Size: a a a

ЦАРКА PUBLIC CHAT

2020 July 25

N

Nfmka in ЦАРКА PUBLIC CHAT
Eugene Svalukhin
По поводу архитектурного совета, как-то ходил на встречу аналитиков, там ребята из зерде рассказывали про то как они системы одного из министнрств анализировали и выкатили им план развития всех систем, где дублируется функциональность систем и т.д. ну и в конце когда спросили, ну и что последовало ли министерство рекомендациям, ребята сказали что нет. Так что идея с архитектурным советом будет провальна, пока юридически его обязанности не будут закреплены, чтобы все министерства следовали рекомендациям
согласен, если он будет “советом для галочки” то тогда его бесмысленно делать и мы в первую очередь сами с такого совета уйдем
источник

КТ

Кайржан Турмагамбето... in ЦАРКА PUBLIC CHAT
Eugene Svalukhin
По поводу архитектурного совета, как-то ходил на встречу аналитиков, там ребята из зерде рассказывали про то как они системы одного из министнрств анализировали и выкатили им план развития всех систем, где дублируется функциональность систем и т.д. ну и в конце когда спросили, ну и что последовало ли министерство рекомендациям, ребята сказали что нет. Так что идея с архитектурным советом будет провальна, пока юридически его обязанности не будут закреплены, чтобы все министерства следовали рекомендациям
это как фокус группы егова
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Ну ребят, если ничего не делать, то ничего и не изменится =) Мы все любим критиковать, попробуем теперь проблему решить. Какие у вас еще предложения будут )
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Nfmka
Ну ребят, если ничего не делать, то ничего и не изменится =) Мы все любим критиковать, попробуем теперь проблему решить. Какие у вас еще предложения будут )
Кац как всегда предлагает сдаться 😀
источник

N

Nomi in ЦАРКА PUBLIC CHAT
ID:0
Хотим немного обсудить нашумевший Кодекс о здоровье нации и системе здравоохранения с точки зрения ИБ.

Начнем с того, что уязвимость «Системы контроля качества в сфере здравоохранения» стала причиной крупной утечки персональных и медицинских данных. Только за 2020 год в системе уже накопилось порядка 24,5 тыс. аудиозаписей телефонных разговоров и десятки гигабайт персональных данных из интегрированной Государственной базы данных физических лиц (ГБДФЛ). Вся эта информация доступна из сети Интернет любому неавторизованному пользователю уже больше полугода и позволяет получать доступ к колоссальному объему накопленной министерством здравоохранения информации.

Сразу оговоримся, за эту утечку персональных и медицинских данных никто ответственности не понесет. Причина проста до банальности, новый Кодекс о здоровье составлен таким образом, что данные казахстанской системы здравоохранения не попадают под общее регулирование персональных данных.

Кодекс вводит такие новые понятия как «персональные медицинские данные» и «агрегатор персональных медицинских данных». Этот фокус легко позволяет уклоняться от ответственности, ввиду отсутствия таких определений в Законе о персональных данных. Закон «знает» только «персональные данные» и «оператор персональных данных», а регулятор не сможет выйти за пределы своей компетенции.

В результате минздрав и его подрядная компания ТОО «1430.KZ» могут спокойно жить в своей, параллельной и нерегулируемой, отрасли игнорируя общестрановые правила обработки персональных данных.

**********************************************
Важная ремарка. Мы не подвергаем сомнению содержание Кодекса в части медицины. Противников прививок не понимаем и не поддерживаем. Нормативную коллизию в части ИБ считаем критичной и требующей исправления.
Если мы обсуждаем это, то нужно просто сделать дамп и публично выложить то что уже и так выложено. Сделать это нужно с махом чтобы потом об этом писали в новостях.
И тогда народ возмутиться на такое беспечное обращение с перс данными. Если просят от пользователей перс данные, то нужно систему для безопасного хранения этих данных . Для общественного резонанса надо их выразительно "украсть" чтобы были крутые заголовки в новостях. В статье нужно сделать акцент на нужных вещах чтобы подстегнуть чувства sjw
источник

N

Nomi in ЦАРКА PUBLIC CHAT
Тяжело тягаться с мин здравом на юр уровне. Тут внимание публики бы привлечь. Комменты бы заработать под постом тенгриньюс, и тогда у людей в мин здраве заиграет очко
источник

N

Nomi in ЦАРКА PUBLIC CHAT
их прошлый сайт был на wordpress-e. его недавно хакнули очередной раз. и это будучи партнером царки или универ не получает услуги по кибер безопасности?
источник

N

Nomi in ЦАРКА PUBLIC CHAT
в гугл все еще есть кэш.
сейчас они вп снесли и там сайт на yii. думаю когда не смогли поддерживать хакнутый сайт подняли старую версию
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Nomi
их прошлый сайт был на wordpress-e. его недавно хакнули очередной раз. и это будучи партнером царки или универ не получает услуги по кибер безопасности?
Партнёрство - не значит что они под нашей защитой
источник

N

Nomi in ЦАРКА PUBLIC CHAT
+ но за универ стыдно
информационную безопасность преподают
источник

SA

Salem Alem in ЦАРКА PUBLIC CHAT
Коротко об айти образовании)
источник

AZ

Andrey Zolotnitskiy in ЦАРКА PUBLIC CHAT
Oleg Emelyanov
Однажды количество советов может перейти в качество.
"совет" - он и есть совет... к нему можно прислушаться, а можно и послать...
У нас уже была целая страна советов 😂😂😂
источник

N

Nomi in ЦАРКА PUBLIC CHAT
атаковать нужно тогда сами придут за советами
источник

AZ

Andrey Zolotnitskiy in ЦАРКА PUBLIC CHAT
Nomi
атаковать нужно тогда сами придут за советами
Заставить что то сделать министерство, которое не очень этого хочет, можно только под страхом расстрела. И то, при этом они включат это все в планы, но благополучно похерят
источник

RM

Ro Man in ЦАРКА PUBLIC CHAT
Nomi
+ но за универ стыдно
информационную безопасность преподают
чего стыдно? оттуда вышли клёвые ибшники
источник

AB

Azeke Baursak in ЦАРКА PUBLIC CHAT
Nomi
Если мы обсуждаем это, то нужно просто сделать дамп и публично выложить то что уже и так выложено. Сделать это нужно с махом чтобы потом об этом писали в новостях.
И тогда народ возмутиться на такое беспечное обращение с перс данными. Если просят от пользователей перс данные, то нужно систему для безопасного хранения этих данных . Для общественного резонанса надо их выразительно "украсть" чтобы были крутые заголовки в новостях. В статье нужно сделать акцент на нужных вещах чтобы подстегнуть чувства sjw
Возмущения народа могут превратиться в нечто неконтролируемое. А до правительства надо доходчиво достучаться. Хз как...
источник

AB

Azeke Baursak in ЦАРКА PUBLIC CHAT
Простой народ ща на нервах, искорки не хватает
источник

N

Nomi in ЦАРКА PUBLIC CHAT
Ro Man
чего стыдно? оттуда вышли клёвые ибшники
я сам с ауэса : D
источник

RM

Ro Man in ЦАРКА PUBLIC CHAT
ну и чего, за себя стыдно или нельзя, чтобы сайт поломали разок?
источник

N

Nomi in ЦАРКА PUBLIC CHAT
Ro Man
ну и чего, за себя стыдно или нельзя, чтобы сайт поломали разок?
не разок
источник