Опасная профессия. Будни работы в сфере информационных технологий
Қосымшада ыңғайлырақҚосымшаны жүктеуге арналған QRRuStore · Samsung Galaxy Store
Huawei AppGallery · Xiaomi GetApps

автордың кітабынан сөз тіркестері  Опасная профессия. Будни работы в сфере информационных технологий

Влад М.
Влад М.дәйексөз келтірді1 апта бұрын
Не знал, что программное обеспечение для проведение нагрузочного тестирования заведомо предназначены для неправомерного воздействия на объекты КИИ? Никто не поверит…
Комментарий жазу
Artem
Artemдәйексөз келтірді1 ай бұрын
«В ходе служебной проверки, а впоследствии в ходе проведения судебной компьютерной экспертизы на компьютерах выявлены активированные и установленные компьютерные программы, заведомо предназначенные для несанкционированного копирования компьютерной информации принадлежащей „наименование организации“ и охраняемой законом, являющейся информацией ограниченного доступа, поскольку руководители не давали распоряжения на установку, активацию и использование данных программ, не были поставлены в известность об их активации, установке и использовании, о чем категорично утверждали как в ходе предварительного расследования, так и в ходе судебного разбирательства, пользователи компьютеров также не были осведомлены об активации, установке и функционировании на их рабочих компьютерах указанных компьютерных программ.»
Комментарий жазу
Artem
Artemдәйексөз келтірді1 ай бұрын
Казалось бы, какая опасность может угрожать ИТ/ИБ специалисту при установке по указанию руководителя специализированного программного обеспечения? К тому же, производитель данного программного обеспечения заявил его, как средство защиты информации? Ан, нет. Все сложно. Обычная бытовая ситуация: сложные взаимоотношения между коммерческими компаниями, руководитель одной из компаний подозревает нескольких своих подчиненных в «работе на конкурентов», ставит задачу системному администратору установить на их служебные ноутбуки систему контроля утечек информации (DLP). Системный администратор выполнил задачу и оказался на скамье подсудимых.
Комментарий жазу
Artem
Artemдәйексөз келтірді1 ай бұрын
Не надо проверять систему защиты информации, тем более чужую
Комментарий жазу
Софья Винокурова
Софья Винокуровадәйексөз келтірді1 ай бұрын
Если «майнить» на критической информационной инфраструктуре, то осудят по ч.1 ст. 274.1 УК РФ, что вполне логично. Вот пример с излишне инициативным системным администратором предприятия ОПК
Комментарий жазу
Софья Винокурова
Софья Винокуровадәйексөз келтірді1 ай бұрын
К сожалению, сфера информационных технологий во многом носит виртуальный характер и для обоснования любого обвинения достаточно получить заключение экспертизы, носящего сугубо субъективный характер.
Комментарий жазу
Софья Винокурова
Софья Винокуровадәйексөз келтірді1 ай бұрын
Принял работы по аттестации информационной системы, выполненные «для получения бумажки», — наказан.
Комментарий жазу
Софья Винокурова
Софья Винокуровадәйексөз келтірді1 ай бұрын
Создал информационную систему и не провел ее аттестацию — наказан.
Комментарий жазу
Софья Винокурова
Софья Винокуровадәйексөз келтірді1 ай бұрын
А вот руководители ИТ-подразделений, цифровой трансформации, защиты информации (информационной безопасности/ безопасности КИИ) и аналогичных должны учитывать высокий риск привлечения к уголовной ответственности именно по этим статьям УК РФ.
Комментарий жазу
Софья Винокурова
Софья Винокуровадәйексөз келтірді1 ай бұрын
программа не вредоносная, а вредоносными являются действия человека при использовании данной программы, но он таких действий не совершал.
Комментарий жазу