uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Мининфоком (https://uforum.uz/forumdisplay.php?f=297)
-   -   Политика Информационной безопасности (https://uforum.uz/showthread.php?t=16262)

Armenco 01.09.2011 16:52

Политика Информационной безопасности
 
может конечно не очень по теме, но связь есть ... и в принципе прямая...

"31 августа пресс-служба Госкомстата Узбекистана, данным комитетом по согласованию с Узбекским Агентством связи и информатизации разработана и утверждена Политика Информационной безопасности
"

кто-нибудь знает где можно раздобыть сию политику? :naughty: в России она бы уже на второй день висела на сайте Президента или на каком-нибудь ведомственном сайте..

я бы с удовольствием воспользовался бы поиском на сайте УзАСИ, но к сожалению поиск УзАСИ быстро привел меня в чувство, наверное у него тоже выходной по случаю праздника
https://img.uforum.uz/thumbs/ilbsium6901750.jpg

Djalolatdin Rakhimov 01.09.2011 17:02

Цитата:

Сообщение от Armenco (Сообщение 603679)
кто-нибудь знает где можно раздобыть сию политику? в России она бы уже на второй день висела на сайте Президента или на каком-нибудь ведомственном сайте..

Скорее всего, это внутриведомственный документ. Ну а внутреннюю политику ИБ никто не станет выкладывать на паблик.

Armenco 01.09.2011 22:27

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 603680)
Цитата:

Сообщение от Armenco (Сообщение 603679)
кто-нибудь знает где можно раздобыть сию политику? в России она бы уже на второй день висела на сайте Президента или на каком-нибудь ведомственном сайте..

Скорее всего, это внутриведомственный документ. Ну а внутреннюю политику ИБ никто не станет выкладывать на паблик.

ну нет, так нет... хотя вроде это не политика информбезопасности УзАСИ... уверен, что это государственная стратегия и думаю, что в обычной ситуации в обычной стране - это открытый документ... но и его навряд ли кто будет выкладывать :naughty: например, стратегия национальной безопасности России (документ намного важнее по своей сути нежели обозначенный выше) выложен на многих госсайтах (напр., http://www.nsnbr.ru/strategiya_nb_rf.html или тут http://www.polit.ru/article/2009/05/13/security/ ) .. хотя согласен, что восток - дело тонкое, тут на все свое особое мнение :naughty:

Djalolatdin Rakhimov 02.09.2011 01:53

Цитата:

Сообщение от Armenco (Сообщение 603728)
Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 603680)
Цитата:

Сообщение от Armenco (Сообщение 603679)
кто-нибудь знает где можно раздобыть сию политику? в России она бы уже на второй день висела на сайте Президента или на каком-нибудь ведомственном сайте..

Скорее всего, это внутриведомственный документ. Ну а внутреннюю политику ИБ никто не станет выкладывать на паблик.

ну нет, так нет... хотя вроде это не политика информбезопасности УзАСИ... уверен, что это государственная стратегия и думаю, что в обычной ситуации в обычной стране - это открытый документ... но и его навряд ли кто будет выкладывать :naughty: например, стратегия национальной безопасности России (документ намного важнее по своей сути нежели обозначенный выше) выложен на многих госсайтах (напр., http://www.nsnbr.ru/strategiya_nb_rf.html или тут http://www.polit.ru/article/2009/05/13/security/ ) .. хотя согласен, что восток - дело тонкое, тут на все свое особое мнение :naughty:

Если Вы говорите про общегосударственный документ, то такого как "Политика Информационной безопасности РУз" вообще не существует.

Djalolatdin Rakhimov 02.09.2011 09:45

Цитата:

Сообщение от Armenco (Сообщение 603858)
как думаете у нового документа шанс тоже туда попасть есть?

Нехорошо, когда ДСП документы оказываются в сети. Если и появится, то по ошибке.

Armenco 02.09.2011 09:48

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 603860)
Цитата:

Сообщение от Armenco (Сообщение 603858)
как думаете у нового документа шанс тоже туда попасть есть?

Нехорошо, когда ДСП документы оказываются в сети. Если и появится, то по ошибке.

согласен... как всегда.. ЭЦП, ИБП - эт конечно хорошо, но абсолютно бесполезно когда рядом маячит человеческий фактор :naughty:

Erkin Kuchkarov 02.09.2011 11:57

Цитата:

Сообщение от Armenco (Сообщение 603864)
согласен... как всегда.. ЭЦП, ИБП - эт конечно хорошо, но абсолютно бесполезно когда рядом маячит человеческий фактор

Наоборот. Имено из-за пресловутого человеческого фактора приходится разрабатывать новые технологии в ИБ и их внедрять, тратя на это туеву хучу денег.

Armenco 02.09.2011 15:08

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 603914)
Цитата:

Сообщение от Armenco (Сообщение 603864)
согласен... как всегда.. ЭЦП, ИБП - эт конечно хорошо, но абсолютно бесполезно когда рядом маячит человеческий фактор

Наоборот. Имено из-за пресловутого человеческого фактора приходится разрабатывать новые технологии в ИБ и их внедрять, тратя на это туеву хучу денег.

совсем не факт.. никогда ИБ не сможет контролировать человеческий фактор.. в плане психологии регламенты - весьма неэффективная штука... какая б ни была корпоративная ИБ люди по-прежнему будут юзать свои флэшки на рабочем месте, менеджеры буду сливать клиентские БД и дсп, чиновники буду забывать ноутбуки с важной информацией в кафе и т.д. и т.п. только грамотная служба HR и высокие моральные ценности наемного рабочего.. и то, и другое сейчас в большом дефиците, а надежды получить такого работника в будущем вообще тают на глазах...

JackDaniels 02.09.2011 15:26

Оффтоп:
Цитата:

Сообщение от Armenco (Сообщение 604009)
надежды получить такого работника в будущем вообще тают на глазах

Поэтому талант руководителя в подборе кадров все и решает. ;)

Erkin Kuchkarov 02.09.2011 15:33

Цитата:

Сообщение от Armenco (Сообщение 604009)
совсем не факт.. никогда ИБ не сможет контролировать человеческий фактор.. в плане психологии регламенты - весьма неэффективная штука...

Так.. советую погрузится в отрасль и Вы будете весьма удивлены достижениями прогресса.

Armenco 02.09.2011 16:19

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 604031)
Цитата:

Сообщение от Armenco (Сообщение 604009)
совсем не факт.. никогда ИБ не сможет контролировать человеческий фактор.. в плане психологии регламенты - весьма неэффективная штука...

Так.. советую погрузится в отрасль и Вы будете весьма удивлены достижениями прогресса.

Оффтоп:
Erkin, я уже там лет 10.. ничего интересного, а уж удивляться вообще нечему (в плане именно того, о чем я говорил) ... :naughty: англичане благополучно расшифровали энигму только благодаря тому что 10ти специалистам, которые над этим работали, запрещали общаться на эту тему ... вот эта штука посильнее любой политики ИБ и регламентов.. а кто сейчас-то молчать будет из-за лояльности и идейных убеждений? :naughty: никто... на 100 баксов больше дадут - продаст секрет как делать нечего :naughty: что уж там говорить про файлы и БД :naughty:

Erkin Kuchkarov 02.09.2011 16:39

Оффтоп:
Цитата:

Сообщение от Armenco (Сообщение 604056)
Erkin, я уже там лет 10.. ничего интересного, а уж удивляться вообще нечему (в плане именно того, о чем я говорил)

Ну не буду спорить с профи. А какими технологиями Вы пользуетесь в проектах? Кроме PKI конечно же

Armenco 02.09.2011 20:00

Erkin, я нисколько не сомневаюсь в вашем профессионализме и ваших способностях разговаривать на темы подобные этой.. доказывать вам свою профпригодность я не собираюсь.. ваша политика "у меня 3 диплома, а у вас" в случае когда тема или вопрос вам не нравится, равно как и резко субъективное мнение, которое вы пытаетесь довести до оппонента мне хорошо знакомо :naughty: поэтому расслабьтесь .... и уж тем более конечно не стоило было заводить новую тему. модераторы, я конечно понимаю Ваше желание сдерживать форумчан в рамках и давать им высказываться во вновь созданных темах, но в данном случае это того не стоит.. тему можно удалить.

