The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Плачевная ситуация с безопасностью во внутренней сети РЖД"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Плачевная ситуация с безопасностью во внутренней сети РЖД" +1 +/
Сообщение от Клыкастый (ok), 14-Янв-21, 13:42 
> Хотя бы роскомнадзору отсеять сетевое оборудование без пароля или с заводским паролем.

Многое было: 97-ФЗ от 05.10.2014 года, ПП № 758 от 31 июля 2014 г., № 801 от 12 августа 2014 г.

Рейды по выявлению беспарольных неидентифицирующих точек - были.

А далее начинаются тонкости. Юрлица и частники могут забивать на это: их сложно найти. Хотспот с паролем, в настройках которого ставишь не получение IP, а IP DHCP сервера + 1, 2, 3...и получаешь выход в инет это уже вопрос безопасности. Т.е. юрлицо формально выполнило ФЗ, но с безопасностью жо-па. Вместе с проверкой выполнять ещё и аудит безопасности, да ещё периодически, понятно невозможно. Ну или у РКН должен быть штат в сотню тысяч. Ну или выделяться деньги на аутсорс. И как-то отслеживаться схемы фиктивного недобросовестного исполнения. Ну или каждый гражданин должен стать нормальным европейцем-американцем: непрерывно стучать в органы на соседей, работодателей и ИПшника в ларьке возле дома. При полном одобрении остальных, которые естественно сами занимаются этим.


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews, 14-Янв-21, 08:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру