Началось блокирование сайтов - Страница 11 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Valery Ledovskoy

Началось блокирование сайтов

Recommended Posts

Mr. Justice

Прошу прощения друзья, я немного погорячился и поэтому в моем предыдущем сообщении много эмоционального и соответственно некорректного. Сейчас попробую изложить свою точку зрения боле подробно, без эмоций и избегая политических аспектов.

*********************************************************

Что общего между ПУБЛИЧНЫМ общением в реале и ПУБЛИЧНЫМ виртуальным общением? - И то и другое осуществляется в ПУБЛИЧНОМ пространстве, а значит должно быть ограничено определенными рамками дозволенного, для того чтобы осуществление прав и свобод одних лиц не нарушало права и свободы других, как это требует Конституция РФ (см. ч. 3 ст. 17) Кстати, для реального публичного общения подобные рамки уже установлены - нецензурная брань в общественных местах образует состав административного правонарушения. Госпожа Мизулина, по сути дела, предлагает распространить эти правила на аналогичное (публичное) общение в Интернете, но если в КоАП предлагается штрафовать, то депутат ГД предлагает блокировку. Метод разный, но цель одна и та же - оградить общество от хулиганов (согласно ст. 20.1 КоАП - нецензурная брань в публичных местах квалифицируется как мелкое хулиганство). Способы распространения информации сети несколько отличается от тех, которые используются в "реальном" общении, поэтому и предлагаются такие специфические методы противодействия как ограничение доступа к ресурсам сети.

Еще раз подчеркну, по форме и способу общения Интернет является публичным пространством, поэтому к нему должны применяться механизмы правового регулирования, свойственные публичному общению. Конечно, если Ваша страничка в социальной сети закрыта, то, на мой взгляд, к ней нельзя применять нормы, касающиеся правового регулирования отношений, возникающих в публичном пространстве, поскольку Вы распространяете информацию среди ограниченного круга лиц и к этой информации нет свободного доступа, хотя я отрицательно отношусь к ненормативной лексике в любом виде и в любом месте.

Нужно учитывать, что предложение Мизулиной - это всего лишь аморфная идея. В ходе разработки и обсуждения законопроекта (если будет принято решение о его принятии) эта идея будет уточняться и дорабатываться.

В плане оценки реализации уже принятых решений, ограничивающих свободу в Интернете, частично соглашусь с оппонентами. Эффективность реализации на данный момент оставляет желать лучшего. Но с другой стороны не так много прошло времени со дня их принятия. Время покажет, какие решения нужно корректировать и как это нужно делать. Полагаю, во многих случаях требуется не корректировка законодательных решений, а работа в направлении обеспечения их реализации.

Также хочу обратить внимание на еще один принципиально важный момент. Нерешенность одних проблем не является достаточным основанием для отказа от решения других. Если есть порнография Вконтакте, то это не означает, что с использованием нецензурной лексики не нужно бороться. Нужно бороться и с тем и с другим. И критиковать нужно не решения принимаемые в целях борьбы с использованием ненормативной лексики, а отсутствие адекватных мер, направленных на борьбу с порнографией.

UPD. Подытожу. Проблема использования нецензурной лексики является сложной, поэтому ее решение требует комплексного подхода. Я предложил бы следующие меры:

1. Усовершенствовать систему воспитания подрастающего поколения. На уровне образовательных учреждений дошкольного, начального и среднего образования меры должны носить обязательный характер, в отношении семейного воспитания - рекомендательный характер.

2. Пропаганда отказа от использованием ненормативной лексики на уровне государства и гражданского общества.

3. Прямой законодательный запрет использования нецензурной лексики в публичном пространстве, включая Интернет.

4. Ограничение доступа в Интернет детям с помощью технических средств и контроля со стороны взрослых.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

treme, глупости свои оставьте при себе и прекратите здесь троллить и оффтопить. Если вам что-то недоступно для понимания, постарайтесь абстрагироваться от того что понять вам не дано. Извините, хотел направит беседу в конструктивное русло но троллям это невыгодно

Наверное нужно поставить treme на премодерацию. Не первый раз троллит и иным образом нарушает правила форума.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

K_Mikhail замечание за нарушение правил форума. Ничего личного, но в следующий раз меры будут строже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

K_Mikhail - поставлен на премодерацию за неоднократное (в том числе после предупреждения) обсуждение действий модератора и злостный оффтопик. Бардак я устраивать здесь не позволю. Это касается всех участников форума. Есть желание оторваться, можно это сделать на других ресурсах, я промолчу (без всяких обид), даже если мне станет об этом известно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

Mr. Justice

Я не совсем согласен с вашей трактовкой сети Интернет, как публичного пространства. Скорее я бы сравнивал каждый отдельно взятый сайт с некоторым помещением или зданием. Форум, например можно сравнить с дискуссионным клубом по интересам - которой имеет своего владельца, свою администрацию и свои правила. Идея блокирования сайтов с нецензурными выражениями, таким образом, будет конфликтовать с точкой зрения администрации тех форумов, кто либо относится к нецензурным выражениям спокойно, либо не имеет достаточных ресурсов для модерации.

Развивая эту идею - если администрация, скажем, брутального паба для настоящих мужиков считает нормальным общение своих клиентов на повышенных тонах и в несколько свободных выражениях И при этом на дверях паба висит вывеска "18+" - с моей точки зрения, администрация в своем праве.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Обсуждались не действия супермодератора, а сам супермодератор и его мнение по обсуждаемому вопросу.

Супермодератор должен управлять дискуссией, а не навязывать собственное мнение, используя единственный контраргумент - никто из дискутирующих не обладает всеми знаниями и информацией по теме (в т.ч. супермодератор), и у каждого участника восприятие этой темы идёт на собственном уровне.

Практический уровень восприятия обсуждаемых законодательных инициатив активными интернет-пользователеями существенно расходится с формальным восприятием на законодательном уровне. Об этом и говорим.

Супермодератор может высказывать своё мнение в дискуссии, и мнение это может быть принято или не принято. Супермодератор со своим мнением по теме может приниматься сообществом или не приниматься. Если супермодератор высказывает своё мнение, он должен быть готов, что остальные дискутирующие его разделять не будут, причём это может проявляться в весьма экспрессивной форме. Собственно, сейчас так и происходит.

И это никак не связано с правилами форума.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Друзья, я со своей стороны заканчиваю дискуссию. Спасибо всем. Надеюсь кроме негатива с моей стороны можно было увидеть позитив. В ближайшее время опубликую условное прошение об отставке с поста модератора. Смотрите раздел о развитии форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Странные какие-то специалисты

Огласите весь список пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Соглашусь с dot_sent, что ресурсы интернета не совсем публичное пространство. Стремление устанавить единые правила поведения для всех

выглядит по идиотски

неправильно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Огласите весь список пожалуйста.

Это было описание специалистов, которые начали применять блокировку, не продумав её эффективность и безопасность для нормальных сайтов.

Список можете поискать. Некоторые из этих специалистов довольно регулярно выступают в СМИ и даже отвечают в Твиттере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

) Принять, а потом исправлять - это ущербная схема. Вместо того, чтобы нормально проработать закон в течение длительного срока с учётом мнения экспертов, "взбесившийся принтер" хочет принять ещё один запретительный закон. Может быть и хорошими намерениями, а может быть и по заказу. Что даёт много возможностей для избирательности и злоупотреблений.

Эта схема принята во всем мире и прекрасно работала. Только при одном усдовии, что решения об изменениях, характер изменений и методологию их внедрения проводят специально обученные люди, которые знают "вести с полей" и понимают, какие недостатки имеет действиующая схема. В нашем случае мы имеем вариант управления государством домработницами (ничего личного)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Valery Ledovskoy. Вспомнил, находил уже историю становления и в закладках браузера себе оставил для потом внимательно почитать:

_http://ru.wikipedia.org/wiki/Федеральный_закон_№_139-ФЗ_от_28_июля_2012_года

_http://ru.wikipedia.org/wiki/Лига_безопасного_интернета

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
) Принять, а потом исправлять - это ущербная схема. Вместо того, чтобы нормально проработать закон в течение длительного срока с учётом мнения экспертов, "взбесившийся принтер" хочет принять ещё один запретительный закон. Может быть и хорошими намерениями, а может быть и по заказу. Что даёт много возможностей для избирательности и злоупотреблений.

Эта схема принята во всем мире и прекрасно работала. Только при одном условии, что решения об изменениях, характер изменений и методологию их внедрения проводят специально обученные люди, которые знают "вести с полей" и понимают, какие недостатки имеет действиующая схема. В нашем случае мы имеем вариант управления государством домработницами (ничего личного)

Я про это и пишу. И при условии ответственности за принятые законы. У нас же мнение независимых экспертов практически всегда игнорируются. Не соглашусь, что управляют у нас домработницы - многие имеют юридическое образование, но являются п.п.(как резюмировал однажды "Московский Комсомолец") или придерживаются "домостроевских" убеждений. Яркий пример - упомянутая Мизулина.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

sda я все-таки удалил твое последнее сообщение. Оно не имеет непосредственного отношения к сабжу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Я про это и пишу. И при условии ответственности за принятые законы. У нас же мнение независимых экспертов практически всегда игнорируются.

Вы снова не правы. Повторю еще раз - я много лет работаю экспертом по юридическим вопросам, включая вопросы юридической техники. (правда не в Гос. Думе), даю экспертные заключения на проекты принимаемых нормативных актов, выступаю перед депутатами. Ко мне и к моим коллегам экспертам прислушиваются. Соглашусь частично. Бывает что "игнорируют", но не "практически всегда". Слово "игнорируют" здесь вообще неуместно. Правильно говорить "учитывают мнение", но поступают иначе. Но они имеют на это право, потому, что заключения экспертов носят рекомендательный характер, да и эксперты не всегда убедительны в своих оценках и рекомендациях.

Не соглашусь, что управляют у нас домработницы - многие имеют юридическое образование, но являются п.п.(как резюмировал однажды "Московский Комсомолец") или придерживаются "домостроевских" убеждений. Яркий пример - упомянутая Мизулина.

Мизулина руководствуется своим видением решения насущных проблем. Это верующий человек и, скорее всего, действует она в соответствии со своими представлениями о наилучшем для общества. И это не противоречит ни основному закону нашей страны, ни текущему законодательству. Если нужно могу обосновать этот момент (непротиворечия закону) подробнее. Каждый человек, занимающий ту или иную должность смотрит на социальные проблемы сквозь призму своих мировоззренческих представлений (атеистических, религиозных, иных). Называть домостроем христианские убеждения я бы не стал, с учетом того, что домострой воспринимается как нечто отрицательное. Далее, нужно учитывать еще и фактор лоббирования. Подробнее об этом здесь http://www.anti-malware.ru/forum/index.php...st&p=172817

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

dot_sent, Вадим Волков о публичности (закрытости) сетевых ресурсов см. здесь http://www.anti-malware.ru/forum/index.php...st&p=172733

Процитирую:

"Что общего между ПУБЛИЧНЫМ общением в реале и ПУБЛИЧНЫМ виртуальным общением? - И то и другое осуществляется в ПУБЛИЧНОМ пространстве, а значит должно быть ограничено определенными рамками дозволенного, для того чтобы осуществление прав и свобод одних лиц не нарушало права и свободы других, как это требует Конституция РФ (см. ч. 3 ст. 17)"

"Еще раз подчеркну, по форме и способу общения Интернет является публичным пространством, поэтому к нему должны применяться механизмы правового регулирования, свойственные публичному общению. Конечно, если Ваша страничка в социальной сети закрыта, то, на мой взгляд, к ней нельзя применять нормы, касающиеся правового регулирования отношений, возникающих в публичном пространстве, поскольку Вы распространяете информацию среди ограниченного круга лиц и к этой информации нет свободного доступа, хотя я отрицательно отношусь к ненормативной лексике в любом виде и в любом месте."

Виртуальное пространство можно сравнить с реальным. В реальном пространстве есть публичные места (общедоступные места) и те, которые нельзя отнести к публичным (квартиры, индивидуальный жилой сектор и т.д.). КоАП с незапамятных времен запрещает нецензурную брань в общественных местах, но не запрещает мат в тех местах, которые нельзя отнести к публичным. Проще говоря, если выругаться матом на городской площади - то это нарушение закона, а если дома (или в закрытом клубе)- то юр. ответственности не наступает. В Интернете также есть публичное пространство (общедоступные страницы сетевых ресурсов) и непубличные (например, закрытые страницы социальных сетей). Цитирую еще раз важный фрагмент:

"если Ваша страничка в социальной сети закрыта, то, на мой взгляд, к ней нельзя применять нормы, касающиеся правового регулирования отношений, возникающих в публичном пространстве, поскольку Вы распространяете информацию среди ограниченного круга лиц и к этой информации нет свободного доступа, хотя я отрицательно отношусь к ненормативной лексике в любом виде и в любом месте".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Я не полностью согласен с такой трактовкой. Вторжение в публичное пространство - это я вышел на площадь с стал махать органом. Людям посещающим площадь это неприятно.

Если же я начну махать органом у себя в квартире, но вход туда свободный - это не публичное пространство, силком тебя никто туда не тянет.

Также и веб сайт. Это моя квартира -не хочешь - не ходи. Если ты пришел по объявлению "машу органами, вход свободный" и начинаешь оскорбляться - это уже нонценс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Я не полностью согласен с такой трактовкой. Вторжение в публичное пространство - это я вышел на площадь с стал махать органом. Людям посещающим площадь это неприятно.

Если же я начну махать органом у себя в квартире, но вход туда свободный - это не публичное пространство, силком тебя никто туда не тянет.

Также и веб сайт. Это моя квартира -не хочешь - не ходи. Если ты пришел по объявлению "машу органами, вход свободный" и начинаешь оскорбляться - это уже нонценс.

Невнимательно прочитал. Внесу коррективы. Публичный сайт - это часть публичного пространства. Публичное пространство - это общедоступное пространство. Общедоступный сайт можно сравнить с общедоступным кафе, в таком кафе нецензурная брань запрещена законом, даже если владелец повесит вывеску - "кафе мое, мат не запрещен, недовольных прошу не беспокоить". Если владелец кафе хочет "узаконить" мат в своем заведении, то кафе придется из общедоступного превратить в закрытое. В Интернете аналогично - хочешь материться - закрой страничку, пусть видят те, кто имеет доступ (ограниченный круг лиц).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Закрой как - поставь предупреждение с кнопкой да нет, или под пароль?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Закрой как - поставь предупреждение с кнопкой да нет, или под пароль?

Кафе, по сути дела, превращается в закрытое клубное заведение. Думаю, можно ограничиться вывеской - "Клуб любителей русского мата. Частное заведение. Посторонним вход воспрещен". Здесь есть некая гарантия не наткнуться на мат случайно, поскольку для того чтобы услышать мат - нужно войти в помещение. В Интернете все иначе - если сайт общедоступен, то существует высокая степень вероятности нарваться на нецензурную лексику. Можно подумать как решить проблему по аналогии с доступом в реальный закрытый клуб. Полагаю, что сейчас рано обсуждать законопроект о запрете нецензурной лексики в публичном пространстве Интернета, поскольку такого законопроекта попросту нет. Есть аморфная идея, сформулированная в абстрактной форме одним из депутатов Гос. Думы. Будет конкретика - будет предметная дискуссия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Вы снова не правы. Повторю еще раз - я много лет работаю экспертом по юридическим вопросам, включая вопросы юридической техники. (правда не в Гос. Думе), даю экспертные заключения на проекты принимаемых нормативных актов, выступаю перед депутатами. Ко мне и к моим коллегам экспертам прислушиваются. Соглашусь частично. Бывает что "игнорируют", но не "практически всегда". Слово "игнорируют" здесь вообще неуместно. Правильно говорить "учитывают мнение", но поступают иначе. Но они имеют на это право, потому, что заключения экспертов носят рекомендательный характер, да и эксперты не всегда убедительны в своих оценках и рекомендациях.

Ok. Не "практически всегда", но очень часто. И почему в данном вопросе проигнорировали мнение экспертов из IT-сообщества?

Боюсь, что при обсуждении такой темы без скатывания в политику не получится.

Да, у меня нет опыта, как Вы сказали, в "правотворчестве" и я с Вами не смогу в юридических терминах общаться. Но я пока ещё не слепой, чтобы увидеть к чему ведёт такое "творчество". Можно напринимать много формально правильных законов, но из-за расплывчатости формулировок и выборочности применения они будут по сути репрессивными. И случаи применения этих законов "в одну сторону" уже есть.

Конечно, можно сказать, что у меня оппозиционные взгляды, непрофессиональный взгляд на проблемы и т.д., но ,например, известный юрист Барщевский также считает, что многие из нашумевших запретительных законов не нужны, принимались в спешке и очень "неряшливо" написаны.

Про Мизулину я напишу последний раз и больше надеюсь не буду. Во-первых, христианство у меня именно и ассоцируется с "Домостроем"(плохой или хороший он на чей-то взгляд) и принятие законов в таком духе для всей страны меня не радует. Во-вторых, не уверен, что продвигая законы, она всё время думает "об наилучшем для общества". Ведь статья в "МК" не только про Яровую, но возможно и к Мизулиной применима. На этом с политикой заканчиваю.

Эта проблема решается на уровне семьи и выбора круга общения.

Не хочется выдеть мат в сети - не посещай соответствующие страницы, жалуйся модератору ресурса. Если оскорбили лично - подавай в суд и наказывай рублём.

Ребёнку ставится родительский контроль, белые списки сайтов. У меня ребёнок узнал матерные слова от других детей, а не в интернете. И знает, что будет наказан за их употребление. А также было доведено до сведения, что ругаются дураки и преступники. Пока верит :)

Нельзя проблему мата в сети(и не только) решать простым его юридическим запретом. Это практически ничего не даст, а только усложнит жизнь многим пользователям. Если не сформировать внутреннее неприятие мата, то простым запретом можно добиться только неуважение к непродуманному закону и принимающим его чиновникам.

PS. Предложение из той же серии. Давайте табачные изделия и любое их упоминание запретим? Вот ведь польза-то какая для всего общества будет?

А в лесу или у реки на рыбалке ругаться матом можно? Это публичные места? Там замков нет и случайный посторонный человек может рядом находится.

Кто будет определять, какие слова являются матом, а какие нет? А если одна-две буквы заменены точками - это мат? Ведь смысл всем остаётся понятен. Художественные произведения с использованием мата удаляем из сети? Иностранные ругательства тоже запрещаем? Это всё будет прописано в законе? Сомневаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Ok. Не "практически всегда", но очень часто. И почему в данном вопросе проигнорировали мнение экспертов из IT-сообщества?

Наверное потому, что были иные экспертные мнения, которые выглядели более убедительными.

Можно напринимать много формально правильных законов, но из-за расплывчатости формулировок и выборочности применения они будут по сути репрессивными. И случаи применения этих законов "в одну сторону" уже есть.

Расплывчатость формулировок характерна не только в этих вопросах, она присутствует во многих отраслях и институтах права. Дело в том, что формально-юридический стиль русского языка несколько отличатся от общепринятого. В некоторых случаях законодатель умышленно избегает конкретики, определяя лишь общие шаблоны поведения. Это прием юридической техники и применяется он не для того чтобы ущемить оппозицию и еще кого бы то ни было в правах. Есть даже понятие "ситуационных норм". Эти шаблоны наполняются конкретным содержанием посредством подзаконных актов и (или) судебной и иной правоприменительной практики, включая постановления Конституционного, Верховного и Высшего Арбитражного Суда, которые содержат разъяснения по вопросам официального толкования и правоприменения. Хорошо это в данном случае или нет - вопрос спорный.

Меня удивляет одно. На данный момент нет не только правоприменительной практики, но и самого закона. Нет не только закона, но и конкретно сформулированной идеи, но уже есть беспощадная тенденциозная критика. Объекта для критики нет, а критика есть. Вот что удивляет.

Конечно, можно сказать, что у меня оппозиционные взгляды, непрофессиональный взгляд на проблемы и т.д., но ,например, известный юрист Барщевский также считает, что многие из нашумевших запретительных законов не нужны, принимались в спешке и очень "неряшливо" написаны.

Барщевский уже успел высказаться по поводу идеи Мизулиной? Неужели я что-то упустил? Вряд ли он так сделал, не уверен, что он способен на такие непрофессиональные выпады.

Про Мизулину я напишу последний раз и больше надеюсь не буду. Во-первых, христианство у меня именно и ассоцируется с "Домостроем"(плохой или хороший он на чей-то взгляд) и принятие законов в таком духе для всей страны меня не радует.

Это ваше мнение. А у меня мнение иное. У меня таких неуместных ассоциаций не возникает и меня идеи Мизулиной радуют, точнее я их считаю недостаточными, но пусть будет что-то, чем ничего. И я могу подробно и логично (аргументировано) изложить свою точку зрения, но это выходит за рамки специализации нашего форума. Поэтому я предлагаю воздерживаться от политики. Для того чтобы понять точку зрения оппонента 2-3 сообщений будет, мягко говоря, недостаточно. Чтобы дискутировать предметно нужно знать точу зрения и доводы оппонента, иначе дискуссия становится бессмысленной.

Во-вторых, не уверен, что продвигая законы, она всё время думает "об наилучшем для общества". Ведь статья в "МК" не только про Яровую, но возможно и к Мизулиной применима.

Все-такие, Яровая и Мизулина - разные люди, с разным мировоззрением, несмотря на некоторую общность их политических взглядов.

Эта проблема решается на уровне семьи и выбора круга общения.

Не хочется выдеть мат в сети - не посещай соответствующие страницы, жалуйся модератору ресурса. Если оскорбили лично - подавай в суд и наказывай рублём.

Ребёнку ставится родительский контроль, белые списки сайтов. У меня ребёнок узнал матерные слова от других детей, а не в интернете. И знает, что будет наказан за их употребление. А также было доведено до сведения, что ругаются дураки и преступники. Пока верит :)

Нельзя проблему мата в сети(и не только) решать простым его юридическим запретом. Это практически ничего не даст, а только усложнит жизнь многим пользователям. Если не сформировать внутреннее неприятие мата, то простым запретом можно добиться только неуважение к непродуманному закону и принимающим его чиновникам.

PS. Предложение из той же серии. Давайте табачные изделия и любое их упоминание запретим? Вот ведь польза-то какая для всего общества будет?

Я уже неоднократно говорил о том, что сложные проблемы решаются комплексно. Цитирую:

"Проблема использования нецензурной лексики является сложной, поэтому ее решение требует комплексного подхода. Я предложил бы следующие меры:

1. Усовершенствовать систему воспитания подрастающего поколения. На уровне образовательных учреждений дошкольного, начального и среднего образования меры должны носить обязательный характер, в отношении семейного воспитания - рекомендательный характер.

2. Пропаганда отказа от использованием ненормативной лексики на уровне государства и гражданского общества.

3. Прямой законодательный запрет использования нецензурной лексики в публичном пространстве, включая Интернет.

4. Ограничение доступа в Интернет детям с помощью технических средств и контроля со стороны взрослых."

http://www.anti-malware.ru/forum/index.php...st&p=172733

Кто будет определять, какие слова являются матом, а какие нет?

Нецензурная лексика общеизвестна, в сложных (редких) случаях привлекаются эксперты. Да, по таким вопросам они тоже есть.

А если одна-две буквы заменены точками - это мат? Ведь смысл всем остаётся понятен. Художественные произведения с использованием мата удаляем из сети? Иностранные ругательства тоже запрещаем? Это всё будет прописано в законе? Сомневаюсь.

См. выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Объекта для критики нет, а критика есть.

Почему это законопроект не может являться объектом критики?

При этом тот закон, который действует с 1 августа, есть. Он подписан Президентом.

Тот, по которому блокировали раньше, тоже есть.

Критика комплексная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

>>>Барщевский уже успел высказаться по поводу идеи Мизулиной? Неужели я что-то упустил? Вряд ли он так сделал, не уверен, что он способен на такие непрофессиональные выпады.

Про этот закон вроде бы ещё нет, только про предыдущие.

Начал искать его высказывания и увидел его осторожное мнение по поводу упомянутой дамы:

"М. БАРЩЕВСКИЙ - И когда Елена Борисовна занимается сексуальным воспитанием детей, благодаря двум её законопроектам выясняется, что про традиционные сексуальные отношения детям рассказывать нельзя, а в силу другого закона про нетрадиционные сексуальные отношения детям тоже рассказывать нельзя, то это хоть понятно: там про аистов. А вот уголовное право лучше бы Елене Борисовне лучше не трогать."

Его мнение про ряд других законов:

"Понимаете, нереализуемые законы – это хуже, чем… вызывает правовой нигилизм. Привожу пример: за рулем нельзя говорить по телефону. Вот, есть такой закон, запрещающий разговаривать по телефону за рулем. Это, действительно, очень вредно и очень опасно. Закон, вроде бы, разумный. Так добейтесь его исполнения. Ведь, никто же за этим не следит. Каждый третий разговаривает за рулем, а в пробке – просто каждый первый. Полиция на это не обращает никакого внимания. Но, если я вправе нарушать этот закон, то у меня психологически нет уважения к закону, в принципе. Я нарушаю этот закон…, этот закон…, потом уже нарушаю серьезный закон. У меня нет уважения к закону, нет ничего сакрального в законе. И уже сам решаю: этот закон разумный, этот закон неразумный, этот закон я буду соблюдать, этот я не буду соблюдать. Вот, так разваливается правовое сознание."

Я уже неоднократно говорил о том, что сложные проблемы решаются комплексно. Цитирую:

"Проблема использования нецензурной лексики является сложной, поэтому ее решение требует комплексного подхода. Я предложил бы следующие меры:

1. Усовершенствовать систему воспитания подрастающего поколения. На уровне образовательных учреждений дошкольного, начального и среднего образования меры должны носить обязательный характер, в отношении семейного воспитания - рекомендательный характер.

2. Пропаганда отказа от использованием ненормативной лексики на уровне государства и гражданского общества.

3. Прямой законодательный запрет использования нецензурной лексики в публичном пространстве, включая Интернет.

4. Ограничение доступа в Интернет детям с помощью технических средств и контроля со стороны взрослых."

И я за комплексный подход, но первые два пункта про "космические корабли бороздят просторы космоса". Третий вызывает возражения у большого количества граждан страны, а четвёртый могут и должны осуществлять сотрудники организаций(в клубах и школах) и родители без принятия каких-либо специальных законов об интернет-цензуре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Почему это законопроект не может являться объектом критики?

При этом тот закон, который действует с 1 августа, есть. Он подписан Президентом.

Тот, по которому блокировали раньше, тоже есть.

Потому, что я имел в виду абстрактную идею Мизулиной, которая считает, что, возможно, не только закона, но и законопроекта не будет http://www.gazeta.ru/politics/news/2013/07...n_3068473.shtml

По поводу решений в сфере защиты интеллектуальной собственности моя точка зрения изложена здесь http://www.anti-malware.ru/forum/index.php...st&p=172715 и здесь http://www.anti-malware.ru/forum/index.php...st&p=172825.

Критика комплексная.

Я зачастую вижу такую критику: закон не нужен, нужно воспитывать детей и этим ограничиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
×