Как стать автором
Обновить
26
0
Станислав Миллер @Staser

Head of DevOps

Отправить сообщение

Часто забываемые правила безопасности Docker: заметки энтузиаста ИБ

Время на прочтение7 мин
Количество просмотров14K

Последние пару лет я помогаю клиентам нашего облака внедрять DevOps-практики и делюсь своим опытом инженера DevOps. К сожалению, вопросы про информационную безопасность возникают у клиентов зачастую тогда, когда уже что-то произошло. У меня как у любителя киберзащиты постепенно накопилась целая подборка ИБ-кейсов, которыми хочется поделиться. 

В статье собрал правила безопасности контейнеров, о которых часто забывают, но потом снова вспоминают на поучительных примерах.

Читать далее
Всего голосов 17: ↑17 и ↓0+17
Комментарии3

Защита персональных данных

Время на прочтение2 мин
Количество просмотров552
Все мы слышали об электронной системе рецептов и медицинских карточках в Эстонии,

В Латвии из электронных систем, пользующихся популярностью есть всего несколько:

Из государственных:
  • Регистр предприятий
  • жителей
  • автомобилистов
  • Также недавно обновленный кадастровый регистр собственности.

Из частных:
  • Регистр платежеспособности (о задолжностях банкам/фирмам)
  • Cистема доверия (о кидалах (в основном с недвижимостью))


Так вот, сейчас на днях стало известно о том, что националисты собирали фотографии и данные об автомобилистах, использующих на своих автомобилях символику Российской Федерации (флаги, Георгиевские ленты)

И что самое ужасное, по номерам автомобилей были выяснены остальные персональные сведения их владельцев и выложены на националистском сайте. (ссылку приводить не буду, желающие сами найдут)

Сведения, само собой, секретные, и были выкраны из электронных систем, и вот на основе этого прецедента, предлагаю обсудить будущее, в котором такое возможно, и что можно сделать, чтобы предотвратить подобное. (только не надо совсем простых советов, в стиле, не допускать таких людей к данным, пойдем лучше путем банков, где администраторы не смогут данные расшифровать, клиенты просмотреть незамеченно, итд..)

Ведь данные в плохих руках штука опасная, и всем нам знакомая по фильмам, где агент ФБР, меняет данные в регистре преступников, и все, ты уже ничего не можешь сделать и оправдаться. (наверное, глупый пример)

Конечно, волков бояться… Но тем не менее. (да и стоит понимать, что НЕ использовать эти системы просто невозможно в нашем обществе)

В Эстонской системе электронных рецептов для безопасности была возможность просматривать данные о том, кто смотрел твою карту, с возможностью ограничивать доступ, у нас же, даже сама полиция не имеет понятия, как такое могло случится (кризис, друзья) и кто, что просматривал.

Новость на Delfi
Видео новостей с Первого канала — тут и есть ссылка для любопытных.
Всего голосов 8: ↑6 и ↓2+4
Комментарии4

Информация

В рейтинге
Не участвует
Откуда
Leipzig, Sachsen, Германия
Дата рождения
Зарегистрирован
Активность