dzz: Dizzy の冬 (Dizzy-at-Network)
[personal profile] dzz
Вчера посетил офис не-скажу-какой нефтегазовой компании. Секьюрити на входе, рамка, ручные металлоискатели, обязательная сдача мобильников в специальные сейфики, полная невозможность пронести ноут и прочие информационно-безопасностные понты.

Очень весело было вспоминать, как в 1998 году я выносил из тогдашнего офиса той же самой компании довольно таки немаленькую Cisco 4500 - просто в большой сумке, под мышкой, без всякого оформления ;)))

Date: 2005-11-24 09:05 am (UTC)
nine_k: A stream of colors expanding from brain (Default)
From: [personal profile] nine_k
Много ли в cisco4500 можно напихать коммерческих тайн? :)

Кстати, микрофончики в лацкан и видео-фото-камеры в заколку на галстук вполне можно купить сейчас за относительно подъёмные деньги, так что всё это от честных людей %)

Date: 2005-11-24 09:08 am (UTC)
From: [identity profile] dzz.livejournal.com
Не думаю, что охранник мог отличить рэкмаунт-рутер от рэкмаунт-сервера ;)

Я потому и обозвал тамошнюю ИБ понтами, что при текущем уровне развития производства флэш-памяти, например, унести много секретов в кармане очень даже несложно ;)

Date: 2005-11-24 10:30 am (UTC)
From: [identity profile] kbeloz.livejournal.com
В приличных домах, между прочим, USB-порты тоже контролируют :-)

Но это все равно понты. Потому что те машины, с которых есть что красть, вообще не в сетке и не в той комнате, где посетители бывают.

Date: 2005-11-24 01:12 pm (UTC)
From: [identity profile] dzz.livejournal.com
> вообще не в сетке и не в той комнате, где посетители бывают

Ты, видимо, забыл написать "должны быть" между "вообще" и "не" :)))

*голосом кота Матроскина*

Date: 2005-11-24 01:15 pm (UTC)
From: [identity profile] kbeloz.livejournal.com
В приличных нефтяных компаниях безо всяких "должны быть" работають... :-))

Date: 2005-11-24 01:26 pm (UTC)
From: [identity profile] dzz.livejournal.com
Ну, встречаются и другие подходы - например, "мы нефть добываем, а не IT!".
К счастью для интеграторов, правда, всё реже такое попадается.

Date: 2005-11-25 10:22 am (UTC)
From: [identity profile] rzhevski.livejournal.com
А на самом деле в подобного рода структурах есть две ветви:
- безопасники, принцип которых "тащать энд не пущать", реализация которого сопровождается максимумом геморроя для всего остального персонала с демонстрацией визуальных эффектов типа описанного (типа, "Папа, смотри, мы тут не зря хлеб едим! Ни одна муха не пролетит! Дай_бабла_нах!"
- бизнес, который зарабатывает деньги (качает нефть, загоняет бабло в провода ну и т.п.) и которому вся эта деятельность, мягко говоря, работать не помогает.

От вхожести глав этих ведомств к Папе как правило и зависит степень маразма в реализации политики информационной безопасности компании.

Да, ещё в компании как правило есть IT-шники, которые в условиях этого геморроя должны обеспечить функционирование бизнес-подразделений и которые негласно всё равно имеют доступ ко всем ресурсам. При этом им достаётся как от первых (Папа, эти козлы опять... (нужное дополнить)), так и от вторых (Папа, эти уроды опять не...(нужное вписать)).

Увы, до сих пор не приходилось в реальной жизни встречать грамотно продуманную и реализованную политику ИБ в крупной компании :(

Пример из жизни - в некой_крупной_конторе_а_в_какой_не_скажу народ последовательно перевёл всё на новую систему IP-адресации с привязкой MAC-ов к розеточкам-портам-адресам. Сколько ушло времени и нервов у всего IT персонала, пока заставили всё работать (а контора крупная) - не описать. На вопрос "зачем"? ответили - "чтобы незарегистрированные компьютеры нельзя было в сеть включить". О том, что MAC сетевой карте можно прописать принудительно, народ, видно, до сих пор не додумался...

Profile

dzz: Dizzy の冬 (Default)
dzz

August 2018

S M T W T F S
   1234
567891011
1213 1415161718
1920 2122232425
262728293031 

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 24th, 2025 05:10 pm
Powered by Dreamwidth Studios