Size: a a a

ЦАРКА PUBLIC CHAT

2020 July 15

DB

Data Basa in ЦАРКА PUBLIC CHAT
Nfmka
Я просто одно не понимаю, вот есть система, вот в ней показывают утечку. Она медицинская с данными пациентов. Мне, лично насрать, принадлежит она минздраву или частной компании или ещё кому. Почему не написать :»разберёмся и накажем в халатности» вместо «написал заявление в кнб, это все враки». Мой тезка в Минздраве старше меня, а ведёт себя как обиженный ребёнок
А что вы хотели, у нас волонтеров в берут в больницы в качестве регистраторов, работают с обработкой данных по поступающим.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Pavel
Сейчас нашёл извещение которое выдали на почте, там тоже указано "Категория РПО Заказное Авиа, Вид перевозки Авиа". Возможно проблема где-то в процессах, раз допускают такое
Видимо, голубями доставка 😃
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Data Basa
А что вы хотели, у нас волонтеров в берут в больницы в качестве регистраторов, работают с обработкой данных по поступающим.
А это тут причём? Не операторы ж открыли доступ наружу
источник

DB

Data Basa in ЦАРКА PUBLIC CHAT
Дед Толя
А это тут причём? Не операторы ж открыли доступ наружу
Тем не менее, существует риск, что потом можем увидеть выгрузку.
источник

M

Martyn in ЦАРКА PUBLIC CHAT
Вот эти вот боты, о которых выше говорили. Правильно ли я понимаю, что идет заказ от гос. конторы на то, чтобы комментарии в интернете опровергали факт дырявой системы, вместо того, чтобы исправить уязвимость в ИС? Получается за бюджетные средства некто пытается оставить лазейку для слива личных данных граждан?
источник

VK

Vadim Kravets in ЦАРКА PUBLIC CHAT
Martyn
Вот эти вот боты, о которых выше говорили. Правильно ли я понимаю, что идет заказ от гос. конторы на то, чтобы комментарии в интернете опровергали факт дырявой системы, вместо того, чтобы исправить уязвимость в ИС? Получается за бюджетные средства некто пытается оставить лазейку для слива личных данных граждан?
да, это идет прям через тендеры под названием всяких SEO-продвижений, нейтрализации негатива, рекламных кампаний и прочего PR.
источник

КТ

Кайржан Турмагамбето... in ЦАРКА PUBLIC CHAT
Дед Толя
А это тут причём? Не операторы ж открыли доступ наружу
Тут наверное вопрос. Если я получу доступ к фл через систему которая интегрирована с фл, при утечке данных кто виноват?
источник

M

Martyn in ЦАРКА PUBLIC CHAT
Мои налоги идут на уговаривание меня, что все не так плохо?)

— От этой картины на стене очень большая польза — она дырку на обоях загораживает!
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Кайржан Турмагамбетов
Тут наверное вопрос. Если я получу доступ к фл через систему которая интегрирована с фл, при утечке данных кто виноват?
Крайних много. Разработчик, допустивший возможность утечки. Собственник системы, не предпринявший меры по предотвращению утечки. УО, не осуществивший должным образом контроль за соблюдением требований. Тут большей частью обвинение будет в бездействии.
источник

TN

Timur Nurmagambetov in ЦАРКА PUBLIC CHAT
Дед Толя
Крайних много. Разработчик, допустивший возможность утечки. Собственник системы, не предпринявший меры по предотвращению утечки. УО, не осуществивший должным образом контроль за соблюдением требований. Тут большей частью обвинение будет в бездействии.
Надеюсь под разработчиком фирму понимают, а то какойнибудь джун вася знатно офигеет когда узнает что он виноват)
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Юридически да, компания - разработчик.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Просто в нормальной практике происходит так: выявляется утечка - уполномоченный орган выносит предписание об устранении и минимизации последствий владельцу ИС. Владелец ИС ставит в позицию "Зю" разработчика, попутно впаивая ему знатную неустойку по условиям нормального (!) договора. Разработчик приковывает джуна Васю к батарее с ноутбуком до отработки суммы неустойки.

3-5 таких практик - и джуны резко эволюционируют. А владельцы галер начнут более серьезно относиться к своему бизнесу и контролю качества работы своих сотрудников.
источник

M

Martyn in ЦАРКА PUBLIC CHAT
А если разработчик близкий родственник агашки заказчика?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
А для таких случаев есть антикоррупционная служба. И понятие аффилированного лица.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
У нас правовое поле просто непаханное. Агрономов нормальных нет. Вот и растут сорняки постоянно.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Martyn
А если разработчик близкий родственник агашки заказчика?
К слову - ещё на этапе подачи конкурсной документации можно отклонять компании, имеющие аффилированность через учредителей, директоров, сотрудников и членов их семей.

Но ЦЭФ не хочет или даже не думал о такой интеграции с ГБДФЛ, ГБДЮЛ и базами ГФСС и ЕНПФ.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Просто тупо недоступна будет кнопка подачи заявки. И всё. Но это в нормальной практике. Звучит как утопия в наших реалиях.
источник

EK

Eugene Kozlov in ЦАРКА PUBLIC CHAT
Дед Толя
К слову - ещё на этапе подачи конкурсной документации можно отклонять компании, имеющие аффилированность через учредителей, директоров, сотрудников и членов их семей.

Но ЦЭФ не хочет или даже не думал о такой интеграции с ГБДФЛ, ГБДЮЛ и базами ГФСС и ЕНПФ.
Так это разве дело в ЦЭФ, а не в ДЗГЗ МФ? Технические возможности думаю для этого все есть, но они упираются в правила и закон, где явно прописаны ограничения для подачи
источник

EK

Eugene Kozlov in ЦАРКА PUBLIC CHAT
Дед Толя
Просто тупо недоступна будет кнопка подачи заявки. И всё. Но это в нормальной практике. Звучит как утопия в наших реалиях.
Был раньше замечательный проект СУР в рамках е-Минфина для КФК, который на входе получал все данные в том числе по закупкам. Как раз для распутывание всяких интересных клубков по аффилированности и поиску скрытых взаимосвязей. Концепция была достаточно интересной, да и актуальной - не только для случившихся фактов, но и для их предупреждения.  Судьбу проекта к сожалению не знаю 🙂
источник

SR

Serik RAKHMETOV in ЦАРКА PUBLIC CHAT
полезный был бы софт
источник