Size: a a a

Да, мы за DSBM

2020 November 03

NK

Nikita Kolmogorov in Да, мы за DSBM
unstppbl
Но они же не могут гарантировать то что кто-то не сольёт
Они должны принять все адекватные меры, чтобы минимизировать риски
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
unstppbl
Но они же не могут гарантировать то что кто-то не сольёт
могут, если примут все адекватные меры предосторожности — именно для этого и необходим такой закон
источник

T

Thanks ♡ in Да, мы за DSBM
🌮
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Nazim Gafarov
Для компаний самым разумным будет нанять на эту должность какого-нибудь профессионального сидельца, который будет получать зп за ничего не делание (в счёт его будущих отсидок)
Большинство компаний этого делать не будут
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Kiku Reise
Водяные знаки с логотипом компании на документах, или название сервиса в логине (например facebook@kiku.com) — очень клевая идея спасибо
источник

u

unstppbl in Да, мы за DSBM
Nikita Kolmogorov
могут, если примут все адекватные меры предосторожности — именно для этого и необходим такой закон
Я не понял, вот например, отдел иб всё сделал правильно, приняли все все все меры предосторожности, но сотрудник взял и слил данные за бабки, как за такое можно наказывать отдел иб?
источник

T

Thanks ♡ in Да, мы за DSBM
🌮
источник

IT

Ivan Try hard in Да, мы за DSBM
ID:0
Рубрика #мюсли

Есть два шага, которые сведут к нулю абсолютно все утечки любых персональных данных из любых компаний и государственных органов. Эти два шага настолько просты, что бездействие властей во всем мире становится все более устрашающим.

1. Ввести личную уголовную ответственность отвечающих за безопасность данных людей в компании, которая слила информацию. Если такого человека нет — то этим человеков автоматически должен становиться генеральный директор.
2. Заставить любую компанию, которая хранит у себя персональные данные людей, добавлять к каждому полю персональных данных цифровую подпись компании. Таким образом, при утечке данных будет очевидно, откуда они были слиты. Это как если бы вы на сканы своих документов добавляли водяные знаки с названиями компаний при загрузке их куда-либо.

Как ни посмотри на эти два момента — со всех сторон одни плюсы, да никаких минусов. Ну, точнее, они есть — достаточно очевидные, но все либо надуманные, либо очень просто решаемые. Например:

> Кто будет выдавать цифровые ключи компаниям?
Никто — любой сможет сгенерировать любое количество таких ключей, просто нужно сделать обязательным самостоятельную регистрацию публичных ключей в одном большом реестре

> Это не увеличит количество хранимых данных в несколько раз?
Нет, не увеличит. Можно будет хранить просто хеши данных, подписанные приватным ключом. Эти хеши мизерные, по сравнению с самими данными.

Зато в итоге у нас при любом сливе информации будет очевидно, кто именно эту информацию у себя небезопасно хранил. А потом и за решетку можно будет отправить виноватых.

Но главное понимать, что цель — это не посадить или оштрафовать как можно больше людей и компаний, а минимизировать утечки данных. Ведь под страхом реальных уголовных сроков и гигантских штрафов компании так или иначе начнут заботиться о безопасности персональных данных.

А какие минусы вы видите у этих двух правил? Может, еще что нужно добавить?
Ну тут виновник то есть, иб отмажут )
источник

M

Maxim in Да, мы за DSBM
Nikita Kolmogorov
когда начнутся реальные сроки, админы забьют тревогу и будут кропотливее относиться к данным :)
Так и насчёт лицензий били тревогу, но показухи для их, в итоге, пускали под нож
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
unstppbl
Я не понял, вот например, отдел иб всё сделал правильно, приняли все все все меры предосторожности, но сотрудник взял и слил данные за бабки, как за такое можно наказывать отдел иб?
это значит, что они не приняли основную меру предосторожности: контроль и логирование доступов
источник

M

Maxim in Да, мы за DSBM
unstppbl
Я не понял, вот например, отдел иб всё сделал правильно, приняли все все все меры предосторожности, но сотрудник взял и слил данные за бабки, как за такое можно наказывать отдел иб?
Тут можно сказать, что ИБ дал доступ сотруднику к тому что можно утащить, вот он и утащил
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Maxim
Тут можно сказать, что ИБ дал доступ сотруднику к тому что можно утащить, вот он и утащил
+++++
источник

L

Lovecoin in Да, мы за DSBM
5 Лавкоинов было волшебным образом создано для mx1805. Всего у mx1805 114 Лавкоинов.
источник

AK

Aleksandr Kraiz in Да, мы за DSBM
Мне больше интересен другой вопрос. Можно ли наказывать ИБ за утечку данных, которые сотрудник украл запомнив? Это могут быть всего несколько строк (в лучшем случае), то есть речь не идет о массовой утечке.
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Aleksandr Kraiz
Мне больше интересен другой вопрос. Можно ли наказывать ИБ за утечку данных, которые сотрудник украл запомнив? Это могут быть всего несколько строк (в лучшем случае), то есть речь не идет о массовой утечке.
мы говорим о массовых утечках
источник

AK

Aleksandr Kraiz in Да, мы за DSBM
Nikita Kolmogorov
мы говорим о массовых утечках
Понял. Видимо потерял контекст, сорри.
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Aleksandr Kraiz
Понял. Видимо потерял контекст, сорри.
утечка отдельных записей — это проблема контроля доступов (например, когда модератор социальной сети может посмотреть какую-нибудь переписку определенного пользователя)
источник

P

Purple in Да, мы за DSBM
Мне кажется, или в разработке очень мало чёрных, в то время как азиатов много?
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Purple
Мне кажется, или в разработке очень мало чёрных, в то время как азиатов много?
кажется
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
кстати, вот у меня назрел вопрос
источник