Принял тут заочно в форме «соучастия» в какой-то матерой конференции под названием Интернет и Право






Текст доклада (с иллюстрациями) www.ifap.ru/pi/11/r01.pdf

Всех аудиторов «посодют»?! Юридические аспекты консалтинга в области ИБ

Сергей Гордейчик, руководитель отдела аудита и консалтинга Positive Technologies
Алексей Гордейчик, адвокат
Дмитрий Кузнецов, системный архитектор отдела аудита и консалтинга Positive Technologies

Да 2 2

Ваши голоса очень важны и позволяют выявлять действительно полезные материалы, интересные широкому кругу профессионалов. При этом бесполезные или откровенно рекламные тексты будут скрываться от посетителей и поисковых систем (Яндекс, Google и т.п.).

Участники дискуссии: advgorav, lexdemon, Elizaveta, +еще 3
  • 28 Ноября 2009, 15:08 #

    Начало статьи еще более или менее понятно, а вот конец — только для "технарей"...

    Ясно одно, что согласие заказчика на проведение таких эксперименов, очень похоже на согласие пациента на эвтаназию

    +1
  • 28 Ноября 2009, 17:27 #

    Barmaley, нет скорее на прививку против оспы

    +1
  • 29 Ноября 2009, 15:30 #

    В статье есть правильная, хотя и не новая, мысль — тренироваться лучше "на кошках" (моделях). Лично я не хотел бы, чтобы мой банк проводил эксперименты на реальной базе клиентских счетов. Может и обнаружат, уязвимость, и даже все исправят… потом, но я не хочу оказаться в магазине с заблокированной картой банка-экспериментатора.

    +1
  • 29 Ноября 2009, 16:13 #

    Как специалист в области IT, могу сказать, что никакая защита не спасает от глупости самих пользователей, которые до сих пор пишут свой пароль на стикере, приклеенном к монитору А за науку спасибо, а то мы частенько тестим свои сети "вживую", а оказывается, что это чревато...

    0
  • 30 Ноября 2009, 10:07 #

    Мой папа говорит, что "любой пароль можно узнать очень быстро. Нужно просто приложить утюг к спине администратора, и он все сам расскажет"

    0
  • 30 Ноября 2009, 10:52 #

    Все ясно: банки путем такого "реального взламывания" (тестирования на взламывание) своих баз данных подставляют деньги клиентов банка. О чем так много в последнее время пишут в прессе. А обвиняют "мошенников". Круто.

    0
  • 30 Ноября 2009, 12:01 #

    Во-обще вопросы связанные с технической стороной материала не ко мне. На них лучше может ответить мой брат Сергей Владимирович. Вопросы к нему в этом блоге: sgordey.blogspot.com

    Правовой же аспект состоит в том, что аудит информационной безопасности как, безусловно, общественно-значимая деятельность вне зависимости от метода его осуществления (с так взволновавшим почтеннейшую публику "проникновением" или без такового) находится вне правового поля. В результате его осуществление, формально нарушает ряд охраняемых законом тайн, в частности, банковскую тайну.

    И с этим надо что-то делать. Вот собственно и все...

    Что касается тестов на проникновение, то насколько я смог разобраться, они включены в качестве обязательных требований во многие международные стандарты аудита информационной безопасности, то есть перед нами вновь стоит нелегкий выбор: либо принять их как данность, либо "вновь изобретать велосипед, в то время, когда другие давно уехали на мотоциклах".

    При этом цена этого выбора — пресловутые деньги вкладчиков.

    +2

Да 2 2

Ваши голоса очень важны и позволяют выявлять действительно полезные материалы, интересные широкому кругу профессионалов. При этом бесполезные или откровенно рекламные тексты будут скрываться от посетителей и поисковых систем (Яндекс, Google и т.п.).

Для комментирования необходимо Авторизоваться или Зарегистрироваться

Ваши персональные заметки к публикации (видны только вам)

Рейтинг публикации: «Всех аудиторов «посодют»?! Юридические аспекты консалтинга в области информационной безопасности» 0 звезд из 5 на основе 2 оценок.
Адвокат Морохин Иван Николаевич
Кемерово, Россия
+7 (923) 538-8302
Персональная консультация
Сложные гражданские, уголовные и административные дела экономической направленности.
Дорого, но качественно. Все встречи и консультации, в т.ч. дистанционные только по предварительной записи.
https://morokhin.pravorub.ru/
Адвокат Фищук Александр Алексеевич
Краснодар, Россия
+7 (932) 000-0911
Персональная консультация
Юридическая помощь, представление и защита интересов граждан и бизнеса. Абонентское юридическое сопровождение, консалтинг. Банкротство. Очно, дистанционно, все регионы РФ. Консультации платные
https://fishchuk.pravorub.ru/

Продвигаемые публикации