Сколько уже лет учат нас (и учим мы), как защищать информацию по науке. Сначала определение границ системы. Затем угрозы и модель злоумышленника. Потом оценка рисков. И лишь на четвёртом этапе - политика безопасности с конкретными требованиями. Когда нет соответствующей угрозы, не нужна и защита от неё. Когда защита стоит дороже риска - тоже нафиг
(
Read more... )
Comments 9
(The comment has been removed)
Reply
(The comment has been removed)
О!
Reply
Leave a comment