Я себе брал nanopi 2rs, для него родная прошивка форк openwrt, но и сам он туда встаёт без проблем. Ставил все это удовольствие между своим роутером и провайдером. 3 месяца - полет нормальный
Бардак в том, что за любые автоматизационные решения ответственность несет ИТ отдел вкупе с отделом информационной безопасности. И не дай Бог, если такое самописное решение решение убьет АБС, или окажется трояном... Поэтому в нормальной банковской инфраструктуре такие лазейки просто заколочены для рядового пользователя и любой доступ к, как вы выразились, core-системам, осуществляется под жестким контролем. Более того, у банков есть куча требований от ЦБ, от платежных систем и прочих регуляторов, которые надо соблюдать и которые несут за собой разного рода санкции.
И да, в нормальных банках понимают, что ИТ работает на бизнес, и если приходит указание на небольшую доработку или заливку сервака под бизнес, то оно чаще всего выполняется, если это не огромный проект, или требование половины вычислительных ресурсов разом.
Судя по началу, это 2010 год и далее, тогда уже начали закручивать гайки, насколько мне известно. По поводу доступа оператора к АБС, он должен осуществляться по заранее нарезанным правам в самой системе, вне зависимости, купленная она или самописная. Соответственно должна быть какая-никакая авторизация. Иначе, любой человек, получивший случайный доступ в сеть, не хитрыми способами мог вытянуть очень много данных, включая финансовую информацию.
На самом деле в тексте очень много такого, на что должны были возбудиться аудиторы, ИБшники, да и просто админы. При таком раскладе должны были лицензии лишить давно, т.к. есть доступ к персональной информации.
Вообще зря автор говорит, что в других банках примерно такая же ситуация, я за без малого 7 лет в банковской сфере такого бардака не встречал. Похоже на госконторы, а в данном случае полугосударственный банк. Может все таки попробовать сменить место работы, чтобы было с чем сравнивать?
А черный он чтоб аббревиатуру не менять видимо :)
Если изучите, тогда и вопрос с установкой ПО и контролем версий стоять не будет. Плюсом ещё обновления системы закроете. В общем рекомендую
А заливали вы новые компы через что? Кмк тут ccm подошёл бы идеально.
Я себе брал nanopi 2rs, для него родная прошивка форк openwrt, но и сам он туда встаёт без проблем. Ставил все это удовольствие между своим роутером и провайдером. 3 месяца - полет нормальный
Бардак в том, что за любые автоматизационные решения ответственность несет ИТ отдел вкупе с отделом информационной безопасности. И не дай Бог, если такое самописное решение решение убьет АБС, или окажется трояном... Поэтому в нормальной банковской инфраструктуре такие лазейки просто заколочены для рядового пользователя и любой доступ к, как вы выразились, core-системам, осуществляется под жестким контролем. Более того, у банков есть куча требований от ЦБ, от платежных систем и прочих регуляторов, которые надо соблюдать и которые несут за собой разного рода санкции.
И да, в нормальных банках понимают, что ИТ работает на бизнес, и если приходит указание на небольшую доработку или заливку сервака под бизнес, то оно чаще всего выполняется, если это не огромный проект, или требование половины вычислительных ресурсов разом.
Судя по началу, это 2010 год и далее, тогда уже начали закручивать гайки, насколько мне известно. По поводу доступа оператора к АБС, он должен осуществляться по заранее нарезанным правам в самой системе, вне зависимости, купленная она или самописная. Соответственно должна быть какая-никакая авторизация. Иначе, любой человек, получивший случайный доступ в сеть, не хитрыми способами мог вытянуть очень много данных, включая финансовую информацию.
На самом деле в тексте очень много такого, на что должны были возбудиться аудиторы, ИБшники, да и просто админы. При таком раскладе должны были лицензии лишить давно, т.к. есть доступ к персональной информации.
Вообще зря автор говорит, что в других банках примерно такая же ситуация, я за без малого 7 лет в банковской сфере такого бардака не встречал. Похоже на госконторы, а в данном случае полугосударственный банк. Может все таки попробовать сменить место работы, чтобы было с чем сравнивать?