Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 04

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
С внешки.
Да какая разница?
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
С внешки.
Ты точно иб?)
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
все зависит от убеждающего, и как варианты преподнести
В нашей ситуации если даже получится убедить, то в случае проблем будут вопросы к предлагающему. Брать на себя дополнительную работу, когда она к тебе не относится, не очень хочется. То есть если все будет ок, то здорово, но если что-то пойдет не так, то ИБ просто скажут - это не мы, это они
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Ты точно иб?)
Точно.
Все время забываю, что с марта понятия периметр ну совсем нету)
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
В нашей ситуации если даже получится убедить, то в случае проблем будут вопросы к предлагающему. Брать на себя дополнительную работу, когда она к тебе не относится, не очень хочется. То есть если все будет ок, то здорово, но если что-то пойдет не так, то ИБ просто скажут - это не мы, это они
так надо согласовано все делать и тестить, чтоб не было не ОК
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
риски, всегда принимает на себя ИБ, если они приняли решение, то смахнуть на другого не получится
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
так надо согласовано все делать и тестить, чтоб не было не ОК
Опять же, иницитива наказуема. Никто не захочет брать на себя лишние риски, если их можно не брать. Если придёт ИБ и скажет что надо сделать вот так, чтобы уменьшить риски - без проблем, я буду первым кто начнёт действовать, но говорить ИБ как им делать свою работу и давать возможность в случае проблем спихнуть ответственность на наш отдел - нет, спасибо.
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Опять же, иницитива наказуема. Никто не захочет брать на себя лишние риски, если их можно не брать. Если придёт ИБ и скажет что надо сделать вот так, чтобы уменьшить риски - без проблем, я буду первым кто начнёт действовать, но говорить ИБ как им делать свою работу и давать возможность в случае проблем спихнуть ответственность на наш отдел - нет, спасибо.
Это плохо:(
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ответственность должна быть и за иб в том числе, хоть и в меньшой степени
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Опять же, иницитива наказуема. Никто не захочет брать на себя лишние риски, если их можно не брать. Если придёт ИБ и скажет что надо сделать вот так, чтобы уменьшить риски - без проблем, я буду первым кто начнёт действовать, но говорить ИБ как им делать свою работу и давать возможность в случае проблем спихнуть ответственность на наш отдел - нет, спасибо.
говоря ИБ на их же работу, ты не берешь ответственность на себя, наоборот, потом у тебя будет что-то, что ты покажешь и скажешь, а яж говорил и усе)
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Это плохо:(
Да, я после работы на частную компанию понял что в гос. структурах очень сильное разделение по работе и ответственности, что очень мешает продуктивности. Но ничего не поделать, во всяком случае на моем уровне
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Да, я после работы на частную компанию понял что в гос. структурах очень сильное разделение по работе и ответственности, что очень мешает продуктивности. Но ничего не поделать, во всяком случае на моем уровне
Это да:) из-за такой ситуации был пожар в Лондоне:) я в книжечке умной прочитал) но потом они это пофиксили на гос уровне. В 1987 году. Чуть-чуть и до нас докатится
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Наверное
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Ответственность должна быть и за иб в том числе, хоть и в меньшой степени
почему в меньшей степени?
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Да обычно это решается пенетрейшн тестом. Нанимаешь этичных хакеров и через какое-то время они тебе скажут пароль от ent администратора. Дальше разговаривать с иб становится легче
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
почему в меньшей степени?
В меньшей чем ИБ в смысле
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Ответственность должна быть и за иб в том числе, хоть и в меньшой степени
Да, мы стараемся всё сделать красиво и безопасно, по возможности. Но проталкивать такие штуки как MFA, которые затронут вообще всё предприятие, у нас не так просто, это все же должно больше от ИБ исходить. И потом если бы у нас были нормальные отношения когда каждый отдел за общее дело, то было бы проще. А они такие ребята, что при любой проблеме ищут крайних, даже если сами косякнули
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
В меньшей чем ИБ в смысле
ааа, сорян, не так понял
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
почему в меньшей степени?
Кто должен управлять процессом patch management?
ИТ или ИБ??)))
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Кто должен управлять процессом patch management?
ИТ или ИБ??)))
В смысле кто патчи накатывать должен?
источник