You are viewing [info]dobryi_leshii's journal

Previous Entry | Next Entry

в полете

И еще один важный аспект, который не вошел в интервью.

Каждому понятно, что противодействие терроризму и вообще функционирование спецслужб, правоохранительных органов и критических компонентов инфраструктуры страны невозможно без использования информации ограниченного доступа.

Гриф гос. тайны нельзя распространять слишком широко, иначе будет утрачена его сегодняшняя эффективность, да и большинство существенных сведений не составляет гос.тайны.

Они составляют коммерческую тайну для частных организаций (и хоть минимально охраняются законом о коммерческой тайне),
либо служебную тайну - для государственных структур.

А вот служебная тайна сегодня в России не охраняется никак. Закона о служебной тайне нет, а единственный доступный гриф для ее обозначения - ДСП ("Для служебного пользования"). И сохранность ДСП - увы - нулевая.

Вот сервер органов государственной власти РФ - www.gov.ru :



А вот что думает Google о сохранности служебной тайны на этом сервере:



Поэтому с охраной служебной тайны в стране надо что-то менять - либо вводить закон о служебной тайне, либо расширять закон о коммерческой тайне, либо возвращать ответственность за разглашение сведений ограниченного доступа.

А пока этого не произошло, если вы действительно заботитесь о своей безопасности, задайте руководителю своей СБ четыре простых вопроса:

1. Когда последний раз проводилось обучение персонала по ИБ и когда планируется следующее?
Угрозы и факторы риска обновляются постоянно, и в "гонке брони и снаряда" пока неизменно побеждает снаряд.

2. Когда последний раз проводился аудит ИБ (хотя бы аудит утечек) и когда планируется следующий?
Безопасность - девица ветреная, ее нельзя оставлять без присмотра даже ненадолго...

3. Когда последний раз модифицировалась политика (или стратегия) безопасности?
Меняются угрозы, совершенствуются методы противодействия - это нужно учитывать в стратегическом планировании.

4. Развернуты ли у вас средства мониторинга?
Каким бы мотивированным и грамотным не был персонал СБ, ежедневно вручную отслеживать уровень угроз и утечек он не в состоянии.

Comments

( 4 comments — Leave a comment )
[info]melnikpavel wrote:
Feb. 4th, 2011 07:16 am (UTC)
прошелся только что по Украине (ДСК) - вроде следят - грифованных пока не нашел, только упоминания и сканы открытых приказов.
[info]stariy_an wrote:
Feb. 4th, 2011 12:57 pm (UTC)
Далеко не факт.
Если в документе написано что он ДСП далеко не факт, что он таковым является.... тем более не извесен механизм присвоения либо снятия того или иного грифа а так же порядок его оформления..
Я, например, не удивлюсь, если простым поиском найду документ с надписью "совершенно секретно"... при том что данный документ таковым являться не будет вообще...
[info]dobryi_leshii wrote:
Feb. 5th, 2011 11:51 pm (UTC)
Спасибо за наводку :-)
Я только что прошелся по Украине... :-))
За пять минут - десяток зацепок.

Завтра будет время - напишу отдельный пост.
Спасибо за подсказку, утечки в Украине - благодатная тема :-))

Успехов,

Андрей Масалович
[info]melnikpavel wrote:
Feb. 6th, 2011 07:43 pm (UTC)
ну я пока так глубоко не копаю - учусь еще :)
будет интересно почитать Ваше исследование по Украине :)
( 4 comments — Leave a comment )

Profile

в полете
[info]dobryi_leshii
dobryi_leshii

Latest Month

December 2011
S M T W T F S
    123
45678910
11121314151617
18192021222324
25262728293031

Tags

Page Summary

Powered by LiveJournal.com
Designed by Tiffany Chow