О нееет! Психологическая экспертиза личностей (персонала) от Доктор Веб - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
A.

О нееет! Психологическая экспертиза личностей (персонала) от Доктор Веб

Recommended Posts

A.

И эти туда же...

http://antifraud.drweb.com/expertise

Экспертиза

вирусозависимых компьютерных инцидентов (ВКИ)

Компания «Доктор Веб» оказывает платные услуги по экспертизе вирусозависимых компьютерных инцидентов.

но меня заинтересовало вот это:

Не имеет аналогов! Психологическая экспертиза личностей (персонала) с целью выявления фактов причастности к совершению / пособничеству / укрывательству / поощрению противоправных действий в отношении заказчика (комплексное определение рисков), а также фактов бездействия или халатного отношения к служебным обязанностям.

Вы тоже подумали о Пифии ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Так вроде из той же песни, что и характеристика на потенциальных сотрудников по фото, практикующаяся в компании, или как говорится — из песни слов не выкинешь ))

Но опыт с А. Ломоновым показывает, что даже самая «совершенная» система даёт сбои :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Я не матерюсь. Я не матерюсь. Нет-нет-нет... Не дождётесь :)

Но опыт с А. Ломоновым показывает, что даже самая «совершенная» система даёт сбои smile.gif

(решил убрать про себя) :)

В общем, да, "система" не то, что даёт сбои, но ведёт себя так, чтобы она считалась незаменимой :)

Интересно, как прибыль делится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Чего-то мне кажется, что они решили отобрать кусок лакомого пирога у «Инфовотч», наверное продажа антивирусных решений не приносит уже больше компании ожидаемых прибылей )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

У Инфовотча используются технические средства, как это и должно быть у компании, которая думает, что работает в области ИБ, а не экстрасенсорики.

Но не психологическая экспертиза личностей. Кроме того, экспертиза личности не может выявить факты причастности к чему-либо.

Халатное отношение? Ну-ка найдите мне сотрудника с доступом в Интернет, который не сидит в соцсетях. Да здесь золотая жила!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Интересный момент, который не сразу может броситься в глаза:

http://antifraud.drweb.com/expertise

Не имеет аналогов! Психологическая экспертиза личностей (персонала) с целью выявления фактов причастности к совершению / пособничеству / укрывательству / поощрению противоправных действий в отношении заказчика (комплексное определение рисков), а также фактов бездействия или халатного отношения к служебным обязанностям.

http://antifraud.drweb.com/expertise/scope

Внимание!

Компания «Доктор Веб» производит экспертизу только тех компьютерных инцидентов, для совершения которых использовались вредоносные программы и потенциально опасное ПО. Мы занимаемся исключительно программно-компьютерной экспертизой — т. е. объектами нашей экспертизы могут быть только программные коды.

-- выделил ключевое.
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Фильм "Такси-2".

Даниэль о методах борьбы с преступностью: "Во-первых, нужен подозреваемый. Возможно, он виновен, потому что подозрителен, а если он иностранец, то он вдвойне подозрителен. В общем, виновный - загорелый подозрительный иностранец. Если загорелый, значит бездельник. Раз бездельник, значит подозрителен. Следовательно, он виновен."

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Чего-то мне кажется, что они решили отобрать кусок лакомого пирога у «Инфовотч», наверное продажа антивирусных решений не приносит уже больше компании ожидаемых прибылей )

Не, у Инфовотч они ничего не отнимут, скорее попытаются откусить кусочек у Group-IB и Eset Consulting ;)

Но опыт с А. Ломоновым показывает, что даже самая «совершенная» система даёт сбои

Наоборот, они теперь будут на этом кейсе показывать как родилась идея такой услуги. Мол, вот видите какие гомосексуалисты попадаются ... мы пострадали, но окрепли в бою, набрались опыти и оградим вас от такой беды :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

а они хоть понятие о forensic investigation имеют? И что такие исследование идут как бэ слегка наступают на зону Закона об ОРД? Или - опять - главное прокукарекать, а там хоть и не рассветай? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
Ну-ка найдите мне сотрудника с доступом в Интернет, который не сидит в соцсетях. Да здесь золотая жила!

Сотрудник с доступом в Интернет, который не сидит в соцсетях, это сотрудник, которому злой одмин закрыл доступ к соцсетям. Ваш К.О. ,)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Сотрудник с доступом в Интернет, который не сидит в соцсетях, это сотрудник, которому злой одмин закрыл доступ к соцсетям. Ваш К.О. ,)

Злой админ подтверждает :rolleyes:

Ибо нефик

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

2 злобных админа на Россию. Которым руководство компании не сказало так не делать ;)

Спешу обрадовать - закрывают соцсети на единицах предприятий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
2 злобных админа на Россию.
А кто 2й, кроме B. :lol:
Которым руководство компании не сказало так не делать ;)

Спешу обрадовать - закрывают соцсети на единицах предприятий.

Кому не нравятся пусть обращаются к руководству компании - что бы им разрешили посещать соц.сети :D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Кому не нравятся пусть обращаются к руководству компании - что бы им разрешили посещать соц.сети biggrin.gif biggrin.gif

Я ж не спорю. Я про то, что очень мало где закрывают соцсети. Ибо начальники любят посидеть. Ну, и подчинённые заодно :) А разграничивать тем одно, этим другое - во-первых, не каждый "админ" может это настроить, а во-вторых это гемор :) Называется это иногда интересной фразой - "открытая политика безопасности" :)

Вот такие реалии. Так что пифиям работа будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
А разграничивать тем одно, этим другое - во-первых, не каждый "админ" может это настроить, а во-вторых это гемор :)

Да ла-а-адно. Пять минут работы :) Причем можно разными способами: можно поднять прокси, можно грамотно настроить роутер, можно распихать юзеров в домене по группам и для каждой группы настроить политику... Можно вообще локально установить какой-нибудь "родительский-вредительский контроль", но это уже извращение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Да ла-а-адно. Пять минут работы smile.gif

Да, это не так сложно. Но выедьте куда-нибудь в регионы и составьте себе мнение о среднем сотруднике, который работает на должности админа :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

а Пифия по одной фотке сразу определит - вот он! Вот он КАКОЙ!

ПыСы. Я тут случайно услышал пургу, которую она гонит - глядя на фото.... Петросяния отдыхает,и "Кривое зеркало" тоже

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Да, видео в сети есть. И имел возможность парой писем с ней лично перекинуться, уже после увольнения. Опровергалось то, что было про меня написано :) Говорилось, что ещё не приступалось. Но дело в том, что я знаю, что про меня писалось :) А она говорила о том, что работа идёт индивидуально, приватные данные руководству не разглашаются. Т.е. типа один на один. Ага, ага.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ну, я слышал на тренинге, куда ее зазвали. Я ей подсунул фото приятеля и долго умилялся наукообразной хреновине, которая проистекала от нее. И никакого тет-на тет. Чисто на публике

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
Но выедьте куда-нибудь в регионы и составьте себе мнение о среднем сотруднике, который работает на должности админа :)

Не-не-не. Меня и тут неплохо кормят (С) ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
а Пифия по одной фотке сразу определит - вот он! Вот он КАКОЙ!

ПыСы. Я тут случайно услышал пургу, которую она гонит - глядя на фото.... Петросяния отдыхает,и "Кривое зеркало" тоже

Да, видео в сети есть. И имел возможность парой писем с ней лично перекинуться, уже после увольнения. Опровергалось то, что было про меня написано Говорилось, что ещё не приступалось. Но дело в том, что я знаю, что про меня писалось А она говорила о том, что работа идёт индивидуально, приватные данные руководству не разглашаются. Т.е. типа один на один. Ага, ага.

Дайте пруф! Срочно требуется разрядка в конце трудовой недели! Попкорн закупил :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×