uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   Обеспечение информационной безопасности при чрезвычайных ситуациях (https://uforum.uz/showthread.php?t=9137)

Виктория Селиванова 13.05.2009 18:02

Обеспечение информационной безопасности при чрезвычайных ситуациях
 
Пожалуйста, подскажите хоть примерно, что писать надо, а? Перерыла кучу материалов, а результатов ноль. :dash2:
Спасибо!

Erkin Kuchkarov 13.05.2009 18:11

Цитата:

Сообщение от Виктория Селиванова (Сообщение 217963)
Пожалуйста, подскажите хоть примерно, что писать надо, а? Перерыла кучу материалов, а результатов ноль.

Отправить инфу в ЖЖ... информация сохранится :))))

Eldar Fattakhov 13.05.2009 18:22

Цитата:

Сообщение от Виктория Селиванова (Сообщение 217963)
Перерыла кучу материалов

Если материалы только "из интернета", то написать ничего не сможете - получите "Франкенштейна" или "Письмо из Простоквашино". Запросите у руководства средства на приобретение соответствующих стандартов по информационной безопасности (например, BS 7799 "Системы управления информационной безопасностью", BS ISO/IEC 17799 "Информационные технологии – Методы обеспечения безопасности – Практические правила управления информационной безопасностью", BS ISO/IEC 27001 "Информационные технологии – Методы обеспечения безопасности – Системы управления информационной безопасностью – Требования", и т.п.). "Написать" что-либо не удастся - это целая наука (каша) из программно-технических решений и организационных мероприятий.

shumbola 13.05.2009 20:13

Цитата:

Сообщение от Eldar Fattakhov (Сообщение 217979)
Запросите у руководства средства на приобретение соответствующих стандартов по информационной безопасности

И средства на соответсвущего специалиста не забудьте. :-)

Eldar Fattakhov 13.05.2009 20:18

Цитата:

Сообщение от shumbola (Сообщение 218049)
Цитата:

Сообщение от Eldar Fattakhov (Сообщение 217979)
Запросите у руководства средства на приобретение соответствующих стандартов по информационной безопасности

И средства на соответсвущего специалиста не забудьте. :-)

Про это я вынужденно промолчал... Аудит информационной безопасности со стороны внешних организаций - дорогое удовольствие (тем более что по результатам никакого удовольствия большого не останется). Наличие одного специалиста в рамках Госкомстата тоже не решит всех проблем... Может быть стоит обратиться к организациям, уже погружённым в эти процессы? Например - Нацбанк...

Eldar Ishimbaev 13.05.2009 21:38

Цитата:

Сообщение от Eldar Fattakhov (Сообщение 217979)
BS ISO/IEC 17799 "Информационные технологии – Методы обеспечения безопасности – Практические правила управления информационной безопасностью"

Теперь 27002.

Evgeniy Sklyarevskiy 13.05.2009 23:18

Завтра Рустам Бабаджанов проводит мастер-класс на тему: «Хакерские атаки на web-ресурсы с использованием XSS-уязвимостей. Принципы и технологии защиты»

Очень рекомендую, интереснейший материал. (Заодно и пособие для хакеров :-0)

Erkin Kuchkarov 14.05.2009 06:55

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 218072)
Очень рекомендую, интереснейший материал. (Заодно и пособие для хакеров :-0)

Тут просят не метОду проведения противоправного действа, а нормативные документы регламентирующие процедуры по противодействию оным :))

Это все равно если на просьбу о предоставлении в пользовавние правил дорожного движения Вы дадите фильм "Форсаж" :)

Виктория Селиванова 14.05.2009 09:54

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 218091)
противоправного действа

Не совсем противоправного. С этим мы разобрались. Меня интересуют именно чрезвычайные ситуации, которым противостоять трудно, но надо - землетрясения, пожары, наводнения и т.д.

dmitry.uz 14.05.2009 15:49

Для начала просто выясните что скрывается в этой фразе у того кто это распоряжение спустил. Имхо у нас среди многих руководителей уровень знаний в ИКТ низок, и свои мысли они зачастую выражают фразами которые имеют совершенно другой смысл. Сталкиваясь много с этими казусами могу предположить варианты:
1. Ограничение доступа к определенной информации в ЧС.
2. Уничтожение секретных данных при ЧС.
3. Тут уже много можно фантазировать - но не угадать.
4. Менее всего вероятно что это напрямую связано с ОИБ.
Возможно так-же что директива предназначалась не Вам, а какому нибудь "особисту". Иначе разрабатывая схемы ОИБ в ЧС нужно для начала вообще иметь эту самую безопасность. Имхо.


Текущее время: 13:42. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»