The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


139. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от rvs2016 (ok), 14-Янв-21, 12:23 
> Может роскомнадзору дать обязанность
> сканить WIFI и выписывать предписания
> с рекомендациями и инструкцией по безопасности?

А когда при сканировании упираются на запароленные маршрутизаторы, то взламывать их и наказывать владельцев за слабую защиту от взлома. 😄

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

169. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (96), 14-Янв-21, 13:09 
Хотя бы роскомнадзору отсеять сетевое оборудование без пароля или с заводским паролем.

Этого в случае с безпарольным маршрутизатором РЖД хватилоб.

Ответить | Правка | Наверх | Cообщить модератору

201. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Клыкастый (ok), 14-Янв-21, 13:42 
> Хотя бы роскомнадзору отсеять сетевое оборудование без пароля или с заводским паролем.

Многое было: 97-ФЗ от 05.10.2014 года, ПП № 758 от 31 июля 2014 г., № 801 от 12 августа 2014 г.

Рейды по выявлению беспарольных неидентифицирующих точек - были.

А далее начинаются тонкости. Юрлица и частники могут забивать на это: их сложно найти. Хотспот с паролем, в настройках которого ставишь не получение IP, а IP DHCP сервера + 1, 2, 3...и получаешь выход в инет это уже вопрос безопасности. Т.е. юрлицо формально выполнило ФЗ, но с безопасностью жо-па. Вместе с проверкой выполнять ещё и аудит безопасности, да ещё периодически, понятно невозможно. Ну или у РКН должен быть штат в сотню тысяч. Ну или выделяться деньги на аутсорс. И как-то отслеживаться схемы фиктивного недобросовестного исполнения. Ну или каждый гражданин должен стать нормальным европейцем-американцем: непрерывно стучать в органы на соседей, работодателей и ИПшника в ларьке возле дома. При полном одобрении остальных, которые естественно сами занимаются этим.


Ответить | Правка | Наверх | Cообщить модератору

471. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (471), 16-Янв-21, 17:55 
> у РКН должен быть штат в сотню тысяч

С wi-fi сложно. Зато из-за бугра в эту дыру никому не залезть.

А вот инетовские IP адреса всего рунета пусть РКН сканит! Нанять пару хороших прогеров которые бота для РКН напишут сложно?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру