Size: a a a

OpenStack — русскоговорящее сообщество

2021 March 01

MS

Michael Silich in OpenStack — русскоговорящее сообщество
А у вас в России/Украине все эти новомодные Data Protection Officers тоже есть? Не слишком мешают работать? Я понимаю что секретарши объяснять нужно "вот всё это ИТ" но каждый месяц ходит и слушать что 4 значный пароль это плохо ... Немного надоедает :)
источник

J

J in OpenStack — русскоговорящее сообщество
Michael Silich
А у вас в России/Украине все эти новомодные Data Protection Officers тоже есть? Не слишком мешают работать? Я понимаю что секретарши объяснять нужно "вот всё это ИТ" но каждый месяц ходит и слушать что 4 значный пароль это плохо ... Немного надоедает :)
Нет, обязанности держат ьв штате специального человека как таковой нет.
Но есть куча обязанностей вменяемых сразу несколькими регуляторами тебе.
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
У нас с 2019 каждая фирма должна держать одного, или закупать Consulting.
источник

J

J in OpenStack — русскоговорящее сообщество
В основном никакого отношения к реальной безопасности они не имеют, а связаны с бумажной волокитой и принудительным внедрением отечественной криптографии и железа.
источник

J

J in OpenStack — русскоговорящее сообщество
В РФ же традиционно иной подход к регулированию.
Сначала принимается куча говна не прошедшая обсуждения с представителями отрасли, а затем санкции за неисполнение применяются к тем кто попал под горячую руку или на кого нужно надавить.

То есть, сами требования регуляторов сформулированы так что соблюсти их все и при этом работать эффективно и безопасно невозможно в принципе.
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
Ну если у нас бы сказали что с вот такого числа будет только нем. Оборудование яб даже не знаю что сказал. Наверное обрадовался.
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
Michael Silich
У нас с 2019 каждая фирма должна держать одного, или закупать Consulting.
так рыночная экономика все ж доступны )))  за что боролись )))
источник

J

J in OpenStack — русскоговорящее сообщество
Michael Silich
Ну если у нас бы сказали что с вот такого числа будет только нем. Оборудование яб даже не знаю что сказал. Наверное обрадовался.
Самое болезненное это шифрование.
Математика и независимый аудит криптографических протоколов эт пустые звуки для чиновников и сотрудников ФСБ в России)
Например, будь AES-256 хоть тыщу раз стойким и проанализированным вдоль и поперек, но для работы с государственными системами всякими изволь использовать Кузнечик, который никем толком не поддерживается и у которого s-бокс сгенерирован неслучайным образом и алгоритм генерации разработчики "потеряли".
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
Потеряли? лол?
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
J
Самое болезненное это шифрование.
Математика и независимый аудит криптографических протоколов эт пустые звуки для чиновников и сотрудников ФСБ в России)
Например, будь AES-256 хоть тыщу раз стойким и проанализированным вдоль и поперек, но для работы с государственными системами всякими изволь использовать Кузнечик, который никем толком не поддерживается и у которого s-бокс сгенерирован неслучайным образом и алгоритм генерации разработчики "потеряли".
и в чем проблема ? Ну запусти openvpn от них, проблема в чем ?
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksandr Nevenchannyj
и в чем проблема ? Ну запусти openvpn от них, проблема в чем ?
Не хочу это обсуждать.
Можно так же писать "используй браузеры от них, проблема в чем?"
Или "покупай vipnet, проблема в чем?"
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
J
Не хочу это обсуждать.
Можно так же писать "используй браузеры от них, проблема в чем?"
Или "покупай vipnet, проблема в чем?"
тебе не надо проходить аттестацию ФСб и ФСТЭК как я понял...
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksandr Nevenchannyj
тебе не надо проходить аттестацию ФСб и ФСТЭК как я понял...
Нет, разумеется.
Я не суюсь работать в те места где нужно аттестацию проходить. Увидел раз и больше не хочу.
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
так чего ты рассказывашь тут про шифрование, раз не работаешь с ним ?
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksandr Nevenchannyj
так чего ты рассказывашь тут про шифрование, раз не работаешь с ним ?
Ну я и поваром не работаю, но могу про еду рассказывать.
Да и не рассказывал бы, если бы не столкнулся хоть чуть-чуть с этим болотом.
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
J
Ну я и поваром не работаю, но могу про еду рассказывать.
Да и не рассказывал бы, если бы не столкнулся хоть чуть-чуть с этим болотом.
гениально )))) сколько лет назад сталкивался ? )
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
понятно
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksandr Nevenchannyj
понятно
Чо, в Сбере любят небось это все)
источник

AN

Aleksandr Nevenchann... in OpenStack — русскоговорящее сообщество
J
Чо, в Сбере любят небось это все)
нет я люблю таких **лов ))) которые только ***ят, а по факту предъявить не могут
источник

AS

Andrei Skorobogatov in OpenStack — русскоговорящее сообщество
Aleksandr Nevenchannyj
нет я люблю таких **лов ))) которые только ***ят, а по факту предъявить не могут
никак не могу понять что за первое слово такое. Вы не думали писать сценарии для Поле Чудес?
источник