Утечка

топ 100 блогов el_murid30.08.2019 Сегодня стало известно об обыденной, в общем, ситуации. База данных РЖД, в которой находятся личные данные почти 700 тысяч ее сотрудников, была взломана и выставлена на всеобщее обозрение на неком ресурсе (не стану его приводить), открытом в 2018 году. РЖД начали проверку произошедшего, но в целом картина понятна: информационная безопасность структуры находится на недостаточном уровне.

РЖД - не просто коммерческая структура, это базовый элемент транспортной отрасли России. И по роду деятельности обладает информацией, являющейся стратегической. В частности, перемещение грузов военного назначения. Демонстрация того, что с безопасностью данных РЖД всё очень плохо, ставит под вопрос целостность стратегической информации, имеющей значение для национальной безопасности страны.

У каждой ошибки есть имя и фамилия. В нашей стране, к счастью, имя этой конкретной ошибки известно - министр Минкомсвязи Носков. Именно он отвечает за национальный проект "Цифровая экономика", в которой наличествует и подраздел "Информационная безопасность". И за этот подраздел тоже есть ответственный в ранге замминистра.

Проблема в том, что все без исключения молодые технократы, брошенные на различные ведомства, как правило, профессиональными вопросами владеют крайне смутно. Стандартное базовое образование новой путинской поросли - либо юрист, либо экономист. Главное умение, по которому их и отбирают на столь ответственные посты - это талант тасовать денежные потоки и составлять отчеты. Всё остальное достаточно вторично и идет в качестве бонуса.

Казалось бы - при чем тут Минкомсвязи и хозяйствующий субъект РЖД? При том, что всем государственным ведомствам запрещено самостоятельно закупать лицензионное программное обеспечение, а обеспечивать их им обязано как раз Минкомсвязи. Оно же, соответственно, должно регулировать и контролировать вопросы безопасности данных. Закавыка в том, что закупок не производится, лицензии истекли, а потому программное обеспечение эксплуатируется каждым ведомством самостийно. Ну, как получится. У РЖД получилось вот так.

Проблема выглядит явно не точечной. Если государство в лице Минкомсвязи и его экномически-юридического руководства, слабо разбирающегося в профессиональных вопросах, не способно обеспечить безопасность одной из базовых отраслей, то цифровая экономика, которую это же Минкомсвязи и должно курировать - это вообще массивы личной, корпоративной, коммерческой и стратегической информации. Безопасность данных - основа такой экономики. И если министерство в принципе не способно обеспечить эту безопасность, создать сквозную систему регулирования, мониторинга, контроля - то какой смысл в этой конкретно национальном проекте, который прямо сегодня можно смело закрывать просто по единичному, н0 весьма показательному факту беспрецедентной утечки?

Детям не зря запрещено выдавать водительские права - они еще слишком маленькие для того, чтобы осознавать все риски на дорогах. Собственно, и не все взрослые их осознают. Нынешнее российское Минкомсвязи - такой же недееспособный ребенок, который попросту не понимает элементарных вещей. С чего, к примеру, начинается, цифровая экономика.

Теоретически, конечно, проблема решаемая. Всего лишь нужна команда людей, имеющих профессиональные знания и опыт работы в отасли. Ну хотя бы на уровне монтера-телефониста. Это будет уже гигансткий прорыв и скачок вперёд. Но разве монтер способен грамотно и в правильных направлениях разруливать денежные потоки? Поэтому в приоритетах юристы и экономисты. Их ставят не проблемы решать, а грамотно рулить потоками. В этом смысле, похоже, претензий как раз нет.

Оставить комментарий

Посты по теме:
  1. До 30 млрд за землю: РЖД распродаст привокзальные территории  Телеканал Царьград
  2. РЖД решили застроить четыре вокзала в центре Москвы  РБК
  3. РЖД подтвердили планы по застройке привокзальных территорий в Москве  Интерфакс
  4. РЖД модернизирует четыре вокзала в центре Москвы  Известия
  5. В РЖД подтвердили планы по застройке привокзальных территорий в Москве  NEWSru.com
  6. Взгляд с разных сторон в приложении "Google Новости"
  1. ОАО РЖД: эффективность за счет самооптимизации?  РЖД-Партнер.Ру
  2. СКР начал проверку по факту утечки персональных данных сотрудников РЖД  Коммерсантъ
  3. СК назвал причину массовой утечки данных сотрудников РЖД  РИА Новости
  4. В РЖД не считают утечку персональных данных сотрудников результатом кибератаки  ТАСС
  5. В СК назвали причину утечки данных сотрудников РЖД  Известия
  6. Взгляд с разных сторон в приложении "Google Новости"
Данные более 700 тысяч сотрудников РЖД оказались в открытом доступе  Новая газета

В ОАО «Российские железные дороги» (РЖД) началась проверка после публикации в открытых источниках персональных данных более 700 тысяч ...

Архив записей в блогах:
Уборка снега прошла на отличненько ящетаю. ...
SWIFT подтвердил ЦБ отсутствие рисков отключения России от системы У Банка России есть прямой контакт со штаб-квартирой и московским офисом международной системы банковских платежей SWIFT. В организации регулятору подтвердили, что «всё будет работать штатно, без каких-либо проблем». Об ...
...
В комментариях написали: "Собирательный образ каждого народа можно представить одним человеком. Китаец - это седобородый старик, не просто умный, а мудрый, умеющий не только понять, но и простить того, кто осознал ошибку. Он молчалив, не суетлив. Ценит не только слово, но и жест. Он ...
Как часто бывает, что мы не ценим заботу, которую близкие проявляют к нам. Всем привет! ...