Читаю комменты и офигеваю. Какое импортозамещение? Вы чухнулись,что ли? Вы на что хотите пересадить девушек в отделениях? Винда нормальная система для подобной работы, ни переучивать ни настраивать ничего не надо. Ставится из коробки,переустанавливается так же быстро.
Это в идеале. Вы описали идеальную систему. Но вы же знаете,что сбер не только в мегаполисах,но и в мелких городишках,посёлках даже отделения есть. Где вы там будете искать админа по линуксу? А если он не знает что делать - вт полетела сисема,а в ней данные какие то - надо уже какие то знания иметь и для восстановления всего этого.или бэкапы делать. Ну не реальную систему предлагаете, ну не придумали для юзера ничего проще винды на данный момент.
Ну я как то работал в линуксе и у меня зависла печать - перестал отвчать принтер. У меня тогда дебиан стоял, по моему. Диспетчер печати завис, при попытке его как то реанимировать - зависла ваще система. после перезагрузки, стал просить деб пакета доставить,при попытке доставить - вываливалось куча ошибок. помогла только переустановка линукса. Но ведь нужно не только компы на линукс переводить,нужно ещё и сервера на линукс переводить,ибо связь линуск-клиент - винда-сервер нефига работать не будет. Как думаете.легко весь сервреный софт перевести в вин.серв на лин.серв., что бы без потери данных, что бы всё как часики работало и всё быстро сделать, ибо работа то не должна прерываться. Не. В винде всё проще. Намного проще.
Вы сейчас описали телодвижения не простого пользователя, а как минимум системного администратора. Действия любой офисной девочки в такой ситуации -- поднять трубку телефона, набрать номер техподдержки и томным сексуальным голосом произнести: "Ой, у меня что-то принтер не печатает". И чем голос будет более томным и сексуальным, тем быстрее прибежит сотрудник техподдержки.
Существует множество рабочих способов подружить Linux с Windows, даже в рамках майкрософтовского AD (ЕСК).
Естественно, проблема в софте. У нас все госорганы уже лет 15 хотят перевести с Windows на какой-нибудь российский клон Linux. Но пока слишком много специализированного софта используется под Windows, поэтому сейчас это невозможно. Но во всяком случае в рамках ФНС, дело идет -- уже давно имеется единый клиент (пока под Windows, но его легко портировать и под Linux), в котором сотрудник выполняет бОльшую часть своей работы. К этому клиенту все время прикручиваются новые функции, чтобы уйти от многообразия софта. Некоторые сервисы переводятся в браузерный режим, а единая БД уже давно крутится на серверах с Linux.
У меня бывшая жена работала с гос.конторе, так вот,там этих сис.админов днём с огнём не найти. Я не знаю как в сбере,может там и ходят по первому требованию (звонку), но опять же, это может в крупных городах,а если брать отдалённые нас.пункты. Я думаю местные работники с какими то проблемами должны сами справиться,а не ждать админа из соседнего города. Но может я не прав,я же говорю,я не знаю. Я лишь предполагаю,что это будет не так просто.
Госконторы разные бывают -- в ФНС все в порядке с сисадминами и техподдержкой. И, кстати, года 3 назад вводилась в эксплуатацию единая система для ЗАГСов -- там уже изначально все на Linux. А своей техподдержки у них нет -- их обслуживает наша, удаленно и не в первую очередь. И ведь работают.
Импортозамещали, импортозамещали и не импортозаместили
Все оборудование и софт делается под мелкомягких и с этим остается только смирится: кто первый встал, того и тапки... по крайней мере до обеда.
Сбербанк, помнится, обслуживает в числе прочих и зарплатные проекты Министерства Обороны, ФСО, ФСБ, МВД, Росгвардии и прочие структуры......
Карты МИР, опять же.....
Имея доступ к финансовым данным клиентов, ты можешь получать секретную информацию как о кадровом составе, так и их перемещениях по стране......
Выплата премий личному составу, сопоставленная с событиями в стране и за рубежом, тоже может многое рассказать понимающему человеку....
Так почему же приобретается программное обеспечение, изготовленное и 100% контролируемое страной потенциального противника России ?
Кто может гарантировать отсутствие в нем "закладок" ?
Только Билл Гейтс.
И то ... не факт....
Как Вы получите доступ к этой информации? Есть только два пути:
1. Непосредственно получив доступ к рабочей станции, а значит проникнув на охраняемую территорию. Здесь, как Вы понимаете, ни одни софт и аппаратная начинка не спасут, хоть они будут трижды отечественными и без закладок.
2. Удаленно по сети (через интернет). Но тут есть нюансы. Во-первых, внутренние сети таких организаций не имеют прямого доступа в интернет. Во-вторых, на границе внутренних сетей стоят криптомаршрутизаторы, которые как раз отечественные и имеют сертификацию ФСБ и ФСТЭК. И какая тогда разница в "закладках" и уязвимостях внутри этой сети, если сеть непроницаема извне?
Сдается мне, Сбербанк не имеет выделенных оптических линий связи по всей стране.
Значит, будет пользоваться общедоступными линиями связи.
Ну а если есть выход в общую сеть - найдется и возможность переправить "пакетик" данных "куда надо".
В составе пакета информации об обновлении системы, вирусных атаках и еще чего угодно.
Как я понимаю, именно для этого делали Эльбрус - чтобы исключить возможность аппаратных закладок.
Вот точно так же может существовать и программная закладка.
