Работа Информационные безопасники есть?

Вы смотрите тему:
Работа Информационные безопасники есть?

Статус
В этой теме нельзя размещать новые ответы.
Кто спрашивал банковскую безопасность?))
 
@bankir написал(а):
Я не пойму, вы на все руки мастер!
Видимо, в каких-то областях я знаю несколько больше тебя :)
Но вот стиль(смысл) твоего изложения меня убивает. Я реально не понимаю, что ты хочешь)

----------

Ну раз уж пошла такая пьянка. 2015-й год будет стогнирующим в плане бизнеса. Любая компания, которая выйдет на такой же уровень прибыли, как в 2014-м, будет считаться крайне успешной. Ни для кого не секрет, что деньги на ИБ выделяются по остаточному принципу, поэтому бизнес ИБ в России очень маленький и чахлый. Даже Информзащита с их стартапами конючит, что денег нет и закидывает в дальний угол все развивающиеся направления, делая акцент только на "дойных коровах", т.е. тех услугах, которые постоянно пользуются спросом. Например, DLP, SIEM и сетевая безопасность в общем.
Есессно вам никто денег не даст на ваши иб-темы, т.к. помимо этого у компании есть еще куча других более важных расходов :) Так что для начальников ваши абракадабры типа СТО БР и PCI DSS это лишь повод вам кивнуть и сказать зайдите завтра :)
 
Последнее редактирование:
@Volandter написал(а):
насчет изоляции от внешней среды в идеальном понимании возможна в случае отсутствия доп.офисов, которые должны иметь доступ в общую внутреннюю сеть
Вот как раз этот вариант реализуется элементарно.
 
@Katrin написал(а):
Гнать из безопасников такого муШа! В безопасности - даже жОна не должна знать чем муШ занимается! :facepalm
Косяк нумер один!
 
@Дитель написал(а):
Гнать из безопасников такого муШа!
Здесь все экстрасенсы? :) Или под словом безопасник все понимают админа?

@Дитель написал(а):
В безопасности - даже жОна не должна знать чем муШ занимается!
Безопасность разная бывает. Даже такая:


@Дитель написал(а):
Косяк нумер один!
Это уже твой косяк, т.к. делать выводы, не имея полной инфы, это самое последнее дело :)

Хоспидя, сколько злых людей на земле :) Секаса вам не хватает, штоле?))
 
по теме топика:
Работаю в сфере ИБ. Основная специализация - PKI, аутентификация.
 
@Дитель написал(а):
В безопасности - даже жОна не должна знать чем муШ занимается
а я и не знаю :) на работу ходит, что-то там делает:)

----------

@bankir написал(а):
Только, кроме смайликов толкового ничего!
Дык, народная мудрость гласит: задаешь глупые вопросы, получаешь глупые ответы(С):):)
Никто не понял, что конкретно ты спросить хочешь в этой теме. Все это смахивает на "что подарить жене? - сережки! - о, точно. пойду куплю планшет"(С):facepalm:D
 
Я в инфобезе не так давно, 5 лет. Сначала занимался контентной фильтрацией, потом расширил деятельность на PKI, строгую аутентификацию и шифрование.
Сейчас работаю в вендоре - разрабатываем и продаём свои продукты и смарт-карты - систему управления жизненным циклом смарт-карт, корпоративную систему шифрования. Я нач.отдела управления проектами - руковожу внедренцами, и сам непосредственно занимаюсь внедрениями тоже :hi:

----------

@Правильный олигарх написал(а):
Есессно вам никто денег не даст на ваши иб-темы, т.к. помимо этого у компании есть еще куча других более важных расходов Так что для начальников ваши абракадабры типа СТО БР и PCI DSS это лишь повод вам кивнуть и сказать зайдите завтра
До определённого момента да. И далеко не все компании. Но то, что бюджетов будет меньше - само собой.

Хороший пример попустительского подхода в ИБ - форум одного автоклуба, на котором я часто бываю. Коротко: у одного из основателей возникла ссора с партнёром - что-то не договорились, последний, будучи грамотным спецом в области сетевых атак и взлома сайтов, сделал следующее:
- сломал сайт, утащил базу форума, сделал интерфейс для чтения личных сообщений между пользователями и выложил в нет: любой может прочитать личку и админские переписки.
- несколько раз ронял сайт на долгое время DDOS-ами
- раскопал содержимое айпада и ещё чего-то там основателя, выложил это в сеть.
И др.
Не касаясь тему уголовного права, на свет вылезла информация:
- личного характера - фото личные, кто с кем спал, какие дела делал.
- доходы администрации клуба от рекламы и отношения с рекламодателями
- отношение админов к разным пользователям.

Потери следующие - выплыла неприятная информация о партнёрах и их делах с администрацией, пострадала репутация некоторых людей, особенно женщин, само собой репутация администрации.
Возможные фин.потери - снижение доходов некоторых рекламодателей, увеличение расходов на безопасность сайта и хостинг, потеря партнёров-рекламодателей.

И это всего лишь автоклуб не такой большой. Что может быть в случае крупной корпорации или гос.ведомства - думаю, не надо расписывать.

----------

А всего-то надо было не только деньги зарабатывать, а немного подумать о безопасности сайта.
 
Oves, ты все верно говоришь. Но в головах у большинства пока "заработать денег". Защита - даже не вторично. Можно любые кейсы приводить, но пока в голове у заказчика это не осядет, подвижек можно не ждать. Это как книжка про птичку и кучку :) Как раз дочитываю)
 
Oves, ух-ты как близко к моей специальности. Не думал, что на форуме Volvo можно найти человека из той же области.
Я тоже занимаюсь строгой аутентификацией (OATH OTP, смарт-карты) и PKI.
Мир тесен. Вендоров со своими смарт-картами в России немного. Оффтоп
 
@nmk2 написал(а):
Мир тесен. Вендоров со своими смарт-картами в России немного. Оффтоп
Актив?

Оффтоп

----------

@nmk2 написал(а):
Не думал, что на форуме Volvo можно найти человека из той же области.

Да уж, круг неширокий...
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

BB
Последнее сообщение: BB
Ответы
9
Просмотры
387
BB
Murcielago
Последнее сообщение: expluatator
Ответы
602
Просмотры
51K
expluatator
expluatator
obormot
Последнее сообщение: Oleg999
Ответы
7
Просмотры
2K
O
Сверху Снизу