Size: a a a

Чат ruCyberSecurity

2020 June 08

YG

Yakov Goldfarb in Чат ruCyberSecurity
Anton Kriukov
IDM сам по себе не снижает ничего, без работающих процессов он бесполезен. Если у вас есть процессы, которые можно автоматизировать этим IDM, то можно посчитать сколько вы сэкономите на автоматизации, если сэкономите.
Я правильно понял ваш посыл  - IDM это только про снижение костов на ФОТ? И никакие риски ИБ она не уменьшает?
источник
2020 June 09

AK

Anton Kriukov in Чат ruCyberSecurity
Yakov Goldfarb
Я правильно понял ваш посыл  - IDM это только про снижение костов на ФОТ? И никакие риски ИБ она не уменьшает?
Сама система не уменьшает ничего. Вам кучу процессов придется выстроить вокруг нее. А при внедрении idm для обоснования бизнесу лучше всего именно на снижение фот опираться, да. Формулы никакой нет, слишком много переменных
источник

KN

Kirill Nazarov in Чат ruCyberSecurity
Yakov Goldfarb
Я правильно понял ваш посыл  - IDM это только про снижение костов на ФОТ? И никакие риски ИБ она не уменьшает?
Зависит от того как вы ее готовите. В связке с ITSM можно запилить Just-in-time administration, но тут ещё и ITSM придется приготовить :)
источник

YG

Yakov Goldfarb in Чат ruCyberSecurity
Ясно. Спасибо за ваши ответы.
источник

АЧ

Алина Чуприкова... in Чат ruCyberSecurity
Всем доброе утро!
Подскажите, пжл, а здесь можно публиковать вакансии?
источник

V

Valentin in Чат ruCyberSecurity
Алина Чуприкова
Всем доброе утро!
Подскажите, пжл, а здесь можно публиковать вакансии?
Для этого есть отдельный канал @RuSecJobs
источник
2020 June 10

U

User in Чат ruCyberSecurity
Всем привет.
источник

U

User in Чат ruCyberSecurity
Компания планирует заниматься аудитом безопасности. Клиенты в том числе из России/Снг.

Компания зарегистрирована в Сингапуре.

Нужно ли отдельную лицензию(фстэк) и представительство в ру открывать, чтобы аудиты проводить?
источник

AN

Alexey Novikov in Чат ruCyberSecurity
источник
2020 June 12

AN

Alexey Novikov in Чат ruCyberSecurity
Предлагаю в псевдопятницу обсудить пространный вопрос. Требуется ли для докера защиьа виртуальной среды? Если да, то нужна ли она для lxc контейнера? Если и ему да, то нужна ли она jvm?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Alexey Novikov
Предлагаю в псевдопятницу обсудить пространный вопрос. Требуется ли для докера защиьа виртуальной среды? Если да, то нужна ли она для lxc контейнера? Если и ему да, то нужна ли она jvm?
Защита никогда лишней не будет
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Это да. В масках уже ходим. Ждем каски)
источник

AN

Alexey Novikov in Чат ruCyberSecurity
NIST 800-14: 3. Computer Security Should Be Cost-Effective
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Alexey Novikov
NIST 800-14: 3. Computer Security Should Be Cost-Effective
Смотря для кого
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Судя по тому что это Generally Accepted Principles and  
Practices for Securing Information  
Technology Systems, то для большинства
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Alexey Novikov
Судя по тому что это Generally Accepted Principles and  
Practices for Securing Information  
Technology Systems, то для большинства
Ну когда в госоргане будет утечка информации, он объяснит, что защищать ее было экономически невыгодно и расскажет про cost effective
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Нет, ткнет в аттестат и скажет что АСЗИ требованиеи соответствует и это нарушитель не по моделе оказался
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Alexey Novikov
Нет, ткнет в аттестат и скажет что АСЗИ требованиеи соответствует и это нарушитель не по моделе оказался
аттестатора нагнут тогда ))
источник

AN

Alexey Novikov in Чат ruCyberSecurity
Смотря как утечет. Если через дырку в СЗИ до выпуска обновления (привет коду безопасности) то не прилетит
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Alexey Novikov
Смотря как утечет. Если через дырку в СЗИ до выпуска обновления (привет коду безопасности) то не прилетит
Привет, привет) это ты про какую уязвимость?
источник