Контакты
Подписка
МЕНЮ
Контакты
Подписка

Агасофия - Форум по вопросам информационной безопасности

Агасофия - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 >

Автор: Alex_kl | 58446 04.09.2015 10:21
Моо | 58445
Ошиблись

Автор: malotavr | 58449 04.09.2015 12:04
Хм... Ссылка про меня, а должность - нет :)

Автор: Атаманов Г.А. | 58453 04.09.2015 18:46
В комментарии за № 58320 С.Г.Нефедьев дал две ссылки, на статьи касающиеся проекта ENGENSEC.
Кто заходил? Кто читал? Кто смотрел оригинал?
Вопрос "на засыпку":
Что представляют собой с точки зрения информационной опасности/безопасности статьи, находящиеся по указанным С.Г.Нефедьевым адресам?
Те, кто уже "съел собаку" в информационной безопасности и те, кто только начали её "есть", выскажите свои соображения по этому поводу.
Уточняю: только с точки зрения ИБ, но не ТЗИ.

Автор: Нефедьев С.Г. | 58454 04.09.2015 19:29
Да...
Сравнить Р ИСО/МЭК ТО 13335-3—2007 с философией и методологией защиты информации - это "высший пилотаж"... Философию и методологию защиты информации - с рекоментациями иностранных менеджеров, предназначенными для управления безопасностью методов обработки информации.

Именно с легкой руки иностранных менеджеров и их российских последователей в организациях "устанавливается Стратегия в целях обеспечения безопасности информационных технологий" и "выбирается Стратегия анализа риска".
Маленькая подмена понятий и определений, но всё это даёт возможность МЕНЕДЖЕРАМ чувствовать себя ни много ни мало, а Стратегами.

Вроде бы менеджер пытается играть словами: «Вы это сообщаете директору по методологии немаленького исследовательского подразделения, если что», но раскрывается в этой фразе «с головой».

Во-первых, подразделение априори не может быть большим, и явно входит в структуру более крупной административной единицы.

Во-вторых, у подразделения явно есть директор. Основной. И его заместители. Особенности связанные с должностями типа «директор по…» изложены в «Законах Паркинсона». Директор по методологии, читай «заместитель по методологии» относится к их числу.

В- третьих, менеджер явно лукавит. Говоря о «немаленьком подразделении», он явно пытается показать значимость своей второстепенной должности.

В-четвертых, менеджер-псевдостратег даже не задумывается о том, что "методология - это УЧЕНИЕ о методах, способах и стратегиях ИССЛЕДОВАНИЯ предмета». Поэтому руководя в организации процессом научного сопровождения процесса защиты информации, он внедрив приведенные в стандарте методы, стал мнить себя ещё и Ученым-МЕТОДОЛОГОМ.

Дискутируя на форуме с «малотавром» даже предположить не мог, что «источающий» такое ехидство человек страдает маниями и фобиями.

Ну да ладно.
Предлагаю для нормальной дискуссии использовать следующий приём:
1. Указывать наименование материала; статью, параграф
2. Привести в кавычках исходный текст. При этом целесообразно не вырывать текст, имеющий смысловую связку с предыдущим высказыванием.
3. Сформулировать замечание.
4. Аргументировать замечание выдержкой из документа философского, концептуального характера.
5. Предложить свою редакцию исходного текста.
Указанный приём позволит дополнить без перехода на личности спокойно доработать спорные вопросы и прийти к единому знаменателю.

Автор: Нефедьев С.Г. | 58455 04.09.2015 20:07
Атаманов Г.А. | 58453
"В комментарии за № 58320 С.Г.Нефедьев дал две ссылки, на статьи касающиеся проекта ENGENSEC"

Идея была в том. чтобы показать как в рамках лицензируемой образовательной деятельности готовятся специалисты, которые в будущем будут осуществлять лицензируемую деятельность в области защиты информации.
При этом, "новоиспеченные специалисты" привнесут свою лепту в философию и методологию, с учетом учебных курсов, составленных по лекалам "кураторов" из ЕС.

Выглядит весьма странно, что российские специалисты по защите информации будут готовиться под патронажем стран, считающих Россию своим геополитическим противником и вводящим против неё санкции.

Доступ к защищаемой информации через управление Менеджерами в области "безопасности методов обработки информации".

Автор: Нефедьев С.Г. | 58456 04.09.2015 21:40
Ссылки по философии защиты информации:
http://vunivere.ru/work5082
https://bugtraq.ru/library/security/nosec.html

Автор: Атаманов Г.А. | 58457 04.09.2015 22:00
Нефедьев С.Г. | 58455
Да, я именно так и понял и полностью согласен. Но хотел, чтобы специалисты, именующие себя ИБешниками, продемонстрировали свои знания и навыки выявления угроз именно в сфере ИБ. А то "мы ИБшники, мы ИБшники". Вот конкретный пример. Есть здесь угрозы ИБ государства, организаций, индивидов? Если есть, то чему и в чём проявляются. Кроме тех, о которых Вы уже написали в 58455.

Автор: Атаманов Г.А. | 58459 04.09.2015 22:45
Нефедьев С.Г. | 58456
К сожалению, не нашёл дату опубликования работы А.И.Алексенцева. Судя по датам работ из списка литературы, она довольно старая. Я в своих исследованиях отталкивался от его статьи Сущность и соотношение понятий «защита информации», «безопасность информации», «информационная безопасность» / А. И. Алексенцев // Безопасность информационных технологий. – 1999. – №1. – С. 44-50. Кое с чем был не согласен. Аргументация есть в диссертации и некоторых статьях. На многие поставленные им вопросы дал ответы в своих статьях.
Вторая ссылка по какой-то причине не открывается.

Автор: Атаманов Г.А. | 58461 05.09.2015 10:20
Нефедьев С.Г. | 58456
Открыл и прочёл и вторую статью. Аж 2006 года! И опять постановка вопросов. Ответов, практически, нет. Кроме того, при правильной постановке вопросов автор допускает довольно серьёзные методологические ошибки. Это не умоляет значения статьи: не ошибается только тот, кто ничего не делает. Но статье почти 10 лет! И таких статей - масса. А что за это время сделали официальная наука и законодатель? Исправили хоть один недостаток? Нет! Они ещё больше укрепили позиции абсолютно ложной парадигмы и ещё больше запутали и, следовательно, ухудшили законодательство.

Автор: Нефедьев С.Г. | 58462 05.09.2015 10:27
Атаманов Г.А. | 58459

https://bugtraq.ru/library/security/nosec.html#sthash.nUiXyNnY.dpuf

"Существует ли информационная безопасность, или некоторые аспекты законопроекта технического регламента "О безопасности информационных технологий". А.В. Нестеров. Опубликовано: dl, 05.10.06 18:52

Саму книгу "Нестеров А. В. Философия защиты информации" (2004 г.) пока найти не удалось.

Про опасность, которую представляет проект ENGENSEC для государства, организаций, индивидов немного попозже.
Анонс для поиска информации:
Профессор Надеев А.Т.;
кафедра системного анализа и математического моделирования социально-экономических, политических, технологических процессов;
Российская академия народного хозяйства и государственной службы при Президенте Российской Федерации.


Страницы: < 1 2 3 4 5 6 >

Просмотров темы: 17185

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*