Erkin Kuchkarov 02.09.2011 20:06

Цитата:

Сообщение от Armenco (Сообщение 604172)
ваша политика "у меня 3 диплома, а у вас" в случае когда тема или вопрос вам не нравится,

Да нет у меня трех дипломов, однако в данный момент времени участвую в нескольких проектах и как я понял - расписав все мыслимые процедуры и "накатив" их на современный инструментарий можно добится исключения человеческого фактора, в вопросах ИБ. Пользователь любого уровня (от администратора ИС, ИБ, БД и прочих систем и подсистем до рядового поьзователя ) вынужден следовать требованиям.. в противном случае у него просто ничего не получится сделать

Armenco 02.09.2011 20:25

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 604173)
Цитата:

Сообщение от Armenco (Сообщение 604172)
ваша политика "у меня 3 диплома, а у вас" в случае когда тема или вопрос вам не нравится,

Да нет у меня трех дипломов, однако в данный момент времени участвую в нескольких проектах и как я понял - расписав все мыслимые процедуры и "накатив" их на современный инструментарий можно добится исключения человеческого фактора, в вопросах ИБ. Пользователь любого уровня (от администратора ИС, ИБ, БД и прочих систем и подсистем до рядового поьзователя ) вынужден следовать требованиям.. в противном случае у него просто ничего не получится сделать

Erkin, да согласен я с вами 100%... дело ж не в этом.. я постоянно работаю не в проектах, но постоянно пишу регламенты (пользование USB накопителями, разграничение уровней доступа к информации, доступ к информации в СЗ и пр....) .. ну просто я ж не об этом говорил.. и те кто такими вещами занимаются понимают это лучше всех остальных.. всегда был, есть и будет человеческий фактор.. а то, что мы работаем неустанно чтоб его исключить, ну кто ж спорит.. а дсп как утекало так и утекает, слив информации как шел так и идет.. ну с этим же трудно спорить...

Администраторы, тему удалите, ибо вопросы ИБП - это хорошая тема, но так или иначе натыкаешься на ограничения, поэтому всего что думаешь не скажешь, да и не нужно это... спс

Nadir Zaitov 02.09.2011 23:48

Когда мы несколько лет назад утверждали свою "Политику информационной безопасности", нам по пути слово "политика" заменили на "концепция", так как почесноку политикой в гос органах заниматься не должны! :)

Nadir Zaitov 02.09.2011 23:53

Оффтоп:
Цитата:

Сообщение от Armenco (Сообщение 604056)
продаст секрет как делать нечего

Увеличиваете число клювов с которыми нужно делиться. С каждым новым клювом выше риск, что продаст, выше стоимость взлома подкупом. Далее думаете о стоимости информации. Может она и не стоит 100 х N баксов, где N можно здорово увеличить.

Виктория Селиванова 03.09.2011 11:28

Цитата:

Сообщение от Armenco (Сообщение 603679)
"31 августа пресс-служба Госкомстата Узбекистана, данным комитетом по согласованию с Узбекским Агентством связи и информатизации разработана и утверждена Политика Информационной безопасности"

Так это Госкомстатом и разработана политика информационной безопасности. Для себя. Но по согласованию с УзАСИ (а как иначе?).
На сайте и написано:
"Данный документ определяет систему взглядов на проблему обеспечения безопасности информации и представляет собой систематизированное изложение целей и задач защиты информации, которыми руководствуются органы статистики в своей деятельности, а также основные принципы построения, организационных, технологических и процедурных аспектов обеспечения безопасности информации."
Давать эту политику в открытый доступ, естественно, никто не будет.

Armenco 03.09.2011 11:33

Цитата:

Сообщение от Виктория Селиванова (Сообщение 604394)
Цитата:

Сообщение от Armenco (Сообщение 603679)
"31 августа пресс-служба Госкомстата Узбекистана, данным комитетом по согласованию с Узбекским Агентством связи и информатизации разработана и утверждена Политика Информационной безопасности"

Так это Госкомстатом и разработана политика информационной безопасности. Для себя. Но по согласованию с УзАСИ (а как иначе?).
На сайте и написано:
"Данный документ определяет систему взглядов на проблему обеспечения безопасности информации и представляет собой систематизированное изложение целей и задач защиты информации, которыми руководствуются органы статистики в своей деятельности, а также основные принципы построения, организационных, технологических и процедурных аспектов обеспечения безопасности информации."
Давать эту политику в открытый доступ, естественно, никто не будет.

ну понятно, если это внутриведомственной документ, то он мало кому и нужен... просто в той формулировке которую я читал в новостях было не очень понятно, что это именно внутриведомственный документ Госкомстата...


Текущее время: 06:41. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»