[image]

13 лет назад я предлагал правительству подумать об информационной безопасности своей и.. людишек.

Теги:
 
+
-
edit
 

morfing
Guest

гость

13 лет назад я предлагал правительству подумать об информационной безопасности своей и.. людишек.

Вспомнил я, получив рассылку.

Многие получили на днях уведомления о том, что мол вотсап , Твиттер и и д теперь шифруются и безопасны для пользователей, поскольку "ваша личная информация является важным приоритетом" И так далее ...

Не верьте. Ваша личная информация у вас в голове. Все, что оцифровано - не личное. Давно. Стоить запомнить. Рано или поздно это станет достоянием общества. Если, конечно, представляет хоть какой-нибудь интерес. Если нет- то просто мусором на серверах.

То есть для всех, кроме США - протоколодержателей она шифруются, да. Да, ФСБ не узнает, но АНБ владеет всеми ключами и после проблем доставленных Телеграммом, спецслужбы США сами инициировали данные опции у компаний США. Шум, поднятый последнее время что типа "дайте нам шифры - не дадим" лишь прикрытие. В том числе жоп компаний
Они всегда так делают .

Получив проблему и изучив ее, не запрещают, поскольку зачем с волной тяжело бороться - устанешь, а "разрешают" с некоторыми незначительными оговорками и нюансами.
Фигли бороться , если можно возглавить и оседлать гребень. а шила в мешке не утаишь. США имеет то, о чем не рассказал Сноуден. То есть он много что рассказал, что сам знал, но кое-что еще либо не знал, либо не понимает. Глобальный контроль ИП это вовсе не только открытость информации для одних и неведение остальных, есть еще и т. н. Аналитическая среда. Это способность к детерминированному, динамическому прогнозу ИЭ.

Их современная аналитическая среда не способна справится с потоком шифрованных данных. Она строилась в расчете на открытые. Шифрование траффика и адресов серьезно замедляет анализ и делает его если не невозможным, то неактуальным.

В первой записи данной ветки, в 2003 году, в разделе "информационная безопасность" я предлагал правительству РФ разрешить шифрование рыночных программных продуктах и даже сделать его обязательным. То есть ровно противоположное тому, что наше правительство тогда делало, хотя и имело в недавнем прошлом пример с АВИЗО из которого не извлекло никаких выводов.

_Информационная безопасность

Само отсутствие понимания на государственном уровне что есть информационная безопасность в настоящих и, что еще важнее, складывающихся условиях есть стратегически недопустимая ситуация.

1.В настоящее время физическое или юридическое лицо уже является элементом общей информационной среды. Таким образом он не может быть выключен или изолирован из общего информационного поля как это случалось прежде. Элемент информационного поля создает информацию:
- фактом своего существования,
- описанием себя,
- предпринимаемыми действиями.

2. Функция государства в настоящих условиях изменяются. Государство, как и прежде обязано знать об информационных элементах своей юрисдикции, как это и было прежде, но также предпринимать шаги, направленные на создание условий, когда ИЭ ( информационный элемент) защищен от:
- доступа извне (со стороны другого государства) к внутренней информации
- воздействия извне
- искажения поступающих к ИЭ данных
- искажения данных самого ИЭ

Принятие данного тезиса необходимо для:
- адекватности ситуации в будущем
- формирования рынка и индустрии обеспечения информационной безопасности, обслуживающей потребности внутреннего и внешних рынков.
- Обеспечения независимости отечественного ИЭ от импортных стандартов информационной безопасности,
- Своевременной реализации имеющегося интеллектуального потенциала и накопленных знаний.

Предлагаемые меры

1. Изменение законадательной базы в части касающейся защиты внутренней информации на противоположное. Максимум информации должно быть защищено от несанкционированного ( не отечественного) использования.
2. Программа по информированию отечественного ИЭ в части, касающейся необходимости защиты личной информации от несанкционированного использования.
3. Максимально упрощенная процедура сертификации отечественных программных и аппаратных средств защиты информации.
4. Введение системы обязательной защиты для отдельных отраслей либо структур.
5. Разработка отечественных стандартов защиты информации по аналогии с TCO, ISO, и т п. с приглашением иностранных компаний в разработке подобных стандартов – т е. Формирование мирового «бренда» подобного стандарта.
6. Стимулирование производства средств защиты информации (все вышеперечисленные меры, плюс):
a. Государственные тендеры с участием только отечественных разработчиково, поскольку в данной области мы можем обходится без какого-либо иностранного участия
b. Обязательная передача части акций предприятия, получившего тендер в собственность государства ( до 50% минус одна акция) как гарантии соблюдения государсвенных интересов при сохранении возможности развития.

Подобное понимание и вышеперечисленные меры позволят также:
- противодействовать уже имеющимся и разрабатываемым средствам анализа информационных потоков всем.
- Противодействовать амбициям в данной области США, сформулированным как доступ к максимуму с возможностью анализа и одновременным закрытием внутренних ИЭ, поскольку в ближайшей перспективе возможно создание средств анализа открытой информации но невозможно создание структур анализа зашифрованной информации в силу недостаточности вычислительных ресурсов.
- В настоящих условиях падения международного авторитета США предложить рынку альтернативные средства защиты информации._

Мы не могли конкурировать с США в области контроля ИП, могли либо закрыться как Китай, либо предоставить всему миру наши хорошие на тот момент криптопродукты и получить рынок.
Но в России говорить тогда было не с кем. Правительство было занято покупкой виндов в школы, чтобы готовить пользователей виндов.
Специалисты либо уехали, либо работали в бизнесе и государственным планированием не занимались . Государственным планированием в ИП занимались либо дураки, либо пильщики.
А теперь поздно. "Лопнула **да, прощай денежки" как говорила моя неграмотная бабушка.
"Телеграмм" и тот теперь в Лондоне живет и судьбу Березовского знает. Тут он не хотел сидеть, а там хочет жить.

