All streams
Search
Write a publication
Pull to refresh
28
0
Иванов Владимир @Volosatik

информационная безопасность

Send message
Есть еще такая тема, что банки должны проверять поступающие купюры на наличие радиационного фона. Купюра может быть разносчиком много какой заразы.
Уже сам по вашему описанию нашел. Именно то, что надо. Только у них почему-то у всех 3RCA контакты.
Нашел такой переходник — www.gadgetcity.ru/index.php?productID=136
Но там, насколько я понял, сказано, что он не будет работать… Это правда?
Можно подробнее про эти «стандартные мониторчики»?? Хоть бы ссылочку или название…
market.yandex.ru/model.xml?modelid=7852317&hid=6427100 — самый дешевый планшет с hdmi на яндекс-маркете (3100 рублей). Но в том то и дело, что в планшете за эти деньги еще есть WiFi, процессор, видеокарта, память и прочее-прочее. Везде пишут, что производство дисплеев уже настолько налажено, что сам по себе экран стоит копейки. 3 тысячи рублей — это все же уже не совсем копейки.
Если говорить именно о дисплеях, то за 3000 можно взять монитор гораздо бОльших размеров.
Потому и стоит вопрос найти маленький, но именно монитор (без всяких увеличивающих стоимость, ненужных в данном вопросе дополнений). Полагаю, что если бы что-то подобное продавалось на радиорынках, то стоило бы 300-500 рублей. Я готов отдать 1000. Ну даже 1500, но ведь вообще не вижу в продаже «маленьких мониторов»
Может быть немного не в тему, но раз уж тут знающие люди собрались, то может подскажет кто…
Есть аналоговые камеры и регистратор. У регистратора выход VGA, но подключать к нему огромный монитор не хочется. Хочется какой-нибудь дисплей, по размерам напоминающий 7-ми дюймовый планшет. Чтобы можно было на стену прикрепить и все время видеть, что происходит на лестничной площадке. Такой своеобразный электронный глазок.
Весь интернет уже облазил — не знаю по какому запросу искать, наверняка же есть такие дисплеи.
Разумеется не «после» подписания. После подписания я вообще ничего кроме денег им больше не должен :(( — поспешил написать комментарий и невольно ввел вас в заблуждение.
Конечно предложение о страховании было в момент между одним из первых визитов (скорее всего, когда договор уже составлен, но еще не подписан) и окончательным подписанием.

Кстати со страховкой тоже бывают разные интересные вещи. Например «страхование титула» — когда мне знакомые страховщики рассказывали, как это происходит в России, я был немного расстроен.
Насколько я понял из статьи, чип, который в таблетке, вообще без батарейки. Ток появляется вследствие химической реакции при растворении чипа в кислоте желудка.
А вот пластырь с чипом, который крепится к коже, скорее всего держится около суток.
Все нормально. Первая таблетка глотается с подключенным передающим чипом. Потом передатчик снимается и поглощаются остальные таблетки.
А серия коротких импульсов на передающее устройство — и к тебе уже летит скорая, чтобы спасать от передоза.

Люди, которые забывают выпить таблетку будут забывать подключить передатчик.

Но идея мне нравится. Молодцы.
И какие впечатления от RSA FraudAction?
Со всеми регионами и филиалами? Ох, боюсь, что не скажу. В Питере около трех тысяч, вроде бы.
«Нет, сынок, это фантастика» )))
У нас нет отдела, который занимается только CSIRT'ом. Каждый инцидент разбирает около пяти человек из разных отделов. Если деньги пропали в банкомате, то подключаются инкассаторы, кассиры, процессинговый центр… Если деньги списали со счета через систему ДБО, то работает удостоверяющий центр, айтишники, отдел обслуживания ДБО. Я работал в разных отделах и знаком с информационной безопасностью в нескольких направлениях, поэтому меня привлекают почти по каждому инциденту. А вообще наш отдел занимается «защитой информации» — очень расплывчатая формулировка )
Сколько человек в нашей команде? В которой? Безопасностью в банке занимается несколько десятков человек (это в одном только питере), но стоит учитывать, что сюда входит и информационная, и физическая, и экономическая безопасность, и сотрудники безопасности в филиалах… Конкретно в нашем отделе, как и в любом другом — пара специалистов, пара начальников — это наименьшая структурная единица. Если имелось ввиду сколько человек занимается решением инцидентов, то смотри выше — в зависимости от задачи состав участников меняется.
Общение с другими банками неофициальное. Основано на личностных связях. Благо тут почти все всех знают. Для решения большинства вопросов достаточно одного звонка по мобильнику.
Что-нибудь вроде ArcSight?
Анализ поведения пользователя — очень сложная задача. Для правильного обучения системы надо много данных. Если речь идет о физическом лице, которое раз в месяц снимает с зарплатной карты часть денег на погашение кредита, то все хорошо до того момента, когда ему не захочется купить чего-нибудь на амазоне.
В случае с юридическими лицами — всё совсем по-другому. Там модели поведения сложнее.
Но уж слишком часто такие системы ошибаются. Слишком долго и трудно обучать эту систему. Слишком ненадежно и опасно ей доверять. Все равно нужен человек, который перепроверяет за системой.

С другой стороны такие системы можно использовать в разных областях безопасности: системы ДБО, карточные платежи. Чаще их используют для противодействия отмыванию и для борьбы с терроризмом.
Сталкивался, если эти системы можно таковыми назвать. Ни одна из них не работает на 100%. И на 90% тоже. Периодически мониторим рынок на появление новых анти-фродовых систем. Тестируем, проверяем, но их установка нужна больше для соответствия требованиям, нежели для реального обеспечения безопасности системы.
Просто взять и перейти не получится, конечно. В информационной безопасности банков все всех знают. На должность очень редко берут человека со стороны. Это может быть бывший сотрудник другого банка или большой (известный) специалист в данной области. Опасно брать непроверенного человека. Кто-то должен за него поручиться.
А вот уже после этого смотрят на уровень знаний, образование, опыт и достижения. Тщательно и придирчиво смотрят. Большим плюсом является профильное образование — именно специалист по информационной безопасности.
Я бы посоветовал сначала определиться куда именно в безопасность вы хотите попасть: ФСБ, банковский сектор, прочие организации. Это во-многом определит способ подготовки. Сложнее всего попасть в ФСБ. Чуть проще в банк. Можно начать с безопасности различных фирм. Тут уже, наверное, профильная специальность будет не так критична. Есть куча курсов, которые можно послушать (в основном дорого и бесполезно). Лучше читать закон и документы центробанка.
PCI DSS, закон о национальной платежной системе, СТО БР — это просто must have. А так в зависимости от того, что нужно в конкретной фирме-работодателю.
Панацеи нет. Любая защита ломается. Задача любой системы не «быть самой защищенной», а быть «чуть более защищенной, чем конкурент».
Не, внедрили без меня. Мне в наследство досталось осуществлять общий контроль за безопасностью в этом направлении. Так сказать, выяснение обстоятельств, предотвращение подобных инцидентов в будущем, доведение (при необходимости) до возбуждения уголовного дела и прочее.
Специалист по информационной безопасности в крупном российском банке. В той или иной степени занимаюсь решением инцидентов безопасности, связанными с банкоматами, POS-терминалами; мошенничеством через системы ДБО (Дистанционное банковское обслуживание); карточным мошенничеством.
Расскажу всё, что не попадает в соглашение о неразглашении.
А почему в комиксе девочки на столе танцуют одетыми? ;)
На мой взгляд немного пафосно, но, тем не менее, интересно. Спасибо за приятное пятничное утро ;)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity