Új hozzászólás Aktív témák

  • Egon

    nagyúr

    válasz Xpod #80 üzenetére

    A zömüket szinte senki sem auditálja.
    Egyébként piaci szereplőknél (akik pl. adatfeldolgozóként vannak jelen a nemzeti adatvagyon kezelése során) is igen nagy hiányosságok tapasztalhatók az általam eddig látottak alapján. Van persze pozitív példa is: ahol relatíve sokat költenek a biztonságra (mondjuk éves szinten van legalább 15-20 milla IT biztonsági keret, a vasakon és a licenszeken, személyzet oktatásán stb. túlmenően (tehát amit külső fél által nyújtott biztonsági szolgáltatásokra, sérülékenység vizsgálatokra, IT auditokra stb. tudnak fordítani), ott azért minimum elfogadható szokott lenni a biztonság szintje.
    A legnagyobb probléma ott van, ahol olyan csókosok nyerik a fejlesztési tendereket, akik jól tudják: szinte bármit megtehetnek, nem lesz következménye; a megrendelőt képviselő szakértők pedig nullához konvergáló érdekérvényesítési lehetőséggel rendelkeznek a fentiek miatt.

    "Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

Új hozzászólás Aktív témák