А винды, Майкрософт и гугл ныне в каждом утюге. И следующий президент США может оказаться вовсе не душкой, а расчетливым дельцом, который будет использовать имеющиеся у него инструменты не для того, чтобы красиво уйти, а для того, чтобы влиять и манипулировать.

К сожалению у наших чиновников по-прежнему очень маленький. Горизонт планирования маленький.
Вариантов амбиций два:
1 Лишь бы спиздить и смотаться.
2. Сидеть тихо, чтоб ничего не вышло.

взять хотя бы коптеры...
Дебилы. Запретили все. А зачем? Нужно наоборот разрешить, но.
мало ли у нас пустырей на сотни кв. км. - летайте не хочу. Наоборо, надо стимулировать. Чтобы натурально каждый мальчик - допризывник летал. Там где разрешено.
Потому что последствия коптерной революции будут очень значительными, особенно на войне - нет, запретить!
дебилы, бля.
А где вы будете брать операторов? Из Китая?

Закрытое небо в 90-е уже привело к тому, что в стране не осталось пилотов, конструкторов, аэродромы и техники исчезли. Теперь все восстанавливается со скрипом. Нельзя было просто открыть небо и все жило бы само собой? и приносило доход.
нельзя.
Потому что нельзя.

Ps

Приз за лучший сценарий из Испании приехал
Бронзовый, страшный и тяжелый. По-моему какой-то пьяный чувак изображен, совершающий сексуальные действия с хлопушкой.
Если они думают, что сценаристы бухают, то они недалеки от правды, можем, но хлопушки мы не это. Прям неприличный какой-то приз, наверное надо его под кат. Дети ведь. И комиссии по нравственности Роскомнадзора.

// Источник: http://morfing.livejournal.com/595385.html

   
RU кщееш #05.03.2018 23:49
+
-
edit
 

Герман Клименко: китайского Интернета в России не будет. У нас будет свой

Санкции против Крыма, где не работают международные IT-гиганты вроде Google и Microsoft, наглядно показали, что информационная безопасность — не пустой звук, и есть вещи, которые государство просто не имеет права выпускать из своих рук. Но в целом, если наши западные партнеры захотят нас отключить от сети Интернет, страна к подобному развитию событий готова. Такое мнение в эксклюзивном интервью НТВ высказал советник президента России по вопросам развития Интернета Герман Клименко. Мы публикуем полную видеоверсию его интервью программе «Поздняков». //  www.ntv.ru
 

гхм

значит отключат

Герман и про Дергунову вспомнил. Хм. Молодец. Но я его не помню на совещаниях в 2002.
речь его послушал. разве что он был кудрявый. Какого-то такого помню.
Ну... Послушал. С его мыслями я согласен.
было бы это 15 лет назад я бы порадовался.
а сейчас ну тоже радуюсь. Наверное. Еще не решил.
   64.0.3282.16764.0.3282.167
Это сообщение редактировалось 06.03.2018 в 00:11
RU кщееш #13.08.2019 14:53
+
-
edit
 
я, как гражданин РФ хочу быть уверен, что эти данные не пойдут для распространения наркотиков, что они будут обрабатываться не в облаках на территории других государств, я хочу быть уверен что это законно и под контролем государства.
а я не уверен

Люди с панорамными камерами в Москве
Это кто ? Что они делают ? Где сшивают ? Куда девают? Почему без документов по городу ходят ?

удивительные комментарии я получил под постом

Информационная безопасность.

Это бл... что, люди добрые? я, как гражданин РФ хочу быть уверен, что эти данные - не пойдут для распространения наркотиков, - что они будут сшиваться и обрабатываться любыми способами не в облаках на территории других государств, - хочу чтобы у этих мальчиков были документы и желательно униформа,… //  morfing.livejournal.com
 
   76.0.3809.8776.0.3809.87
Это сообщение редактировалось 13.08.2019 в 15:59
RU кщееш #13.08.2019 18:31
+
-
edit
 
или вот еще

рекламируют везде электронные медкнижки
вроде польза очевидна

С тобой такого не случится

В 2020 году твою медицинскую карточку не потеряют. Наконец-то! Не прошло и столетия, как благодаря цифровым технологиям удалось создать Единую базу данных между всеми медучреждениями. Поговаривают, что она будет приведена к единому цифровому виду. Неужели, людям больше не придется носиться с кипой… //  dostalo.livejournal.com
 

НО!

на теле пациента она должна быть. В виде чипа возможно. Потому что

В США похищены персональные данные ста миллионов владельцев медицинских страховок | НТВ, 24 декабря 2015 г.

Хакеры взломали серверы крупнейших американских медицинских страховых компаний и получили данные об их клиентах. //  www.insur-info.ru
 

сотня миллионов американцев база.

страховые компании - первые, кто заинтересованы в такой информации поскольку она позволяет им "не ошибаться"
   76.0.3809.8776.0.3809.87
RU кщееш #14.08.2019 05:04
+
-
edit
 

Facebook признала прослушку голосовых сообщений пользователей

В компании заверили, что пользователи, чьи аудиосообщения прослушивались, давали на это согласие. Bloomberg сообщает, что расшифровкой записей занимались сторонние подрядчики, о чем пользователей не информировали //  www.rbc.ru
 

с одной стороны ничего нового. С другой, впрочем, тоже
   76.0.3809.8776.0.3809.87

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru