расписался в предыдущем посте про CISSP

Так ты зарегистрируйся ;-)
Luka
Сравнительный анализ сканеров безопасности
 
Цитата
Гость пишет:
а ведущие эксперты кормят нас статьями 6-ти месячной давности

В защиту авторов могу сказать, что идея данного сравнения появилась больше года назад. Просто, как писал Сергей, работа проводилась в свободное время и времени было "не очень"...
Luka
Сравнительный анализ сканеров безопасности
 
Цитата
Гость пишет:
ISS-то как сканер уязвимостей, мало кому инетерсен, так как у него другие задачи и сканирование на предмет уязвимостей, далеко не профильная

Можно поподробнее?
Luka
Сравнительный анализ сканеров безопасности
 
Цитата
Гость пишет:
заинтересованность цискорей в этом тоже понятна - у них нет ниединого сертификата

Мда... Информированность поражает ;-(  На сегодняшний день у нас 162 сертификата ФСТЭК. К слову сказать, такого числа нет ни у кого в России - ни у западной, ни у зарубежной компании.
Luka
Страницы: Пред. 1 2 3 4 5 6 7 8 9 10 11 12 ... 14 След.