powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Защита информационных систем - есть ли прецеденты?
19 сообщений из 19, страница 1 из 1
Защита информационных систем - есть ли прецеденты?
    #35292728
fedotxxl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Интересует, случались ли дыры в защите ИС, которые с экономической точки зрения сильно вредили компании?.. Если можно, ссылки
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35292868
гмм...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
100% случались - и не раз.
Ссылок нет и не будет - какой дурак их выложит в открытый доступ?!
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35293335
Фотография krvsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Наши клиенты с таким не сталкивались...
----------
Cache for Windows (Intel) 2007.1 (Build 369) Fri Jun 15 2007 15:25:42 EDT
Cache for Windows NT (Intel) 5.0.20 (Build 6305) Fri Sep 16 2005 11:54:10 EDT
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35293885
Bely
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fedotxxlИнтересует, случались ли дыры в защите ИС, которые с экономической точки зрения сильно вредили компании?.. Если можно, ссылкиБаза абонентов МТС, Би-лайн, ЕГРП, ЕГРЮЛ, прописки, автомобилей и прочая нелегальщина.
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35293928
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krvsaНаши клиенты с таким не сталкивались...

значит информация не представляет ценности.
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35293996
Начальник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iscrafmзначит информация не представляет ценности....или клиенты с таким сталкивались, но ещё об этом не знают :)
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35294150
Фотография krvsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скорее всего первое...
Но унас не ИС ломают... А просто тырят БД.
----------
Cache for Windows (Intel) 2007.1 (Build 369) Fri Jun 15 2007 15:25:42 EDT
Cache for Windows NT (Intel) 5.0.20 (Build 6305) Fri Sep 16 2005 11:54:10 EDT
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35294165
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krvsaСкорее всего первое...
Но унас не ИС ломают... А просто тырят БД.
----------
Cache for Windows (Intel) 2007.1 (Build 369) Fri Jun 15 2007 15:25:42 EDT
Cache for Windows NT (Intel) 5.0.20 (Build 6305) Fri Sep 16 2005 11:54:10 EDT
а БД в ИС не входит?
Поэтому и "тырят"
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35294168
Фотография Программист-Любитель
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
апрельский номер IT-спец посвящен защите информации
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35294201
Фотография krvsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123а БД в ИС не входит?
Так получается, что и сам сервер входит в ИС... Ведь и его могут украсть.
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35294826
Bely
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krvsa Petro123а БД в ИС не входит?
Так получается, что и сам сервер входит в ИС... Ведь и его могут украсть. Между делом, обеспечение безопасности, это не только правильное написание программы, правильная ее настройка и правильная раздача прав доступа в ИС.
Это целый комплекс мероприятий, в том числе и административных.

Например, ограничение списка лиц имеющих доступ в серверную.
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35294937
Фотография krvsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Bely , вопрос изначально ставился про ИС...
----------
Cache for Windows (Intel) 2007.1 (Build 369) Fri Jun 15 2007 15:25:42 EDT
Cache for Windows NT (Intel) 5.0.20 (Build 6305) Fri Sep 16 2005 11:54:10 EDT
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35295019
Kachalov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Bely +1
ИС это не только гунявый софт (не забудьте про дырявые ОС), но и железо на котором этот софт работает (легкое движение ноги и сетевой кабель выпадает из розетки - считай убытки от простоя и, возможно, от восстановления БД; аналогично утащить диск из рэка или слить инфу на флэшку не составляет особого труда, а убытки будут определяться ценностью ушедшей информации)
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35295867
Фотография krvsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Теперь вы говорите о безопастности вообще.
----------
Cache for Windows (Intel) 2007.1 (Build 369) Fri Jun 15 2007 15:25:42 EDT
Cache for Windows NT (Intel) 5.0.20 (Build 6305) Fri Sep 16 2005 11:54:10 EDT
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35296054
Kachalov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krvsaТеперь вы говорите о безопастности вообще.

gloassary.ruИнформационная система - по законодательству РФ - организационно упорядоченная совокупность документов (массивов документов) и информационных технологий, в том числе с использованием средств вычислительной техники и связи, реализующих информационные процессы .
Информационные системы предназначена для хранения, обработки, поиска, распространения, передачи и предоставления информации.

Еще тынц: Информационная система
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35297850
Фотография softwarer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fedotxxlИнтересует, случались ли дыры в защите ИС, которые с экономической точки зрения сильно вредили компании?.. Если можно, ссылки
Что именно Вы называете дырой в защите? Мне известны два случая с одной ИС по следующему образцу:

пользователю в силу его роли и принятой системы безопасности предоставлялись неадекватно большие права в системе (по сути, давали админский доступ)


этот пользователь вступал в преступный сговор и пользуясь своими полномочиями, воровал ТМЦ у компании (проставлял признак оплаты у расходных накладных с вытекающими последствиями).
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35339656
........
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
был случай - админ КИС создавал нового пользователя с правами руководства и под этим пользователем смотрел данные и передавал её заинтересованным лицам.
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35357716
Lepsik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Bely
Например, ограничение списка лиц имеющих доступ в серверную.

ха-ха. В Онтарио в налоговую пришли, по башке дали полицейскому и сервер унесли.
...
Рейтинг: 0 / 0
Защита информационных систем - есть ли прецеденты?
    #35371320
Фотография bastrakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fedotxxlИнтересует, случались ли дыры в защите ИС, которые с экономической точки зрения сильно вредили компании?.. Если можно, ссылки

издеваетесь?!..
(был линк - прибил) гуглить "банк трейдер Societe Generale".

как совершенно правильно сказал Bely, защита ис начинается с правильных стен и написания в официальных документах фамилии напротив слова "ответственный за ит-безопастность".
и заканчивается ежемесячными аудитами грантов и членов групп доступа в конкретную аппликуху.
во
...
Рейтинг: 0 / 0
19 сообщений из 19, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Защита информационных систем - есть ли прецеденты?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]