Которая позволит маленькому-маленькому, но - заинтересованному работнику Сбербанка получить на свой носитель по сети Сбербанка нужный пакет данных, скопировать его на носитель, и удалить в сети.
Или вы принципиально исключаете возможность "засланного казачка" в нескольких тысячах низкооплачиваемых клерках Сбера ?
Вы совершенно не знаете и не понимаете принципы построения и работы защищенных сетей. Естественно, нет оптоволоконного кабеля из московского офиса (теперь уже) "Сбера" в магаданский. Естественно, эти два офиса обмениваются данными через провайдеров и интернет. Но в московском и магаданском офисах стоят сертифицированные российские криптомаршрутизаторы, между которыми настроен криптотунель и которые надежно шифруют весь трафик между собой. Извне практически невозможно попасть в эти сети. Теоретически -- все возможно и в реальности зависит от компетентности сотрудников, отвечающих за информационную безопасность и настройку этих криптомаршрутизаторов. Любые устройства (ОС и ПО рабочих станций и серверов, антивирусы, BIOS и прошивки принтеров и МФУ и т.д. и т.п.) во внутренней сети не обновляются из интернета. Вы даже флешку к рабочей станции не подключите. Но даже если какой-нибудь троян и попадет во внутреннюю сеть и начнет передавать данные, они дальше криптомаршрутизатора не уйдут. Поэтому атаку извне можно исключить.
Теперь про засланного казачка. А зачем его засылать? Проще подкупить любого сотрудника, отвечающего за информационную безопасность с доступом уровня администратора. Он сам перепишет на флешку любую информацию. Именно так относительно недавно слили информацию о клиентах Сбера. И теперь я как клиент этого "чудесного" банка получаю в день по несколько рекламных звонков от хрен знает кого. Но как я уже писал -- причем тут иностранное ПО и закладки в ней?
А все эти Эльбрусы в первую очередь предназначены оборонке -- она не должна зависеть от иностранных производителей. В любых других госорганах ими и не пахнет.
32 комментария
4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Существует множество рабочих способов подружить Linux с Windows, даже в рамках майкрософтовского AD (ЕСК).
Естественно, проблема в софте. У нас все госорганы уже лет 15 хотят перевести с Windows на какой-нибудь российский клон Linux. Но пока слишком много специализированного софта используется под Windows, поэтому сейчас это невозможно. Но во всяком случае в рамках ФНС, дело идет -- уже давно имеется единый клиент (пока под Windows, но его легко портировать и под Linux), в котором сотрудник выполняет бОльшую часть своей работы. К этому клиенту все время прикручиваются новые функции, чтобы уйти от многообразия софта. Некоторые сервисы переводятся в браузерный режим, а единая БД уже давно крутится на серверах с Linux.
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Все оборудование и софт делается под мелкомягких и с этим остается только смирится: кто первый встал, того и тапки... по крайней мере до обеда.
Удалить комментарий?
Удалить Отмена4 года назад
Карты МИР, опять же.....
Имея доступ к финансовым данным клиентов, ты можешь получать секретную информацию как о кадровом составе, так и их перемещениях по стране......
Выплата премий личному составу, сопоставленная с событиями в стране и за рубежом, тоже может многое рассказать понимающему человеку....
Так почему же приобретается программное обеспечение, изготовленное и 100% контролируемое страной потенциального противника России ?
Кто может гарантировать отсутствие в нем "закладок" ?
Только Билл Гейтс.
И то ... не факт....
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
1. Непосредственно получив доступ к рабочей станции, а значит проникнув на охраняемую территорию. Здесь, как Вы понимаете, ни одни софт и аппаратная начинка не спасут, хоть они будут трижды отечественными и без закладок.
2. Удаленно по сети (через интернет). Но тут есть нюансы. Во-первых, внутренние сети таких организаций не имеют прямого доступа в интернет. Во-вторых, на границе внутренних сетей стоят криптомаршрутизаторы, которые как раз отечественные и имеют сертификацию ФСБ и ФСТЭК. И какая тогда разница в "закладках" и уязвимостях внутри этой сети, если сеть непроницаема извне?
Удалить комментарий?
Удалить Отмена4 года назад
Значит, будет пользоваться общедоступными линиями связи.
Ну а если есть выход в общую сеть - найдется и возможность переправить "пакетик" данных "куда надо".
В составе пакета информации об обновлении системы, вирусных атаках и еще чего угодно.
Как я понимаю, именно для этого делали Эльбрус - чтобы исключить возможность аппаратных закладок.
Вот точно так же может существовать и программная закладка.
Которая позволит маленькому-маленькому, но - заинтересованному работнику Сбербанка получить на свой носитель по сети Сбербанка нужный пакет данных, скопировать его на носитель, и удалить в сети.
Или вы принципиально исключаете возможность "засланного казачка" в нескольких тысячах низкооплачиваемых клерках Сбера ?
Удалить комментарий?
Удалить Отмена4 года назад
Теперь про засланного казачка. А зачем его засылать? Проще подкупить любого сотрудника, отвечающего за информационную безопасность с доступом уровня администратора. Он сам перепишет на флешку любую информацию. Именно так относительно недавно слили информацию о клиентах Сбера. И теперь я как клиент этого "чудесного" банка получаю в день по несколько рекламных звонков от хрен знает кого. Но как я уже писал -- причем тут иностранное ПО и закладки в ней?
А все эти Эльбрусы в первую очередь предназначены оборонке -- она не должна зависеть от иностранных производителей. В любых других госорганах ими и не пахнет.
Удалить комментарий?
Удалить Отмена