> чувство безнаказанности именно у чиновников и их айтишников
Игорь Станиславович, айтишников на местах часто никто и не спрашивает.
На личном примере, у нас в области вводят учётную систему от мутной конторы (https://process-optima.com), которая из себя представляет просто HTTPS-сайт с бэкендом в ЯОблаке, а для доступа к ПДн достаточно пароля любого (!) пользователя. Никаких ГОСТ-овых защит (обычный TLS1.2), VipNet-ов, защищаемых контуров и вот этого всего положенного ФСТЭКом, где и как хранится — фиг его знает, потому что «разрешения и сертификаты есть» (с), но на сайте нет и где с ними ознакомится не ясно. Аутсорс как он есть.
Безопасники и админы, даже департаментские, встали в позу — ну послали нас оптом нафиг, департаментских нагнули, да и всё. Вот и вся защита ПДн.
Дискуссии пользователя
> чувство безнаказанности именно у чиновников и их айтишников
Игорь Станиславович, айтишников на местах часто никто и не спрашивает.
На личном примере, у нас в области вводят учётную систему от мутной конторы (https://process-optima.com), которая из себя представляет просто HTTPS-сайт с бэкендом в ЯОблаке, а для доступа к ПДн достаточно пароля любого (!) пользователя. Никаких ГОСТ-овых защит (обычный TLS1.2), VipNet-ов, защищаемых контуров и вот этого всего положенного ФСТЭКом, где и как хранится — фиг его знает, потому что «разрешения и сертификаты есть» (с), но на сайте нет и где с ними ознакомится не ясно. Аутсорс как он есть.
Безопасники и админы, даже департаментские, встали в позу — ну послали нас оптом нафиг, департаментских нагнули, да и всё. Вот и вся защита ПДн.