Зачастую системы разрабатываются под конкретного заказчика, недоступны для независимых тестов и если в процессе эксплуатации что-то выявится то останется в пределах организации.
Зачастую системы разрабатываются под конкретного заказчика, недоступны для независимых тестов и если в процессе эксплуатации что-то выявится то останется в пределах организации.
ну, к тому что сами вендоры не направляют информацию и не сотрудничают с регулятором?
конечно, но я стараюсь например рассказывать, объяснять. Иногда "проблемы" вынужнают даже собвственные CERT организовать. Нужно созреть для этого постепенно, но процесс неизбежен.