[personal profile] arkenoi
Тут один старый знакомый спросил меня, читал ли я Указ N351. Мне вспомнился анекдот - Чебурашка! Ты меня слышишь? - Гена, ну посмотри на меня. Сам-то ты как думаешь -- я тебя слышу?




в) государственные органы в целях защиты общедоступной информации, размещаемой в информационно-телекоммуникационных сетях международного информационного обмена, используют только средства защиты информации, прошедшие в установленном законодательством Российской Федерации порядке сертификацию в Федеральной службе безопасности Российской Федерации и (или) получившие подтверждение соответствия в Федеральной службе по техническому и экспортному контролю;


Теперь включаем голову и думаем, какими РД регламентируется применение средств защиты общедоступной информации. И какие на них могут быть нужны сертификаты. Ответ: НИКАКИМИ. То есть не используешь СЗИ - все отлично. Поставил - сам дурак, тащи теперь бумажку. Зато все равно какую, какая есть - такую и неси. Прелестно, да?

Date: 2008-07-03 10:40 am (UTC)
From: [identity profile] iskatel.livejournal.com
угу. красота.

Date: 2008-07-03 10:44 am (UTC)
From: [identity profile] hvd.livejournal.com
Мне одному кажется, что словосочетание "защита общедоступной информации" внутренне противоречиво?

Date: 2008-07-03 10:49 am (UTC)
From: [identity profile] 9x19.livejournal.com
нет )

Date: 2008-07-03 10:51 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Вообще говоря, нет. Кроме конфиденциальности, есть еще целостность и доступность ;-)

Date: 2008-07-03 11:33 am (UTC)
From: (Anonymous)
Насчет целостности уговорил. Но породил другой вопрос.
Что такое доступность информации, размещенной в сетях международного телекомуникационного обмена? Не есть ли это имманентно присущее такой информации свойство?

Date: 2008-07-03 11:35 am (UTC)
From: [identity profile] arkanoid.livejournal.com
защита от DoS?

Date: 2008-07-03 11:34 am (UTC)
From: [identity profile] hvd.livejournal.com
То есть это я был.
(deleted comment)

Date: 2008-07-03 11:23 am (UTC)
From: [identity profile] arkanoid.livejournal.com
В рот мне ноги, у тебя журнал оформлен, как у [livejournal.com profile] zyxelisback! 8-)
а спам убери - раздражает..

Date: 2008-07-03 12:05 pm (UTC)
From: [identity profile] ibase.livejournal.com
она сама спам. мечется по разным журналам, оставляя аналогичные комментарии. Не первый раз вижу. А может это вообще спам-бот.

Date: 2008-07-03 12:13 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Мне ответила, говорит что не спам ;-)

Date: 2008-07-03 12:52 pm (UTC)
From: [identity profile] ibase.livejournal.com
спам, спам. я ее у Радуловой в блоге встречал неоднократно. тоже с одно-двусловными бессмысленными комментариями. Такой вид спама уже давно существует в зарубежных блогах.

Date: 2008-07-03 01:34 pm (UTC)
From: [identity profile] http://users.livejournal.com/unholy_/
Вы, наверно, будете смеяться, но по-моему она все же настоящая. То есть - живая.

Date: 2008-07-03 05:37 pm (UTC)
From: [identity profile] ibase.livejournal.com
никто не спорит что она живая. спаммеры, которые мне на блогспоте в блоги такую же дрянь фигачат - тоже живые. Это прокачка pagerank, как минимум.
если интересно - в гугле дайте поиск фразы "спам в блогах", и вам тут же выдадут 2 статьи с блога "микромаркетинг". Читать вторую статью, "Кто и зачем заказывает спам в блогах". Там пример таких "подвякиваний" приведен.
В данном случае девушка спам-рекламирует себя.

p.s. извините за оффтоп, я не хотел разводить дискуссию на эту тему, мне казалось все предельно ясно.

Date: 2008-07-03 12:07 pm (UTC)
From: [identity profile] http://users.livejournal.com/unholy_/
Таулетная подойдет?
Пардон, но уж больно напрашивалось.

Date: 2008-07-03 01:47 pm (UTC)
From: [identity profile] ex-ivlad.livejournal.com
мда.

я поймал себя на мысли, что уже не смеюсь над нормативными документами в области ИБ, скорее, они вызывают глухое раздражение.

Date: 2008-07-03 01:52 pm (UTC)
From: [identity profile] rblaze.livejournal.com
blaze- уже давно даже не плачет над этими документами, воспринимает их как дождь и ветер

Date: 2008-07-03 02:03 pm (UTC)
From: [identity profile] ex-ivlad.livejournal.com
Настоящий самурай специалист по безопасности должен ежидневно созерцать неизбежность смерти сертификации. Настоящий специалист по безопасности свободен от страха не пройти аттестацию, потому что уже не прошел ее. Если ты каждый день укрепляешь свою решимость пасть в поединке и
жить так, словно ты уже мертв, ты достигнешь успеха в делах и в бою, и никогда опозоришь себя.

Date: 2008-07-03 02:40 pm (UTC)
From: [identity profile] ex-gleb-sem.livejournal.com
А совершенномудрый уже и не стремиться пройти сертификацию, поскольку давно свободен от государственных органов и чем избавил себя от всякой необходимости что-либо сертифицировать :)

Date: 2008-07-03 02:43 pm (UTC)
From: [identity profile] oldmann.livejournal.com
вот блять я понимаю, раньше не было у государства бабла, и оно назначило кровавой гэбне им кормление. щас бабла у государства - хоть жопой жуй, а старые кормления не только остались, но еще и прирастают.

в порядке бреда

Date: 2008-07-03 02:42 pm (UTC)
From: [identity profile] ex-gleb-sem.livejournal.com
РД по защите АС, может быть? Или то, что их сейчас заменяет.
А вдруг ты свой вебсервер зафайерволить порешишь? И тут же попадешь под сертификацию файервола.

Re: в порядке бреда

Date: 2008-07-03 02:45 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Защита АС связана с конфиденциальностью обрабатываемой информации. Нет конфиденциальной информации - аттестация лишена смысла.

Re: в порядке бреда

Date: 2008-07-03 02:53 pm (UTC)
From: [identity profile] ex-gleb-sem.livejournal.com
Было же что-то в общих критериях на тему целостности (желательно и целостность ссылок, но этим вообще никто не заморачивается) и неизменности (уж не помню. как это называлось -- защита от подмены данных) А то была (и не одна) история о том, как фирма на сайте разместила квитанцию об оплате своих услуг и "злые хаЦкеры" "подсунули" квитанцию с другими реквизитами.

Re: в порядке бреда

Date: 2008-07-03 03:01 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
О! Общие критерии! Хотя у них нет официального статуса, но под определение "все равно что" они тоже подходят ;-)))

Re: в порядке бреда

Date: 2008-07-03 05:19 pm (UTC)
From: [identity profile] ex-gleb-sem.livejournal.com
ГОСТ/ИСО МЭК 15408-2002 -- Это тебе не статус?

Re: в порядке бреда

Date: 2008-07-03 07:51 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
нет. не утвержден ни одним РД прямого действия. это "какой-то стандарт" в рекомендательном статусе. теоретически планировался к использованию в качестве основы для всей стандартизации через реестр профилей защиты, на практике все заглохло.
Edited Date: 2008-07-03 07:54 pm (UTC)

Re: в порядке бреда

Date: 2008-07-04 07:16 am (UTC)
From: [identity profile] ex-gleb-sem.livejournal.com
А как дышала, как дышала!.. :)

Я как раз ушел "из большого секса" под массовое производства профилей в Джете... Ну и хрен с ними. Если прижмет -- так можно родить плюшевый профиль.

Я так и не понял, нахрена такие приказы? Чего добиться-то хотели?

Очень смахивает на "прощальную" подачку чекистам и ГТК-ФСТЭКовцам на тему сбора дополнительного бабла. А то они и раньше "бедствовали"? Возможно эта бумага долго где-то лежала и Путин просто "подмахнул не глядя" напоследок.

Date: 2008-07-03 05:40 pm (UTC)
From: [identity profile] juan-gandhi.livejournal.com
Ну это ж госорганы. Они сами законы пишут, сами и нарушают. В порядке исключения, конечно. Что легко доказуется самим фактом существования - не защищали бы недозволенными средствами, их бы давно всех похакали и порнуху бы показывали.

Date: 2008-07-03 05:49 pm (UTC)
From: [identity profile] os80.livejournal.com
Не факт. Неуловимых Джо никто не отменял.

Date: 2008-07-03 09:59 pm (UTC)
From: [identity profile] lugoblin.livejournal.com
Концепция "с паршивого козла хоть шерсти клок" их и отменила. А в ботнет взять? А троянца подрядить распостранять? А файлопомойку перевалочный пункт замутить? Это же всё автоматизируется, добру пропадать никто не даст.

Profile

arkenoi: (Default)
arkenoi

August 2020

S M T W T F S
      1
234 5678
9101112131415
16171819202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 3rd, 2026 04:41 pm
Powered by Dreamwidth Studios