372

СДЭК

Почитал тут в последнее время разное про ситуацию в СДЭКе. Понял, что стоит некоторые вещи объяснить.

За вкусными организациями наблюдают месяцами. Или годами. Изнутри. Потому что нужно добраться и до холодных бэкапов тоже. Потому что информация о текущей деятельность организации может стоить дороже, чем разовый выкуп или кратковременное прекращение ее деятельности. Потому что она становится точкой доступа к ее контрагентам. Потому что софт и железо импортные. Потому что с айтишниками сейчас как со всеми тут везде. Даже хуже.

Чуть подробнее по пунктам.

Во многих случаях бэкапы вас не спасут. Между бэкапом, который проходит валидацию системой резервного копирования и бэкапом, который вы сможете развернуть - принципиальная разница. На второе не проверяет почти никто. И очень зря. Потому что второе из первого делается легким движением руки. И, в лучшем случае, если вам повезет, восстановление из такого бэкапа займет у вас больше недели. Т.е. ровно столько времени, сколько потребуется саппорту крупнейшего разработчика систем резервного копирования, чтобы понять, что их поимели. Все это время вы будете лежать.

Далеко не всегда выгодно ломать. Очень часто выгоднее смотреть. Помните сказку про военный завод во время войны? Очень сомневаюсь, что что-то поменялось. Т.е. за ними внимательно наблюдают уже больше восьми месяцев. А реально, я думаю, дольше. Да и правильно. Сейчас намного выгоднее знать, что именно они делают, к каким сроками и в каких объемах. Чем разово их сломать. Это не считая переписки с разными интересными организациями.

Доверия к контрагенту, с которым вы давно и хорошо общаетесь, несравнимо больше, чем к письму или сообщению от не пойми кого. Вы ответите ему на вопросы, на которые никогда не ответите постороннему человеку. И спокойно откроете присланный пдф. Созданный специально под вас. Мы тоже тихонько за ними посматриваем одним глазом. Поэтому знаем, какие там у них были эпические срачи в начале СВО. Когда горящие негодованием громадяне бросились ломать все, до чего могли дотянуться. В результате чего несколько раз сорвали операции, которые тихо и аккуратно готовили против нас очень долго.

Воевать с натой, максимально плотно сидя на их софте и железе... непросто. Не раз и не два уже находились "ошибки", позволяющие десятилетиями удаленно и абсолютно незаметно управлять тем, что тут у нас стоит. Считать, что это были последние "ошибки", как мне кажется, не стоит. Т.е. никто, включая меня, не может в такой ситуации сказать, что защищен от подобного. Я прекрасно понимаю, что меня могут вынести в любой момент. Если не уже. Если вы до сегодняшнего дня не знали того, что написано в абзаце про бэкапы, то вас тем более.

В айтишку в последние годы вкатилось большое количество людей мало что в ней понимающих да и не сильно желающих что-то понимать. Судя по некоторым скринам, выложенным атакующими, этого сдэковского айтишника я бы постарался не взять в хелпдеск. Не говоря уже о реально айти. Но сейчас, за очень редкими исключениями, такое повсеместно везде. И даже сильно хуже.

HH

HH

"Работа с программным обеспечением СЗИ от НСД, СКЗИ, DLP-систем, антивирус, Формирование УКЭП, деловая переписка, консультация сотрудников в части информационной безопасности, организация доступа на удаленные ресурсы ФНС."

И он может оказаться вашим контрагентом. У которого к вам будут вопросы и необходимые для ознакомления документы.

Лига Сисадминов

2.8K постов19.2K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
17
Автор поста оценил этот комментарий

Траты на ИТ и ИБ абсолютно бесполезны в плане реальной защиты информации если в конечном счёте у тебя работают низкооплачиваемые макаки с админским доступом.
К тому же большинство даже не понимает, что все эти "средства защиты информации" огромная дырень в этой самой защите и защиту нужно строить не на "средствах", а на архитектуре. Но строить в общем и некому...

раскрыть ветку (9)
2
Автор поста оценил этот комментарий

Вот реально. Надо платить достойно, и тогда нужен толковый ИБшник, наделенный нужными правами, что будет всех слать в хер, если не безопасно, и не давать делать херню.

раскрыть ветку (6)
4
Автор поста оценил этот комментарий

Ещё одна проблема кстати. Какой бы толковый бы ни был ИБшник если директору нужно непременно подключить свой ебучий макбук к корпоративной сети он этого добъётся.
Но речь не об этом - ИБшники в нынешнем виде тебе не сделают защищённую ИС они вообще под это не заточены. Ну или сделают, но весьма узкоспециализированную в которой общие задачи будет затруднительно решать.

раскрыть ветку (4)
10
надпись на курточке
Автор поста оценил этот комментарий

если директору нужно непременно подключить свой ебучий макбук к корпоративной сети он этого добъётся.

авотхуй.

у меня у одного из клиентов у дирика почти что самая ограниченная в правах учетка. потому что ему кроме отчетов и почты с браузером нахуй ничего не надо. а сервисов на конторе огого - производство микроэлектроники небольшими партиями.

он не сможет подключить свой ебучий мак, потому что на незнакомый мак адрес не прилетит айпишник, а пароля от офисного вайфая он не знает, а в гостевом нет корпсети. почему? потому что я так сказал, потому что я отвечаю за сеть предприятия, а директор отвечает за другое. я не учу его его работе, а он не учит меня моей. а при попытке идет нахуй. но там умный мужик, а не дебилоид на понтах - он все звонки мне начинал со слов "привет, а можно ли сделать вот это и это".

раскрыть ветку (2)
7
Автор поста оценил этот комментарий
Вам крайне повезло с руководством. Цените это. Потому что у других людей не так: в компаниях поскромнее вашей после первого же такого «выступления» перед директором про «я тут ИБ командую» следующие будете проводить «за забором». С технически подкованными управленцами в России пока ещё сложновато, и Макбуки остальные ваши коллеги вполне подключают, потому что хотят кушать.
раскрыть ветку (1)
0
надпись на курточке
Автор поста оценил этот комментарий

ценю. только это не руководство) это клиент договорной. с ним уже 12 лет работаю.

да, согласен что понтовых директоров много. поэтому я очень тщательно выбираю с кем работать и заранее оговариваю условия.

1
Автор поста оценил этот комментарий

Да, для разработки платформ ИС надо прям ИБ-архитектора. Либо аудиты заказывать на разных этапах.

0
Enemy of the State
Автор поста оценил этот комментарий

Не помогает.

0
Автор поста оценил этот комментарий

согласен, ведь эти айтишники нихрена не работают, зачем им больше платить..... стандартная мысль руководства

0
Автор поста оценил этот комментарий

Так траты на ИТ и ИБ, как раз про это. Сделать систему, где доступы будут у кого надо и правильно храниться.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества