Доморощенное

Oct 15, 2013 18:32

Нельзя службе ИБ заниматься закручиванием гаек, если резьбы на них нет. В такой ситуации находятся многие организации, а особенно - высокотехнологичные производства с высококвалифицированными кадрами. В результате... «Более трети сотрудников признались в использовании не утвержденных ИТ-службами сервисов для выполнения рабочих задач.»
То есть ( Read more... )

политика безопасности, кадры

Leave a comment

vit_r October 15 2013, 11:55:15 UTC
Практически поголовно все запрещатели и указатели просто не имеют ни малейшего представления о процессах производящих. Короче, воинственный дилетантизм с расширенными полномочиями.

Reply

kuigoroj October 15 2013, 12:23:48 UTC
dil October 15 2013, 13:00:59 UTC
Вот-вот. Причём иногда эти запрещатели не имеют отношения к службе ИБ.

Вот, например, у нас в компании ещё до появления отдельной службы ИБ кому-то пришла в голову идея ограничить доступ к команде scp. И её ограничили специальной группой администраторов. То есть, зайти пользвоатель на машину может, а запустить scp - нет. А что этот идиотский запрет элшементарно обходится, им в голову не пришло.

И ifconfig они тоже разрешают запускать только специальной группе. А /sbin/ip - всем. Ну не знали они о его существовании..

Reply

vit_r October 15 2013, 13:13:31 UTC
В Германии ping относится к хаккерским тулам. Правда, в немецком правительстве интернетизацию всего и вся толкают бывшие учителя, вылезшие в политику.

Reply

rdia October 15 2013, 16:22:29 UTC
А traceroute?

Reply

vit_r October 15 2013, 17:34:57 UTC
Я критериев не помню, но, когда закон выпустили, почти все сетевые утилиты так или иначе под него попадали. В смысле "член есть - значит потенциальный насильник".

Reply

rdia October 15 2013, 17:56:14 UTC
Ԥ

А какие меры применяются к людям, использующим хакерские утилиты?

Reply

vit_r October 15 2013, 19:22:56 UTC
Насколько помню, меры ни к кому не применяли, потому что сразу же начался скандал. Но теоретически можно было сесть. На сколько лет - не помню.

Reply


Leave a comment

Up