Size: a a a

ЦАРКА PUBLIC CHAT

2020 May 17

O

Oleg in ЦАРКА PUBLIC CHAT
Дед Толя
Ну дык... Доступ открыт? Ограничения какие-то были? При входе в админку дисклеймер был? Какие основания для инкриминирования "неправомерного" доступа?

Нарушение работы ИС? В чем проявилось? Нет состава преступления.

Модификация информации??? Цвет подсветки здания несёт информационный характер? Если да, то какой и каким НПА это обозначено.

Не ищите кошку там где ее нет.
Информация, в данном случае, - управляющие команды для IoT системы, которые видоизменялись. Также и в видео, и в описании - фигурирует слово "взлом". А несанкционированное - не значит, что не было или был дисклеймер, а значит - имел ли право данный человек на такое воздействие или нет. Данный человек в этой ситуации - не имел.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
A
Все испортил, уходи с дня рождения 😅
Не звали же, поэтому я даже не приходил...
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Oleg
Информация, в данном случае, - управляющие команды для IoT системы, которые видоизменялись. Также и в видео, и в описании - фигурирует слово "взлом". А несанкционированное - не значит, что не было или был дисклеймер, а значит - имел ли право данный человек на такое воздействие или нет. Данный человек в этой ситуации - не имел.
Вот единственное что - да, правильно видео надо назвать
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
А то звучит как явка с повинной.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
A
Ещё и без подарка пришёл
У меня есть подарок по-круче, но он - про защиту и, думаю, еще годик про него рассказывать ничего нельзя будет 😞 Но потом - на казхакстане 😉
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
А насчёт имел или не имел права - то что явно не запрещено, увы, априори разрешено. 🤷‍♂
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Закон императивен
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Дед Толя
А насчёт имел или не имел права - то что явно не запрещено, увы, априори разрешено. 🤷‍♂
Я - не юрист. Но если окно открыто и даже нет таблички, что нельзя в квартиру влезать, а ты влез - судить, скорее всего, будут вне зависимости от наличия таблички...
источник

A

A in ЦАРКА PUBLIC CHAT
Oleg
У меня есть подарок по-круче, но он - про защиту и, думаю, еще годик про него рассказывать ничего нельзя будет 😞 Но потом - на казхакстане 😉
Сертификат безопасности?)
источник

O

Oleg in ЦАРКА PUBLIC CHAT
A
Сертификат безопасности?)
У нас же специализация 😊 За него - специальный человек отвечает 😊 У меня - чуть другие задачи. Только во благо граждан 😉
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Oleg
Я - не юрист. Но если окно открыто и даже нет таблички, что нельзя в квартиру влезать, а ты влез - судить, скорее всего, будут вне зависимости от наличия таблички...
Смотря с какой целью. Если с целью определения необходимости оказания первой помощи, то есть без преступного умысла, то увы...

Суть УК в наличии и доказанности преступного умысла. Уж вот как то так ...
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Дед Толя
Смотря с какой целью. Если с целью определения необходимости оказания первой помощи, то есть без преступного умысла, то увы...

Суть УК в наличии и доказанности преступного умысла. Уж вот как то так ...
😊 Вы вернулись в ЦАРКУ юристом? 1. Я - не юрист, спорить не буду, но, убежден, что если нормальный юрист возьмется - соответствия в статьях найти можно. 2. Без преступного умысла - это когда нашли, втихаря сказали и, желательно, сказали, как закрыть. Ну и, да, в процессе несогласованного поиска дырки - также можно положить сервис. Так что, по уму, не запрошенный пентест - тоже не айс. В прошлом году, кстати, ребята скрестили блю тим и физическую безопасность и реализовали нейтрализацию источника атаки (в смысле, дома, чей айпишник засветился). Если помните кейс... Поэтому и говорю, что за пределами Казахстана не все с юмором относятся к "пентесту".
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Oleg
😊 Вы вернулись в ЦАРКУ юристом? 1. Я - не юрист, спорить не буду, но, убежден, что если нормальный юрист возьмется - соответствия в статьях найти можно. 2. Без преступного умысла - это когда нашли, втихаря сказали и, желательно, сказали, как закрыть. Ну и, да, в процессе несогласованного поиска дырки - также можно положить сервис. Так что, по уму, не запрошенный пентест - тоже не айс. В прошлом году, кстати, ребята скрестили блю тим и физическую безопасность и реализовали нейтрализацию источника атаки (в смысле, дома, чей айпишник засветился). Если помните кейс... Поэтому и говорю, что за пределами Казахстана не все с юмором относятся к "пентесту".
Ну так и адвокаты ж не зря хлеб едят.... Юридические вопросы в ИТ и ИБ становятся всё актуальнее и интереснее, тут можно уже диссертации на поток ставить )))
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Дед Толя
Ну так и адвокаты ж не зря хлеб едят.... Юридические вопросы в ИТ и ИБ становятся всё актуальнее и интереснее, тут можно уже диссертации на поток ставить )))
В том-то и дело - какой смысл до адвокатов доводить? Ну и, да, в кейсе, про который говорил я - адвоката даже нанять не успели, как я понимаю 😉
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
А вот вы в ГТС прям мечтаете коллективно, чтоб Царка подставилась. Я так вижу. И это пичаль-боль-огорчашки
источник

M

Mike in ЦАРКА PUBLIC CHAT
Дед Толя
А вот вы в ГТС прям мечтаете коллективно, чтоб Царка подставилась. Я так вижу. И это пичаль-боль-огорчашки
а зачем ей подставляться) там и так все знают.
источник

ЕД

Евгений Денисов... in ЦАРКА PUBLIC CHAT
Oleg
Почитайте УК РК со статьи 205 по статью 210 и найдите пересечение с ситуацией. Акцент на словах "неправомерный доступ", "модификация информации", "нарушение работы ИС". И станет не так смешно. Да, в Казахстане вас пока никто не трогает (загадка - почему, ну ок, не хотят ломать жизнь умных ребят), но вы же на Запад смотрите, как-бы...
Разве закон не для всех единый?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Там это где?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Евгений Денисов
Разве закон не для всех единый?
Да он то един... Просто при утечках государственных баз данных ГТС так не ратовал за применение норм УК, как ратует за изменение цвета лампочек
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Дед Толя
А вот вы в ГТС прям мечтаете коллективно, чтоб Царка подставилась. Я так вижу. И это пичаль-боль-огорчашки
Неправильный вывод. За весь ГТС - не скажу, не люблю обобщать, но я - только радуюсь, когда у ЦАРКИ появляются реально крутые достижения (детские шалости к этому не относятся). Это дает возможность для развития сообщества, квалификации казахстанских специалистов и повышает вероятность того, что эти специалисты останутся здесь, а не уедут, как только наработают резюме. Я стараюсь думать в целом, а не в рамках ГТС/ЦАРКИ/еще пары организаций. Потому что способность делать крутые вещи в Казахстане (к чему стремлюсь я и другие мои коллеги в ГТС) - появится только когда созреет критическая масса специалистов. Для этого - нужны успехи, в том числе, и ЦАРКИ, поскольку им гораздо проще в плане пиара (а он нужен, т.к. простые люди и даже руководители компаний - почти не понимают в безопасности и надо много говорить, чтобы они поняли необходимость защиты - примерно как с коронавирусом - если бы каждый утюг 2 месяца про него не шипел, люди бы и не знали, а сейчас - все эксперты, руки моют, маски закупают (раз в 5 подорожали) про ИБ - они не знают, вот и нет рынка).
источник