Моё меню Общее меню Пользователи Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 30.04.2007 19:11   #11  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от Ibrohim Djuraev Посмотреть сообщение
нет, так как для этого и создана внутрикорпоративные правила, которые предусматривают возможные утечки кадров
Интересно - как внутрикорпоративные правила могут помешать утечке кадров? Какая связь? Очень интересно.
Ответить 
Старый 30.04.2007 19:19   #12  
Real ID Group uParty Member UZINFOCOM
Аватар для Ibrohim Djuraev
Оффлайн
Сообщений: 1,935
+ 581  731/453
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Aziz Rakhimov Посмотреть сообщение
У нас этим фактически будет заниматься головное предприятие. ТО есть весь консалтинг в этом направлении идет централизованный.
ок. спасибо за информацию

Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
Интересно - как внутрикорпоративные правила могут помешать утечке кадров? Какая связь? Очень интересно.
ЕС, на то и они ВНУТРИкорпоративные правила не будем же его раскрывать
Ответить 
"+" от:
Старый 30.04.2007 19:19   #13  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
Интересно - как внутрикорпоративные правила могут помешать утечке кадров? Какая связь? Очень интересно.
Видимо в трудовом договоре был пункт в котором обозначалось то что человека вербуют на определённый срок.
Ответить 
Старый 30.04.2007 19:54   #14  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от Ibrohim Djuraev Посмотреть сообщение
ЕС, на то и они ВНУТРИкорпоративные правила не будем же его раскрывать
Только один вопрос - они мешают уволиться и перейти на более высокооплачивемую работу?
Ответить 
Реклама и уведомления
Старый 30.04.2007 20:00   #15  
Real ID Group
Аватар для Daniyar Atadjanov
Оффлайн
Госкомитет связи, информатизации и телекоммуникационных технологий
Сообщений: 652
+ 222  283/101
– 0  3/3

Uzbekistan
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
Только один вопрос - они мешают уволиться и перейти на более высокооплачивемую работу?
Они с достаточной степенью вероятности позволяют выявить тех, кого "надолго не хватит". Это правила не для тех, кто увольняется (хотя и такие есть в планах), а в первую очередь для отдела кадров и службы безопасности.

Вполне нормальная практика и немного описана в международных стандартах по управлению ИБ.
Ответить 
Старый 02.05.2007 16:35   #16  
Real ID Group
Аватар для Akhmad Kodirov
Оффлайн
"Tex samara servis"
Директор
Сообщений: 59
+ 18  23/14
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Aziz Rakhimov Посмотреть сообщение
:-) Только своими словами пересказать, так как должностная инструкция - документ внутреннего пользования :-)

Итак: Специалист по ИТ безопасности должен готовить (совместно с департаментом безопасности), внедрять и контролировать (совместно с департаментом безопасности) исполнение нормативных документов в области безопасности ИТ-систем (сеть, биллинг, документооборот). Реально есть набор НД головной организации, его нужно адаптировать и внедрить. Имеет полномочия в своей сфере рулить сисадминами, админами Виндовса и админами биллинга, а также следить за выполнением требований всеми пользователями информационных систем. В случае невыполнения кем-то его требований в этой области, вопрос эскалируется в блок безопастности, руководителю сотрудника, допустившего нарушение и мне. Мерилом качества работы служит количество выявленных инцидентов (и тем паче - дыр, выявленных и закрытых ДО инцидента), оперативность реагирования на них и результаты регулярного аудита ИТ-безопасности, который проводится головной организацией с привлечением сторонних организаций в области безопасности. Опять же по результатам аудита нужно составить план и принять меры по выявленным проблемам.

Кроме того, нужно уметь составить стратегию ИТ безопасности на паредприятии (опять на базе существующей в головной организации), и функциональный план работ на год по ее реализации. Плюсы - сильная и лояльная команда в Москве, которая поможет как спланировать, так и работать.

Специалист по информационной безопасности - в департамент по безопасности, цели более смещены в защиту информации неэлектронной. Обмен информацией с партнерами и контрагентами, контроль за утечкой и тд.
Assalomu alaykum,
Ushbu ma'lumotlar bilan tanishib chiqdim. Yuqorida keltirilgan ish o`rniga qiziqishim ortdi. Men Qarshi shahridanman. Sizlarga mutaxassislar viloyatlardan kerak emasmi? Bu haqida ma'lumot berilmagan ekan. Lekin MTS ning filiali Qarshi shahrida ham faoliyat kursatadi, balkim Qarshi shahrida ham bush ish o`rni kerakdir. Nima deysiz?
Ответить 
Старый 03.05.2007 15:51   #17  
Open ID Group
Аватар для Iskander Koneev
Оффлайн
WorldBrandBank, Российское подразделение
Руководитель в областиИБ
Сообщений: 78
+ 4  76/28
– 0  0/0

Russian Federation
Цитата:
Сообщение от Aziz Rakhimov Посмотреть сообщение
:-) Только своими словами пересказать, так как должностная инструкция - документ внутреннего пользования :-)

