| Автор: Alex_kl | 58446 | 04.09.2015 10:21 |
|
Моо | 58445
Ошиблись |
|
| Автор: malotavr | 58449 | 04.09.2015 12:04 |
|
Хм... Ссылка про меня, а должность - нет :)
|
|
| Автор: Атаманов Г.А. | 58453 | 04.09.2015 18:46 |
|
В комментарии за № 58320 С.Г.Нефедьев дал две ссылки, на статьи касающиеся проекта ENGENSEC.
Кто заходил? Кто читал? Кто смотрел оригинал? Вопрос "на засыпку": Что представляют собой с точки зрения информационной опасности/безопасности статьи, находящиеся по указанным С.Г.Нефедьевым адресам? Те, кто уже "съел собаку" в информационной безопасности и те, кто только начали её "есть", выскажите свои соображения по этому поводу. Уточняю: только с точки зрения ИБ, но не ТЗИ. |
|
| Автор: Нефедьев С.Г. | 58454 | 04.09.2015 19:29 |
|
Да...
Сравнить Р ИСО/МЭК ТО 13335-3—2007 с философией и методологией защиты информации - это "высший пилотаж"... Философию и методологию защиты информации - с рекоментациями иностранных менеджеров, предназначенными для управления безопасностью методов обработки информации. Именно с легкой руки иностранных менеджеров и их российских последователей в организациях "устанавливается Стратегия в целях обеспечения безопасности информационных технологий" и "выбирается Стратегия анализа риска". Маленькая подмена понятий и определений, но всё это даёт возможность МЕНЕДЖЕРАМ чувствовать себя ни много ни мало, а Стратегами. Вроде бы менеджер пытается играть словами: «Вы это сообщаете директору по методологии немаленького исследовательского подразделения, если что», но раскрывается в этой фразе «с головой». Во-первых, подразделение априори не может быть большим, и явно входит в структуру более крупной административной единицы. Во-вторых, у подразделения явно есть директор. Основной. И его заместители. Особенности связанные с должностями типа «директор по…» изложены в «Законах Паркинсона». Директор по методологии, читай «заместитель по методологии» относится к их числу. В- третьих, менеджер явно лукавит. Говоря о «немаленьком подразделении», он явно пытается показать значимость своей второстепенной должности. В-четвертых, менеджер-псевдостратег даже не задумывается о том, что "методология - это УЧЕНИЕ о методах, способах и стратегиях ИССЛЕДОВАНИЯ предмета». Поэтому руководя в организации процессом научного сопровождения процесса защиты информации, он внедрив приведенные в стандарте методы, стал мнить себя ещё и Ученым-МЕТОДОЛОГОМ. Дискутируя на форуме с «малотавром» даже предположить не мог, что «источающий» такое ехидство человек страдает маниями и фобиями. Ну да ладно. Предлагаю для нормальной дискуссии использовать следующий приём: 1. Указывать наименование материала; статью, параграф 2. Привести в кавычках исходный текст. При этом целесообразно не вырывать текст, имеющий смысловую связку с предыдущим высказыванием. 3. Сформулировать замечание. 4. Аргументировать замечание выдержкой из документа философского, концептуального характера. 5. Предложить свою редакцию исходного текста. Указанный приём позволит дополнить без перехода на личности спокойно доработать спорные вопросы и прийти к единому знаменателю. |
|
| Автор: Нефедьев С.Г. | 58455 | 04.09.2015 20:07 |
|
Атаманов Г.А. | 58453
"В комментарии за № 58320 С.Г.Нефедьев дал две ссылки, на статьи касающиеся проекта ENGENSEC" Идея была в том. чтобы показать как в рамках лицензируемой образовательной деятельности готовятся специалисты, которые в будущем будут осуществлять лицензируемую деятельность в области защиты информации. При этом, "новоиспеченные специалисты" привнесут свою лепту в философию и методологию, с учетом учебных курсов, составленных по лекалам "кураторов" из ЕС. Выглядит весьма странно, что российские специалисты по защите информации будут готовиться под патронажем стран, считающих Россию своим геополитическим противником и вводящим против неё санкции. Доступ к защищаемой информации через управление Менеджерами в области "безопасности методов обработки информации". |
|
| Автор: Нефедьев С.Г. | 58456 | 04.09.2015 21:40 |
|
Ссылки по философии защиты информации:
|
|
| Автор: Атаманов Г.А. | 58457 | 04.09.2015 22:00 |
|
Нефедьев С.Г. | 58455
Да, я именно так и понял и полностью согласен. Но хотел, чтобы специалисты, именующие себя ИБешниками, продемонстрировали свои знания и навыки выявления угроз именно в сфере ИБ. А то "мы ИБшники, мы ИБшники". Вот конкретный пример. Есть здесь угрозы ИБ государства, организаций, индивидов? Если есть, то чему и в чём проявляются. Кроме тех, о которых Вы уже написали в 58455. |
|
| Автор: Атаманов Г.А. | 58459 | 04.09.2015 22:45 |
|
Нефедьев С.Г. | 58456
К сожалению, не нашёл дату опубликования работы А.И.Алексенцева. Судя по датам работ из списка литературы, она довольно старая. Я в своих исследованиях отталкивался от его статьи Сущность и соотношение понятий «защита информации», «безопасность информации», «информационная безопасность» / А. И. Алексенцев // Безопасность информационных технологий. – 1999. – №1. – С. 44-50. Кое с чем был не согласен. Аргументация есть в диссертации и некоторых статьях. На многие поставленные им вопросы дал ответы в своих статьях. Вторая ссылка по какой-то причине не открывается. |
|
| Автор: Атаманов Г.А. | 58461 | 05.09.2015 10:20 |
|
Нефедьев С.Г. | 58456
Открыл и прочёл и вторую статью. Аж 2006 года! И опять постановка вопросов. Ответов, практически, нет. Кроме того, при правильной постановке вопросов автор допускает довольно серьёзные методологические ошибки. Это не умоляет значения статьи: не ошибается только тот, кто ничего не делает. Но статье почти 10 лет! И таких статей - масса. А что за это время сделали официальная наука и законодатель? Исправили хоть один недостаток? Нет! Они ещё больше укрепили позиции абсолютно ложной парадигмы и ещё больше запутали и, следовательно, ухудшили законодательство. |
|
| Автор: Нефедьев С.Г. | 58462 | 05.09.2015 10:27 |
|
Атаманов Г.А. | 58459
"Существует ли информационная безопасность, или некоторые аспекты законопроекта технического регламента "О безопасности информационных технологий". А.В. Нестеров. Опубликовано: dl, 05.10.06 18:52 Саму книгу "Нестеров А. В. Философия защиты информации" (2004 г.) пока найти не удалось. Про опасность, которую представляет проект ENGENSEC для государства, организаций, индивидов немного попозже. Анонс для поиска информации: Профессор Надеев А.Т.; кафедра системного анализа и математического моделирования социально-экономических, политических, технологических процессов; Российская академия народного хозяйства и государственной службы при Президенте Российской Федерации. |
|
Просмотров темы: 17185