Size: a a a

ЦАРКА PUBLIC CHAT

2020 April 23

Y

Ya4es in ЦАРКА PUBLIC CHAT
М
в маленьких банках по 1-3 ИБ шника. как думаешь сколько у них задач и будет ли ssl  в приоритете?
а этого мало? 10 человек нужно?
источник

AZ

Andrey Zolotnitskiy in ЦАРКА PUBLIC CHAT
Дед Толя
понимаете.. ИБ такая штука.. эфемерная, как черная дыра. инцидент шарахнуть может с любого вектора. поэтому чем больше превентивных мер тем лучше. единственная сфера кроме атомной энергетики где лучше перебздеть, чем недобдеть
хм.. кроме атомной энергетики и банков есть еще кучка отраслей, где лучше перебдеть, чем недобдеть...
источник

М

М in ЦАРКА PUBLIC CHAT
Ya4es
а этого мало? 10 человек нужно?
мало, минимум 5
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
М
в маленьких банках по 1-3 ИБ шника. как думаешь сколько у них задач и будет ли ssl  в приоритете?
Так ссл не они будут внедрять то, а айти департамент. Ибшник должен им это сообщать
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Да и ссл это самая базовая вещь для банка
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
М
мало, минимум 5
вот интересно, сколько нужно иб сотрудников на 1000 юзеров?
источник

М

М in ЦАРКА PUBLIC CHAT
минимум 5 если банк или квоики
источник

АЯ

А - Я in ЦАРКА PUBLIC CHAT
Nfmka
Мы указываем, что отчет идет по главной странице банков. Мы не проверяем ДБО и другие сервисы. Тут показатель кибер-риска по официальным сайтам банков.

Я согласен, что это не показатель безопасности всего банка. Но если есть идеи что добавить в скоуп проверки и чтобы это не нарушало закон, мы с радостью подключим.

Сейчас мы подобный скоринг используем для европейской крупной страховой компании, которая занимается Cyber Insurance. Там более развернутые отчеты для них и они используют данный скоринг, чтобы оценить на первом этапе кибер риски. А потом уже, ес-но, начинают более глубокий аудит внутри инфраструктуры
Сама идея хорошая, тут всё за повышение уровня ИБ в Казахстане. Мне кажется главная проблема отчёта, это обобщенный рейтинг банков. Эти классные, а эти ужасные. Может вы это не имели ввиду, но большинство прочитавших отчёт так поняло.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Ну отчёт прямо каких то сюрпризов я бы не сказал что добавил. Каспи на первом месте - самый айтишник банк сейчас. На последних местах маленькие банки. Нет такого, что халыкбанк на последнем месте например
источник

М

М in ЦАРКА PUBLIC CHAT
Nfmka
Ну отчёт прямо каких то сюрпризов я бы не сказал что добавил. Каспи на первом месте - самый айтишник банк сейчас. На последних местах маленькие банки. Нет такого, что халыкбанк на последнем месте например
я о том и говорю что в маленьких все будет хуже всегда, тупо из-за нехватки кадров
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Со второй половины рейтинга я получил уже несколько звонков от Иб, которые подтвердили , что про некоторые косяки они сообщали айтишникам и те забивали. И теперь они могут руководству показать это
источник

М

М in ЦАРКА PUBLIC CHAT
Nfmka
Так ссл не они будут внедрять то, а айти департамент. Ибшник должен им это сообщать
ИТ будет так же мало и с меньшей квалификацией
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Я не исключаю, что может быть где-то какой-то косяк с каким нибудь из банков, поэтому предварительно отчёт был отправлен , а с момента публикации на CFO уже прошло почти два месяца
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
На cfo форуме слушателями были председатели банков, никто не возмущался и за фуршетом бить морду никто не пытался :)
источник

AZ

Andrey Zolotnitskiy in ЦАРКА PUBLIC CHAT
Nfmka
Со второй половины рейтинга я получил уже несколько звонков от Иб, которые подтвердили , что про некоторые косяки они сообщали айтишникам и те забивали. И теперь они могут руководству показать это
Вот это самый большой плюс от таких отчетов!!! 👍
источник

АЯ

А - Я in ЦАРКА PUBLIC CHAT
Вы им показывали общий рейтинг?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
А - Я
Вы им показывали общий рейтинг?
Демонстрация была методологии и общий рейтинг - да
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Мне ещё и наоборот предложили сделать из этого отчета целый Award Security сделать с награждением банка за топ3 места.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Nfmka
Мне ещё и наоборот предложили сделать из этого отчета целый Award Security сделать с награждением банка за топ3 места.
дык шыкарно ж. как раз на Казхакстане и можно вручать премию по отраслям.
источник

С

Санжар in ЦАРКА PUBLIC CHAT
всем привет

помогите составить регулярное выражение

нужно оставить только первые 3 символа в строке

в сети нашел как удалить первый символ

Найти: ^.?(.*)
Заменить: \1

как это переделать чтобы оставить первые 3 символа
источник