Size: a a a

2020 April 29

R

Randommind in CyberOff
Andre
Модуль
Но модуль-то работает, чтоб его! А тут пишешь-пишешь регламенты эти....
источник

S

Stanislav Sharakhin in CyberOff
Randommind
В ИБ разве что антифрод, да EDR с DLP условно видимый результат имеют.
Комплайнс тоже некую ценность для бизнеса имеет, как снижение регуляторных рисков.
источник

A

Andre in CyberOff
Randommind
В ИБ разве что антифрод, да EDR с DLP условно видимый результат имеют.
ИБ наш крест и мы его несём
источник

R

Randommind in CyberOff
Stanislav Sharakhin
Комплайнс тоже некую ценность для бизнеса имеет, как снижение регуляторных рисков.
Правда. Хорошо если переодические проверки по PCI, там да, есть чем гордиться. А если жПДн, проверка может придёт, а может через 10 лет, а ты выбиваешь бабло на КОНТИНЕНТЫ. Сейчас!!
источник

S

Stanislav Sharakhin in CyberOff
Randommind
Правда. Хорошо если переодические проверки по PCI, там да, есть чем гордиться. А если жПДн, проверка может придёт, а может через 10 лет, а ты выбиваешь бабло на КОНТИНЕНТЫ. Сейчас!!
В GDPR всё хуже, это тебе не набор контролей. Типа сделай чтобы было нормально, э!
источник

R

Randommind in CyberOff
Ну правда, вот делать пусть и крошечный винтик(модуль), но винтик полезного, какого-то инструмента, которым будут люди пользоваться. А здесь ты требуешь мульёны на континенты....
источник

R

Randommind in CyberOff
Stanislav Sharakhin
В GDPR всё хуже, это тебе не набор контролей. Типа сделай чтобы было нормально, э!
Слава Б-гу, только понаслышке знаком))
источник

TE

Te Erevia in CyberOff
Stanislav Sharakhin
В GDPR всё хуже, это тебе не набор контролей. Типа сделай чтобы было нормально, э!
Кстати да, если сравнивать доки фстэк по теме «делай так для ПДн» и 27701 и 27702 все в европейском примерно и выглядит как «сделай хорошо»
источник

TE

Te Erevia in CyberOff
С одной стороны плюс что есть простор для манёвра
источник

V

ViolentOr in CyberOff
Randommind
Отчего же?
Достаточно монотонный процесс укрепления костылей изолентой.
источник

TE

Te Erevia in CyberOff
С другой - хз чего там будет при регуляторной проверке (если придёт конечно)
источник

TE

Te Erevia in CyberOff
Ну и моя любимая формулировка «Находится в компетенции регуляторного органа страны Союза»
источник

S

Stanislav Sharakhin in CyberOff
Te Erevia
С другой - хз чего там будет при регуляторной проверке (если придёт конечно)
Приходили не к нам, вопросы довольно адекватные, за исключением пожалуй результатов пентеста. Редкий smb бизнес проводит пентест хотя бы раз в год. С другой стороны, у регулятора почти нет ресурсов для квалифицированной оценки.
источник

S

Stanislav Sharakhin in CyberOff
Однако, на гите уже видел пачку сканеров от безопасников какого-то европейского органа, то есть скоро будут штрафовать автоматом за простые штуки типа отсутствие cookie баннера и политики.
источник

R

Randommind in CyberOff
ViolentOr
Достаточно монотонный процесс укрепления костылей изолентой.
Возможно, я просто недостаточно долго кодил и не успело приесться🤷‍♂
источник

V

ViolentOr in CyberOff
Randommind
Возможно, я просто недостаточно долго кодил и не успело приесться🤷‍♂
Либо у тебя подходящий склад характера:)
источник

TE

Te Erevia in CyberOff
ViolentOr
Достаточно монотонный процесс укрепления костылей изолентой.
Круды, кругом одни круды
источник

S

Stanislav Sharakhin in CyberOff
Te Erevia
Ну и моя любимая формулировка «Находится в компетенции регуляторного органа страны Союза»
Ну формально GDPR это не регуляция, но это к Прозорову, он собаку сьел)
источник

V

ViolentOr in CyberOff
Te Erevia
Круды, кругом одни круды
Да да да.
источник

TE

Te Erevia in CyberOff
Stanislav Sharakhin
Ну формально GDPR это не регуляция, но это к Прозорову, он собаку сьел)
Я пока только вплываю в это все, через полгода в продакшен пойдём, буду осваивать хитрую науку бумагомарания дальше
источник