Итак: Специалист по ИТ безопасности должен готовить (совместно с департаментом безопасности), внедрять и контролировать (совместно с департаментом безопасности) исполнение нормативных документов в области безопасности ИТ-систем (сеть, биллинг, документооборот). Реально есть набор НД головной организации, его нужно адаптировать и внедрить. Имеет полномочия в своей сфере рулить сисадминами, админами Виндовса и админами биллинга, а также следить за выполнением требований всеми пользователями информационных систем. В случае невыполнения кем-то его требований в этой области, вопрос эскалируется в блок безопастности, руководителю сотрудника, допустившего нарушение и мне. Мерилом качества работы служит количество выявленных инцидентов (и тем паче - дыр, выявленных и закрытых ДО инцидента), оперативность реагирования на них и результаты регулярного аудита ИТ-безопасности, который проводится головной организацией с привлечением сторонних организаций в области безопасности. Опять же по результатам аудита нужно составить план и принять меры по выявленным проблемам.

Кроме того, нужно уметь составить стратегию ИТ безопасности на паредприятии (опять на базе существующей в головной организации), и функциональный план работ на год по ее реализации. Плюсы - сильная и лояльная команда в Москве, которая поможет как спланировать, так и работать.

Специалист по информационной безопасности - в департамент по безопасности, цели более смещены в защиту информации неэлектронной. Обмен информацией с партнерами и контрагентами, контроль за утечкой и тд.

Надеюсь, что тут возникла просто путаница в терминах, так как в противном случае идет недопонимание ряда аспектов управления ИБ.

Стратегия разрабатывается головным учреждением на основе анализа информационных рисков (как учат нас стандарты) и воплощается в мероприятиях, одним из которых является разработка нормативов.
Поскольку, как Вы пишите, нормативы приходят из центра, то региональное отделение (при всем уважении), каким бы крупным оно не было, не может разрабатывать свою стратегию. Максимум – действовать в рамках тех пунктов Программы (выработанной на основе Стратегии), где допускаются местные корректировки.
Таким образом, речь, видимо, следует вести не о Стратегии, а о некоем Плане мероприятий.

Кроме того, хотелось бы предостеречь от неверно выбранных индикаторов эффективной работы специалиста (KPI).
Те требования, которые описаны здесь, скорее относятся к специалисту управлению уязвимостями и реагированию на инциденты. Но даже для него следует более четко определить критерии. В противном случае его работа сведется к:
1. Регулярным сообщениям о том, что пользователь зашел на anekdot.ru, mail.ru и т.д. – ему же надо наращивать количество инцидентов
2. Регулярным сообщениям о выявлении “дыр” путем прочтения новостных рассылок

Если же начать корректировать KPI после начала работ специалиста, то это может вызвать соответствующие недопонимания…

Скорее всего, на самом деле Вы все это понимаете, я просто хотел предостеречь тех, кто некорректно воспримет список Ваших требований.
Ответить 
Старый 04.05.2007 14:24   #18  
Real ID Group
Аватар для Aziz Rakhimov
Оффлайн
MTS-Uzdunrobita
IT Director
AKA:redisni
Сообщений: 663
+ 65  688/285
– 6  11/7

UzbekistanОтправить сообщение для Aziz Rakhimov с помощью ICQLiveJournalМой Круг
Цитата:
Сообщение от Iskander Koneev Посмотреть сообщение
Надеюсь, что тут возникла просто путаница в терминах, так как в противном случае идет недопонимание ряда аспектов управления ИБ.

Стратегия разрабатывается головным учреждением на основе анализа информационных рисков (как учат нас стандарты) и воплощается в мероприятиях, одним из которых является разработка нормативов.
Поскольку, как Вы пишите, нормативы приходят из центра, то региональное отделение (при всем уважении), каким бы крупным оно не было, не может разрабатывать свою стратегию. Максимум – действовать в рамках тех пунктов Программы (выработанной на основе Стратегии), где допускаются местные корректировки.
Таким образом, речь, видимо, следует вести не о Стратегии, а о некоем Плане мероприятий.
Я согласен, но дело в том, что мы являемся формально самостоятельной организацией, и все нормативные документы требуют утверждения у нас. Конечно, это в достаточной степени формальность, но она есть.

Цитата:
Сообщение от Iskander Koneev Посмотреть сообщение
Кроме того, хотелось бы предостеречь от неверно выбранных индикаторов эффективной работы специалиста (KPI).
Те требования, которые описаны здесь, скорее относятся к специалисту управлению уязвимостями и реагированию на инциденты. Но даже для него следует более четко определить критерии. В противном случае его работа сведется к:
1. Регулярным сообщениям о том, что пользователь зашел на anekdot.ru, mail.ru и т.д. – ему же надо наращивать количество инцидентов
2. Регулярным сообщениям о выявлении “дыр” путем прочтения новостных рассылок

Если же начать корректировать KPI после начала работ специалиста, то это может вызвать соответствующие недопонимания…

Скорее всего, на самом деле Вы все это понимаете, я просто хотел предостеречь тех, кто некорректно воспримет список Ваших требований.
Спасибо, это действительно интересно - так как в области ИБ мои познания я бы характеризовал как начальные :-)
Ответить 
Ответить
Опции темы
Опции просмотра




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх