Челябинские антимонопольщики подхватили антивирус - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Sergey Krasnov

Челябинские антимонопольщики подхватили антивирус

Recommended Posts

Vitaliy-soft

ИМХО. В чет-то политика каспера правильная. У всех одинаковые цены это гуд. Но что касается тендеров гос.организаций, то тут во весь рост встает проблема откатов. Цена одинаковая - прибыль у всех высокая. Выигрывает конкурс тот кто первым предоставляет заявку на участие. А тут уж наши чиновники легко могут пропихнуть нужную им компанию. Еслиб цены можно было менять то выигрывала бы та организация которая предложит меньшую цену, а не та которая предложила больше откат.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
во весь рост встает проблема откатов. .. А тут уж наши чиновники легко могут пропихнуть нужную им компанию.

А эта проблема должна волновать ЛК? Или может всё-таки правоохранительные органы?

Выигрывает конкурс тот кто первым предоставляет заявку на участие. А тут уж наши чиновники легко могут пропихнуть нужную им компанию. Еслиб цены можно было менять то выигрывала бы та организация которая предложит меньшую цену, а не та которая предложила больше откат.

Дарю всем недовольным идею. :)

Цены для таких конкурсов оставляем фиксированными, а среди партнеров, удовлетворяющих требованиям, проводим игру в рулетку. Благо их много сейчас должно остаться :)

И не сжульничаешь и партнер остается с прибылью.

Ждём 09.09.09

"Передышка для антивируса"

http://www.rbcdaily.ru/2009/08/19/media/427206

Правда, статья какая-то странная.

"так как было доказано, что ЛК в своих прайс-листах устанавливала лишь рекомендуемые цены, а не вела жесткую регулировку ценообразования"

т.е. дело не в ценах :), а в:

"Дело в том, что лицензионный продукт ЛК можно купить только у ее официальных партнеров. На это и пожаловались дистрибьюторы, которые не входят в список этих партнеров и вынуждены покупать продукцию у официальных представителей разработчика софта, а затем продавать ее конечным пользователям с наценкой. "

А они как хотели торговать продукцией ЛК - без заключения соглашений?

"Выяснилось также, что компания(ЛК) не занимается продажей софта конечным потребителям"

Очень у нас очень грамотные и догадливые граждане в ФАС работают :)

"В нашем законодательстве нет ряда понятий, которыми оперирует современный бизнес, и из-за этого возникают правовые нестыковки."

"Кроме того, вчера ФАС России возбудила дело об административном правонарушении в отношении ЛК по ст. 25 закона «О защите конкуренции». «По запросу ФАС «Лаборатория Касперского» предоставила неполную информацию, а именно — не была раскрыта группа лиц компаний, в которую входит разработчик», — заключила г-жа Ракитова."

Интересно, а чем это ЛК грозит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Вадим Волков, для Вас, на пальцах.

В рамках рассмотрения дела было представлено официальное заключение Торгово-промышленной палаты Челябинской области о соответствии лицензионного договора «Лаборатории Касперского» требованиям российского законодательства.

1. Что здесь написано?

Здесь написано, что схема соответствует законодательству.

ИМХО. В чет-то политика каспера правильная. У всех одинаковые цены это гуд. Но что касается тендеров гос.организаций, то тут во весь рост встает проблема откатов. Цена одинаковая - прибыль у всех высокая. Выигрывает конкурс тот кто первым предоставляет заявку на участие. А тут уж наши чиновники легко могут пропихнуть нужную им компанию. Еслиб цены можно было менять то выигрывала бы та организация которая предложит меньшую цену, а не та которая предложила больше откат.

2. Что здесь написано?

Здесь написано, что схема возможно коррупционна.

Дарю всем недовольным идею.

Цены для таких конкурсов оставляем фиксированными, а среди партнеров, удовлетворяющих требованиям, проводим игру в рулетку. Благо их много сейчас должно остаться

И не сжульничаешь и партнер остается с прибылью.

3. Что здесь написано?

Здесь описана плохая идея, перегруженная смайлами и не достойная даже анализа.

"В нашем законодательстве нет ряда понятий, которыми оперирует современный бизнес, и из-за этого возникают правовые нестыковки."

Дарю идею лучше.

Какой вывод из пп. 1-2?

Самый очевидный: исправить противоречия в законодательстве, проведя одновременно экспертизу на коррупционную составляющую.

А эта проблема должна волновать ЛК? Или может всё-таки правоохранительные органы?

Эта проблема волнует каждого законопослушного гражданина. Эта проблема обозначена как одна из главных, подлежащих скорейшему решению. И обозначил её Президент. Не знал, что это для Вас будет новостью.

А Вы знаете, почему нет комментариев на форуме от представителей ЛК? ИМХО, приказ - не болтать лишнего.

А Вы пишите есчо, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Интересно, а чем это ЛК грозит?

Да чем угодно может обернуться. Непредсказуемо у нас все. Но в любом случае, ситуация любопытна и показательна. Как поведет себя компания которую обвиняют. И каково будет поведение ФАС.

Стоп, а объясните мне пожалуйста, это уже новое возбудили дело против ЛК (типа - в связи с появившимися фактами старые претензии снимаем а новые находим:) или после заседания старое продолжают.

?

Интересное:

Начало- http://interbase.blogspot.com/2007/03/open-source.html

Славный конец- http://interbase.blogspot.com/2007/03/open-source_14.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Стоп, а объясните мне пожалуйста, это уже новое возбудили дело против ЛК (типа - в связи с появившимися фактами старые претензии снимаем а новые находим:) или после заседания старое продолжают.Yjdjt

Новое. Как я понимаю, нарушение мелкое, административное - кого-нибудь штрафанут на небольшую сумму и успокояться. Про % от оборота, как я понимаю, речь уже не идет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vitaliy-soft
Дарю идею лучше.

Какой вывод из пп. 1-2?

Самый очевидный: исправить противоречия в законодательстве, проведя одновременно экспертизу на коррупционную составляющую.

Смешно. Вся Российская Гос.машина сидит на откатах и взятках. И исправить это пытаются уже наверное лет 500. Толку нет и я думаю в ближайшее время не будет. ФАС то наерняка заинтересовался этой закупкой не спроста. Наверняка чей то интерес зацепили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet
Как Вы думаете, чьи интересы в первую очередь защищают отечественные законодатели, когда принимают подобные законы?

Свои.

Самый очевидный: исправить противоречия в законодательстве, проведя одновременно экспертизу на коррупционную составляющую.

"Пчелы против меда" и "Рок против наркотиков".

Кто будет проводить такую экспертизу? Кто исключит наличие этой коррупционной составляющей в госоргане, ответственном за экспертизу?

Достаточно хороши, чтобы дать по рукам ФАС.

Согласен. Не все ФАС одинаково полезны. :rolleyes:

Как, наверное, у любой организации, в активе ФАС имеются как и действительно полезные, так и абсолютно ... скажем так, непродуманные и не всегда логичные решения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Смешно. Вся Российская Гос.машина сидит на откатах и взятках. И исправить это пытаются уже наверное лет 500. Толку нет и я думаю в ближайшее время не будет. ФАС то наерняка заинтересовался этой закупкой не спроста. Наверняка чей то интерес зацепили.

Т.е. вы предлагаете просто смеяться еще лет 500? Или что вы предлагаете в таком случае?

Свои.

А кто эти интересы обслуживает и обеспечивает?

"Пчелы против меда" и "Рок против наркотиков".

Кто будет проводить такую экспертизу? Кто исключит наличие этой коррупционной составляющей в госоргане, ответственном за экспертизу?

А вы что предлагаете? Интересно было бы послушать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet
А кто эти интересы обслуживает и обеспечивает?

Не совсем понял вопрос. :unsure: Если нетрудно - поясните, пожалуйста.

А вы что предлагаете? Интересно было бы послушать.

Боюсь, я мало что могу предложить - над проблемой борьбы с коррупцией без особых успехов думали куда более государственный умы, чем мой.

А если рассматривать именно ситуацию ФАС против ЛК, то предложение, по-моему, очевидно:

чтобы ФАС не оправдывало свою аббревиатуру, а сначала внимательно изучала материалы по делу, а затем уже делало громкие заявление и возбуждало уголовные дела.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

valet

Не совсем понял вопрос. Если нетрудно - поясните, пожалуйста.

Странно, что для вас не понятного в простом вопросе. Или вы не хотите продолжения разговора в невыгодном для вас свете? Хорошо, я перефразирую вопрос: по-вашему, законодатели защищают свои интересы, а от кого, в таком случае, они их защищают?

Боюсь, я мало что могу предложить - над проблемой борьбы с коррупцией без особых успехов думали куда более государственный умы, чем мой.

Еще более странное суждение. Вы берете или даете взятки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet
Странно, что для вас не понятного в простом вопросе. Или вы не хотите продолжения разговора в невыгодном для вас свете? Хорошо, я перефразирую вопрос: по-вашему, законодатели защищают свои интересы, а от кого, в таком случае, они их защищают?

Ставьте вопросы корректно - тогда и понимать их будет гораздо проще.

Вы писали, что неплохо бы задуматься о том, хороши ли иные наши законы.

Вам ответили - достаточно хороши, чтобы дать по рукам ФАС.

Ваши слова

Как Вы думаете, чьи интересы в первую очередь защищают отечественные законодатели, когда принимают подобные законы?

Вот и давайте уточним, какие законы Вы имеете ввиду - применительно к ситуации с ЛК.

Еще более странное суждение. Вы берете или даете взятки?

Ваша логика весьма странна. Каким образом на основании моих слов

Боюсь, я мало что могу предложить - над проблемой борьбы с коррупцией без особых успехов думали куда более государственный умы, чем мой.

у Вас появляется мысль задать такой вопрос? Данное высказывание означает, что на протяжении всей истории Государства Российского вопрос о коррупции поднимался различными (теперь уже историческими) личностями - Петр I, Карамзин и пр. - и однозначного решения найдено не было.

P.S. Мне кажется или Вы хотите перевести дискуссию в холиварный ключ? Не стоит. Если я ошибся - приношу свои извинения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
на протяжении всей истории Государства Российского вопрос о коррупции поднимался различными (теперь уже историческими) личностями - Петр I, Карамзин и пр. - и однозначного решения найдено не было.

Коррупция есть везде. Это не означает, что с ней не надо бороться, это только означает, что коррупция присуща не только России.

PS. bse, спокойнее к этому надо относиться, без надрыва.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet
Коррупция есть везде. Это не означает, что с ней не надо бороться, это только означает, что коррупция присуща не только России.

Я и не спорю. ;) Моя мысль о том, что вот прямо здесь и сейчас на форуме вряд ли кто-то предложит развернутую и продуманную программу борьбы с коррупцией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

valet

Ставьте вопросы корректно - тогда и понимать их будет гораздо проще.

Вы писали, что неплохо бы задуматься о том, хороши ли иные наши законы.

Вам ответили - достаточно хороши, чтобы дать по рукам ФАС.

Хмм, вы решили вступить в обсуждение, ответив на вопрос, который был адресован не вам. Очевидно, вы посчитали, что достаточно информированы для этого. Хорошо, возражений нет.

Точно также я посчитал, что вы достаточно информированы, а не читаете тему с конца. Или вообще ее не читаете. Оказалось, что я ошибся, т.е. вы пытаетесь что-то сказать, только не понятно что и о чем. Хорошо, для вас я повторю то, что при последовательном прочтении обсуждения и доп.материалов, представленных его участниками вы бы могли найти самостоятельно безо всякого труда, а не задавать доп.вопросов.

Вот, пожалуйста, одни из последних ссылок на другие ресурсы:

Челябинское УФАС возбудило в отношении ЛК дело по признакам нарушения ст. 11 закона «О защите конкуренции», а именно: запрет на ограничивающие конкуренцию соглашения или согласованные действия хозяйствующих субъектов.
если рассматривать этот случай с точки зрения части 4 ГК РФ, то никаких нарушений со стороны «Лаборатории Касперского» нет

Теперь возьметесь ответить на тот же самый вопрос, или для вас еще что-то остается не понятным?

Ваша логика весьма странна. Каким образом на основании моих слов у Вас появляется мысль задать такой вопрос? Данное высказывание означает, что на протяжении всей истории Государства Российского вопрос о коррупции поднимался различными (теперь уже историческими) личностями - Петр I, Карамзин и пр. - и однозначного решения найдено не было.

Что странного? Вы не знаете глобального решения, глобальные решения, предложенные другими вас не устраивают. По-этому, я спросил вас о решении локальном. За себя самого ответить сможете: так даете или берете? :D

пользователь

Коррупция есть везде. Это не означает, что с ней не надо бороться, это только означает, что коррупция присуща не только России.

Это аргумент "за" или "против" чего? - как по мне, это вообще не при чем в контексте данного обсуждения. Или вы решили перейти к обсуждению коррупции в мировом масштабе? Или - во вселенском? Или зафлудить это конкретное обсуждение?

PS. bse, спокойнее к этому надо относиться, без надрыва.

Странный совет. Даже не знаю, как на него реагировать. По-этому, реагировать не буду, а просто проигнорирую. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet
Хмм, вы решили вступить в обсуждение, ответив на вопрос, который был адресован не вам. Очевидно, вы посчитали, что достаточно информированы для этого.

Да, информирован.

Точно также я посчитал, что вы достаточно информированы, а не читаете тему с конца. Или вообще ее не читаете.

Читаю темы сначала.

Хорошо, для вас я повторю то, что при последовательном прочтении обсуждения и доп.материалов, представленных его участниками вы бы могли найти самостоятельно безо всякого труда, а не задавать доп.вопросов.

Не стоит повторять. Задавайте конкретные вопросы.

Вот, пожалуйста, одни из последних ссылок на другие ресурсы:

Теперь возьметесь ответить на тот же самый вопрос, или для вас еще что-то остается не понятным?

Что я должен понять из приведенных Вами цитат? Могу сказать, что в данном конкретном случае нарушений со стороны ЛК нет.

Вы не знаете глобального решения, глобальные решения, предложенные другими вас не устраивают. По-этому, я спросил вас о решении локальном.

О каком "локальном решении" Вы говорите?Я Вам ответил, что решения проблемы борьбы с коррупцией не знаю, и на форуме эту проблему не решить.

За себя самого ответить сможете: так даете или берете? :D

Ни то, ни другое. И снова повторю свой вопрос: как связан этот вопрос с темой обсуждения и что в моих словах навело Вас на мысль этот вопрос задать?

Попытаюсь поработать немного телепатом:

Вы, вероятно, считаете, что ЛК не признали виновной из-за несовершенства и коррупционности наших законов? И именно эта подоплека содержится в Вашем вопросе о том, чьи интересы такие законы защищают? Я прав?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Это аргумент "за" или "против" чего? - как по мне, это вообще не при чем в контексте данного обсуждения. Или вы решили перейти к обсуждению коррупции в мировом масштабе? Или - во вселенском? Или зафлудить это конкретное обсуждение?

Это не аргумент, это просто предложение обсуждать коррупцию и способы борьбы с нею где-нибудь в другом месте.

Странный совет. Даже не знаю, как на него реагировать. По-этому, реагировать не буду, а просто проигнорирую.

Зря.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

valet

Да, информирован.

Читаю темы сначала.

Не стоит повторять. Задавайте конкретные вопросы.

Что я должен понять из приведенных Вами цитат? Могу сказать, что в данном конкретном случае нарушений со стороны ЛК нет.

О каком "локальном решении" Вы говорите?Я Вам ответил, что решения проблемы борьбы с коррупцией не знаю, и на форуме эту проблему не решить.

Ни то, ни другое. И снова повторю свой вопрос: как связан этот вопрос с темой обсуждения и что в моих словах навело Вас на мысль этот вопрос задать?

Попытаюсь поработать немного телепатом:

Вы, вероятно, считаете, что ЛК не признали виновной из-за несовершенства и коррупционности наших законов? И именно эта подоплека содержится в Вашем вопросе о том, чьи интересы такие законы защищают? Я прав?

Я не стану для вас ничего более пояснять. Вы можете и далее не понимать моих вопросов, или делать вид, что не понимате. Можете толковать мои слова, как вам будет угодно. Мне ваше мнение не интересно, и не интересно продолжать с вами какое-либо дальнейшее общение, если вы даже за себя самого отвечать не в состоянии. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

пользователь

Это не аргумент, это просто предложение обсуждать коррупцию и способы борьбы с нею где-нибудь в другом месте.

Ну почему же? Многократные упоминания различными участниками обсуждения на этом и других форумах слов "откат" или "распил" вас на такую мысль не наталкивают?.. Странно...

Зря.

Не думаю, что лидирующее положение ЛК на отечественном рынке антивирусов дает право ее сотрудникам позиционировать себя на роль оракулов по любому вопросу. А вы сами сможете ответить за себя персонально, даете ли вы или берете ли вы взятки?..

P.S. Для тех, кто не понял, поясню. Этот вопрос можно рассматривать в качестве одной из мер по борьбе с коррупцией. Обычный честный человек может сам себе задать такой вопрос, и сам же на него ответить. А для госслужащих такой вопрос может быть задан в обязательном порядке с небольшими изменениями и с установленной периодичностью. Гы... Да еще и с подключением к полиморфу. Например, ежеквартально в виде: вы брали или давали взятки за истекший квартал?..

P.P.S. Я не даю и не беру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Ну почему же? Многократные упоминания различными участниками обсуждения на этом и других форумах слов "откат" или "распил" вас на такую мысль не наталкивают?.. Странно...

Ну почему же? Именно они и натолкнули на мысль, что коррупцию стоит обсуждать где-нибудь в другом месте. Это информационно-аналитический портал по информационной безопасности. Обсуждение коррупции - в неформальное общение и юмор.

Не думаю, что лидирующее положение ЛК на отечественном рынке антивирусов дает право ее сотрудникам позиционировать себя на роль оракулов по любому вопросу.

Совершенно верно. Только не совсем понятно, что натолкнуло вас на эту интересную мысль? Вы считаете, что я сотрудник ЛК? :D

А вы сами сможете ответить за себя персонально, даете ли вы или берете ли вы взятки?..

Смогу.

P.S. Для тех, кто не понял, поясню. Этот вопрос можно рассматривать в качестве одной из мер по борьбе с коррупцией. Обычный честный человек может сам себе задать такой вопрос, и сам же на него ответить. А для госслужащих такой вопрос может быть задан в обязательном порядке с небольшими изменениями и с установленной периодичностью. Гы... Да еще и с подключением к полиморфу. Например, ежеквартально в виде: вы брали или давали взятки за истекший квартал?..

P.P.S. Я не даю и не беру.

Потрясающе!

PS. Надеюсь, что анекдот про "потрясающе" вы знаете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Смогу.

Так ответьте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Так ответьте.

Давал, а вы?

  1. Не даете и не берете конкретно сейчас или вообще никогда?
  2. Не берете потому, что никто не дает?
  3. Или по принципиальным соображениям?
  4. А есть за что вам давать взятку?
  5. И вообще, bse, сколько вам лет? То полиграф полиморфом называете, то такое чувство, что вы ни разу гаишникам взятку не давали... Создается впечатление, что вам меньше 18...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet

@bse

Вам не кажется, что у Вас весьма ... оригинальная манера ведения дискуссии и выражения своих мыслей? :D

Уже на протяжении нескольких постов я пытаюсь от Вас добиться ответа на вопрос, что конкретно Вам не нравится в ситуации ФАС-ЛК, а в ответ получаю туманные рассуждения о том, что я должен сам догадаться и т.д и т.п.

Я не стану для вас ничего более пояснять. Вы можете и далее не понимать моих вопросов, или делать вид, что не понимате. Можете толковать мои слова, как вам будет угодно.

Так в том-то и дело, что толковать абсолютно нечего. Не вижу конкретики в Ваших постах - лишь обтекаемые фразы.

Мне ваше мнение не интересно, и не интересно продолжать с вами какое-либо дальнейшее общение

Да ради бога - это форум.

если вы даже за себя самого отвечать не в состоянии. :(

Я Вам ответил - не даю и не беру взяток. Что еще Вам непонятно в моем ответе?

Попытаюсь, в меру своих скромных способностей, объяснить Вам свое видение ситуации, поскольку по работе приходится сталкиваться как раз с конкурсами, ФАС, и пр.

1. Существует Федеральный закон 94-ФЗ, который и посвящен закупкам для государственных/муниципальных нужд.

2. Основной целью закона является экономия бюджетных средств - весьма похвальное стремление, не так ли?

3. Экономия достигается, по сути, введением конкуренции в сферу госзакупок (если интересно - почитаете закон).

4. Государственным органом, уполномоченным на контроль в сфере размещения заказов назначен ФАС.

5. В данном случае, претензии ФАС к ЛК применительно к данной конкретной ситуации в рамках проведенного тендера необоснованны, т.к. ЛК не занимает доминирующего положения на рынке.

6. Поэтому ФАС, в данном случае, поторопилась (отдельный вопрос - почему так вышло, но это уже совсем другая история).

7. Я не против ФАС - это мощная, нужная, не всегда мобильная и т.д. и т.п. контора. Просто в данном случае - она не права. От ошибок никто не застрахован.

8. Рассуждение же о коррупционности наших законов можно продолжать вечно и не прийти к единому мнению. Да и не по теме форума это (о чем Вам и сказал пользователь).

Дискуссии я предпочитаю вести в двух случаях:

1. Что-то доказать - явно не этот случай, ничего доказывать никому особого желания нет (хотя, поневоле, немного приходится :rolleyes: ).

2. Узнать что-то новое от оппонента, получить какую-то информацию, которая, возможно, заставит меня пересмотреть свою позицию (полностью или частично), либо просто взглянуть на проблему с другой стороны. Зайдите, например, на хороший юридический форум - я душой отдыхаю, читая обоснованные аргументы за или против (да, я извращененц ;) ) - потому что интересно.

Я предполагал, что за Вашими постами стоит должным образом аргументированная, обоснованная и, возможно, интересная для меня позиция - что ж, человеку свойственно ошибаться. :(

За сим позвольте откланяться (от ведения дискуссии с Вами до появления конструктива с Вашей стороны).

Искренне Ваш и т.д. и т.п.

P.S. Если честно, просто жаль напрасно потраченного времени - я надеялся узнать от Вас что-то новое. Удачи.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet

@пользователь

Пока отвечал - не видел Ваш пост. ;) Хорошие вопросы. Может создадим тему в разделе Неформальное общение? И добавим опрос?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
@пользователь

Пока отвечал - не видел Ваш пост. ;) Хорошие вопросы. Может создадим тему в разделе Неформальное общение? И добавим опрос?

Если модераторы сочтут нужным - перенесут, а вообще - я считаю эту тему окончательно исчерпаной. bse уже чересчур сильно отклонился от темы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet

Имею ввиду не перенесение темы "Челябинские антимонопольщики...", а создание темы в Неформальном общении о взятках вообще, безотносительно к текущему обсуждению.

P.S. Ладно, может попозже, когда вопросы для опроса почетче сформулирую, сам создам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×