Size: a a a

Да, мы за DSBM

2020 November 03

T

Thanks ♡ in Да, мы за DSBM
🌮
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Kiku Reise
из школьного учебника
Европиодиды? :0
источник

KR

Kiku Reise in Да, мы за DSBM
Nikita Kolmogorov
Европиодиды? :0
Ага
источник

S

Sonic in Да, мы за DSBM
Ivan Try hard
Но пока у руля 50-80 летние деды, ничего не поменять, меньшинство из них понимает в цифровом мире и стремится его познать
Окей, я в принципе получил ответ заранее
источник

KR

Kiku Reise in Да, мы за DSBM
Чутка загоревшие прост
источник

S

Sonic in Да, мы за DSBM
Да, там в руководстве деды, которым даже на собственную компанию насрать
источник

S

Sonic in Да, мы за DSBM
Точнее, на состояние и на то как сотрудники вообще работают
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
источник

S

Sonic in Да, мы за DSBM
Расформировали половину отделов, их обязанности отчасти профукали, отчасти раздали другим, отчасти сказали "делайте как хотите"
источник

IT

Ivan Try hard in Да, мы за DSBM
ID:0
Рубрика #мюсли

Есть два шага, которые сведут к нулю абсолютно все утечки любых персональных данных из любых компаний и государственных органов. Эти два шага настолько просты, что бездействие властей во всем мире становится все более устрашающим.

1. Ввести личную уголовную ответственность отвечающих за безопасность данных людей в компании, которая слила информацию. Если такого человека нет — то этим человеков автоматически должен становиться генеральный директор.
2. Заставить любую компанию, которая хранит у себя персональные данные людей, добавлять к каждому полю персональных данных цифровую подпись компании. Таким образом, при утечке данных будет очевидно, откуда они были слиты. Это как если бы вы на сканы своих документов добавляли водяные знаки с названиями компаний при загрузке их куда-либо.

Как ни посмотри на эти два момента — со всех сторон одни плюсы, да никаких минусов. Ну, точнее, они есть — достаточно очевидные, но все либо надуманные, либо очень просто решаемые. Например:

> Кто будет выдавать цифровые ключи компаниям?
Никто — любой сможет сгенерировать любое количество таких ключей, просто нужно сделать обязательным самостоятельную регистрацию публичных ключей в одном большом реестре

> Это не увеличит количество хранимых данных в несколько раз?
Нет, не увеличит. Можно будет хранить просто хеши данных, подписанные приватным ключом. Эти хеши мизерные, по сравнению с самими данными.

Зато в итоге у нас при любом сливе информации будет очевидно, кто именно эту информацию у себя небезопасно хранил. А потом и за решетку можно будет отправить виноватых.

Но главное понимать, что цель — это не посадить или оштрафовать как можно больше людей и компаний, а минимизировать утечки данных. Ведь под страхом реальных уголовных сроков и гигантских штрафов компании так или иначе начнут заботиться о безопасности персональных данных.

А какие минусы вы видите у этих двух правил? Может, еще что нужно добавить?
У меня был руководитель, мужик 65 лет на пенсии, весь обложен техникой, айпады, телефоны, весь мобильный. С ним было приятно работать, он за любой движ ратовал, а помошник у него была такая же бабушка, 60 лет, которая получала электронное письмо, печатал его, сканировала и отправляла ответом
источник

IT

Ivan Try hard in Да, мы за DSBM
ID:0
Рубрика #мюсли

Есть два шага, которые сведут к нулю абсолютно все утечки любых персональных данных из любых компаний и государственных органов. Эти два шага настолько просты, что бездействие властей во всем мире становится все более устрашающим.

1. Ввести личную уголовную ответственность отвечающих за безопасность данных людей в компании, которая слила информацию. Если такого человека нет — то этим человеков автоматически должен становиться генеральный директор.
2. Заставить любую компанию, которая хранит у себя персональные данные людей, добавлять к каждому полю персональных данных цифровую подпись компании. Таким образом, при утечке данных будет очевидно, откуда они были слиты. Это как если бы вы на сканы своих документов добавляли водяные знаки с названиями компаний при загрузке их куда-либо.

Как ни посмотри на эти два момента — со всех сторон одни плюсы, да никаких минусов. Ну, точнее, они есть — достаточно очевидные, но все либо надуманные, либо очень просто решаемые. Например:

> Кто будет выдавать цифровые ключи компаниям?
Никто — любой сможет сгенерировать любое количество таких ключей, просто нужно сделать обязательным самостоятельную регистрацию публичных ключей в одном большом реестре

> Это не увеличит количество хранимых данных в несколько раз?
Нет, не увеличит. Можно будет хранить просто хеши данных, подписанные приватным ключом. Эти хеши мизерные, по сравнению с самими данными.

