Задать вопрос
  • Информационная безопасность или чему учат в ВУЗах?

    kumaxim
    @kumaxim
    Web-программист
    Алгоритм примерно такой:
    1.Первым делом тебе нужна компания. Найди через знакомых человека, который тебе может подписать акт внедрения. На край мне стукни на почту,
    2.Далее делаешь какую-нибудь маленькую CRM-ку.
    Например есть магазин, часть клиентов вносят предоплату, и организация за это дает им скидку в 10-20% от розничной цены. С такими клиентами заключается договор, подписываются накладные и т.д. Поскольку в договоре содержатся персональные данные, в соответствии со 152-ФЗ их нужно защищать
    3.Открываешь РД "Средства вычислительной техники", читаешь, и подгоняешь эту CRM-ку под 5-й класс защиты, выше тебе не нужно
    4.По тексту своей работы ты пишешь, что мол я разработал систему защищенного обмена информацией на основе (... думай дальше сам чего....)
    5.Итогом ты будешь иметь клиент-серверное приложение(СУБД в облаке, окошки на ПК) на C#/Java, данные между клиентом и сервером шифруются, вход осуществляется с использованием токена.

    После защиты, как происходит в 90% случаев, свою работу ты выбросишь и получишь бумажку под названием "ДИПЛОМ", причем сейчас в дипломе даже не пишут что ты получил высшие образование, просто ДИПЛОМ... И вот, получив его ты становишься безработным.... Профит :-)

    P.S.: пособие по безработице для выпускников ВУЗов составляет 850 рублей...
    Ответ написан
    Комментировать
  • Информационная безопасность или чему учат в ВУЗах?

    @Arik
    Меня всегда интересовала тема шифрование БД. Т.е. Когда вроде все закрыто, но все равно данные в БД шифруют. Чтоб если и сперли данные, на выходе ничего не получили полезного. Какие это данные, какие можно открыто держать. Как правильно шифровать, чтоб нагрузку не давать. Потом интересен вопрос про хранение личных данных, мы знаем что нельзя что то хранить. Рассказать что можно хранить, а что нельзя совсем, и что можно при условии, в каких случаях можно, что для этого надо. Какие требования к ресурсу будут. На примере тех же кредитных карт, что то на хабре читал про eBay и дочку его paypal. Когда был взлом и обсуждали как раз данные о счетах и картах.
    Ответ написан
    Комментировать