Контакты
Подписка
МЕНЮ
Контакты
Подписка

Слов нет, одни положительные эмоции!!! ))) - Форум по вопросам информационной безопасности

Слов нет, одни положительные эмоции!!! ))) - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: hard | 29878 19.07.2011 10:27
Типа мы белые пушистые, а вас тут понаехало .... Ну дай то бог что бы все так и было. Кстати на небе почти не бывает облаков, а где-то медиа империи закрывают, но это не у нас, НЕТ с нами такого не может быть, это все у них, они же глупые дети, а у нас все по взрослому.... мы то ДА!

Автор: Некто | 29879 19.07.2011 10:39
Я так понимаю Вы, hard, никогда в жизни ошибок не допускали и вас за них никогда не наказывали.

И не надо путать медиаимперии, сознательно нарушающие закон в своих бизнесинтересах, и непреднамеренные ошибки, которые сразу исправляются.
А вот кто это все в инет запустил? Шустрые юзеры с шаловливыми ручками и отсутствием принципов и воспитания? Или обиженный сотрудник, который был к этому времени в курсе?

Автор: Зашедший | 29882 19.07.2011 13:09
Юзеры с шаловливыми ручками, да и обиженные работники - это конечно основная проблема компаний в плане ИБ. Но, в данном случае работники Яндекс'а тоже "хороши"... индексируют (если это так называется) всё без разбору. Я понимаю, конечно, всего не продумать и за всем не усмотреть, но критерии индексации и мониторинга сайтов, которые могут содержать персданные, надо пересмотреть. Причём всем поисковым веб-сервисам.

Судя по новостям за инцидент с смс Мегафона взялись Роскомнадзор и следственный комитет. Чувствую грядут осложнения и "палки в колеса" для всех операторов персданных.

Автор: hard | 29883 19.07.2011 13:20
"Я так понимаю Вы, hard, никогда в жизни ошибок не допускали и вас за них никогда не наказывали."
Не ошибается тот, кто ничего не делает. Ошибался и не раз и не два, кстати этого уже не боюсь (возраст наверное).
То что случилось слишком далеко зашло, и не по моей вине. А вот теперь я, как специалист, имею право высказать свою точку зрения не всегда совпадающую с навязываемой (простите, но опыт имеется).
Последствия сей шалости мы осознаем чуть позже(хотел бы я ошибаться).

Автор: Некто | 29884 19.07.2011 14:01
ИМХО
Все это сильно смахивает на большую свинку, которую решили подарить Мегафону или Яндексу (или обоим вместе).
Давайте попробуем здраво рассудить:
Есть ли тут персональные данные и насколько они критичны?
"персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу"
Номер телефона получателя, дата и время отправления, текст смс. И что? Где тут "ПЕРСОНАЛЬНЫЕ данные"?
Кому вообще до этого случая нужен был кэш страницы с которой отправляли смс сообщения?
Она (такая страница) одна?
Механизм защиты есть? (Судя по сообщениям - да. Его просто "не включили").
При чём тут Яндекс? (А если будет Гугл? Или Яху?) У него существуют общие для всех правила индексации сайтов и страниц (и кэша тоже). Забота владельца страницы, чтобы кэш (если не должен) не попал в поисковую выдачу.
По мне так проблема называется "нерыночные методы конкурентной борьбы" и из этой ситуации торчат чьи-то уши. Или полосатые или красные, а может ещё чьи...

Автор: Зашедший | 29885 19.07.2011 14:27
>>Номер телефона получателя, дата и время отправления, текст смс. И что? Где тут "ПЕРСОНАЛЬНЫЕ данные"?<<
В явном виде персданных не было. Но я думаю, для большинства рассекреченных абонентов, т.е. их номеров, фразы типа "Привет это я Алла, позвони мне любовничек" и т.п. нанесут ущерб похуже, чем разглашение ФИО. К тому же, в некоторых смс мелькали какие-то персданные.

Учитывая новую формулировку, а именно "персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)", то косвенной информации в sms хоть отбавляй.

>>Кому вообще до этого случая нужен был кэш страницы с которой отправляли смс сообщения?<<
Если бы, я был ас в SQL-запросах, веб-программировании и т.п., я бы обязательно воспользовался возможностью посмотреть хэш. А так, я даже про команды поиска только вчера узнал. Думаю абсолютное большинство людей также не догадываются о подобных поисковых запросах. Короче я к тому, что "знал бы прикуп - жил бы в Сочи".

>>Механизм защиты есть?<<
Механизм защиты есть у всего. Другое дело насколько он достаточен и эффективен.

>>При чём тут Яндекс?<<
Хороший вопрос. Я тоже призадумался... почему именно Яндекс попал. Хотя, у каждого поисковика свои алгоритмы и настройки. Гугл или Бинг вряд ли работают аналогично.

>>Забота владельца страницы, чтобы кэш (если не должен) не попал в поисковую выдачу.<<
Как раз благодаря этому Яндекс и вышел сухим из воды. "Мы типа не причём, они (Мегафон) сами дураки".

>>По мне так проблема называется "нерыночные методы конкурентной борьбы" <<
А по мне так "обычное русское авось и раздолбайство".

Автор: Некто | 29887 19.07.2011 14:59
Зашедший
Каюсь, взял определение из старой редакции закона :)

"А по мне так "обычное русское авось и раздолбайство" - смущает только чересчур энергичная реакция Роскомнадзора и СК.

Автор: Зашедший | 29888 19.07.2011 15:17
Роскомнадзор всегда отличался спонтанным разбрасыванием энергии. Но, такой нашумевший случай, как произошедший вчера, думаю оставить без внимания просто было бы свинством со стороны регулятора.

А вот, почему ввязался в разбор полётов СК, это, да согласен, очень странно. СК, лично у меня, всегда ассоциировался с банальной уголовщиной, но никак не с нарушениями в сфере ИТ.

Думаю, после подобных случаев, компании призадумаются не только о наборе грамотных специалистов в сфере ИТ, но и будут почаще проводить пентенст своих хозяйств, что в свою очередь, положительно скажется на развитии этого направления (пентеста) в России.

Автор: malotavr | 29899 19.07.2011 18:23
> будут почаще проводить пентенст своих хозяйств, что в свою очередь, положительно скажется на развитии этого направления (пентеста) в России

Однозначно. Даже больше того :)

Сейчас на многих сайтах доступ к закрытой информации пользователя ограничивается "секретностью" ссылки на нее. Когда в результатах пентеста указываешь, что так делать не стоит, начинают спорить. Теперь, наконец, все запомнили, что такие "секретные" ссылки легко могут оказаться закэшированными поисковой системой с помощью, например, Яндекс.Бара.


Автор: защитнег | 29904 19.07.2011 21:23
почитав дискуссию, теперь понимаю, почему про ИБшников говорят: "безопасник - это диагноз".

Страницы: < 1 2 3 >

Просмотров темы: 9042

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*