Зато в итоге у нас при любом сливе информации будет очевидно, кто именно эту информацию у себя небезопасно хранил. А потом и за решетку можно будет отправить виноватых.

Но главное понимать, что цель — это не посадить или оштрафовать как можно больше людей и компаний, а минимизировать утечки данных. Ведь под страхом реальных уголовных сроков и гигантских штрафов компании так или иначе начнут заботиться о безопасности персональных данных.

А какие минусы вы видите у этих двух правил? Может, еще что нужно добавить?
а не увольнял, потому что куда ей?
источник

IT

Ivan Try hard in Да, мы за DSBM
Sonic
Окей, я в принципе получил ответ заранее
я думаю, точнее надеюсь, что вопрос человечкского фактора решится в будущем путем внедрения бигдаты и нейронок, что бы регионами принимались решения только на основе аналитических данных предложенные алгоритмами и только в исключительных случаях иначе
источник

S

Sonic in Да, мы за DSBM
Я бы ещё добавил что это всё должно быть открытым - чтобы все могли видеть как это всё работает
источник

S

Sonic in Да, мы за DSBM
А то вдруг добавят кнопочку и какой-нибудь импостер подкрутит в свою выгоду результат
источник

A

Alexander° in Да, мы за DSBM
Sonic
А то вдруг добавят кнопочку и какой-нибудь импостер подкрутит в свою выгоду результат
Orange kinda sus
источник

S

Sonic in Да, мы за DSBM
Да
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Ivan Try hard
я думаю, точнее надеюсь, что вопрос человечкского фактора решится в будущем путем внедрения бигдаты и нейронок, что бы регионами принимались решения только на основе аналитических данных предложенные алгоритмами и только в исключительных случаях иначе
Прицнип Планка можно применить не только к науке, да.
источник

A

Alexander in Да, мы за DSBM
ID:0
Рубрика #мюсли

Есть два шага, которые сведут к нулю абсолютно все утечки любых персональных данных из любых компаний и государственных органов. Эти два шага настолько просты, что бездействие властей во всем мире становится все более устрашающим.

1. Ввести личную уголовную ответственность отвечающих за безопасность данных людей в компании, которая слила информацию. Если такого человека нет — то этим человеков автоматически должен становиться генеральный директор.
2. Заставить любую компанию, которая хранит у себя персональные данные людей, добавлять к каждому полю персональных данных цифровую подпись компании. Таким образом, при утечке данных будет очевидно, откуда они были слиты. Это как если бы вы на сканы своих документов добавляли водяные знаки с названиями компаний при загрузке их куда-либо.

Как ни посмотри на эти два момента — со всех сторон одни плюсы, да никаких минусов. Ну, точнее, они есть — достаточно очевидные, но все либо надуманные, либо очень просто решаемые. Например:

> Кто будет выдавать цифровые ключи компаниям?
Никто — любой сможет сгенерировать любое количество таких ключей, просто нужно сделать обязательным самостоятельную регистрацию публичных ключей в одном большом реестре

> Это не увеличит количество хранимых данных в несколько раз?
Нет, не увеличит. Можно будет хранить просто хеши данных, подписанные приватным ключом. Эти хеши мизерные, по сравнению с самими данными.

Зато в итоге у нас при любом сливе информации будет очевидно, кто именно эту информацию у себя небезопасно хранил. А потом и за решетку можно будет отправить виноватых.

Но главное понимать, что цель — это не посадить или оштрафовать как можно больше людей и компаний, а минимизировать утечки данных. Ведь под страхом реальных уголовных сроков и гигантских штрафов компании так или иначе начнут заботиться о безопасности персональных данных.

А какие минусы вы видите у этих двух правил? Может, еще что нужно добавить?
Хватает мудрецов, которые просто переписывают базу карандашом себе в блокнот и сливают потом в своих интересах
источник

NK

Nikita Kolmogorov in Да, мы за DSBM
Alexander
Хватает мудрецов, которые просто переписывают базу карандашом себе в блокнот и сливают потом в своих интересах
Гхм, если что, для этого есть контроль и логирование доступов — это один из основных пастулатов ИБ.
источник

М

Михаил in Да, мы за DSBM
а как быть с публичными персональными данными?
источник