- Автор flashr января 22, 2012
Фейсбук стал первой социальной сетью, где олигарх обошел действующего президента. На картинк видно, что за последние 2 дня число TALKS характеризующее активность читателей на странице профиля у Прохорова резко подскочило и превысило медведевский показатель примерно в 2 раза. Стоит отметить, что параметр TALKS обновляется примерно раз в 2 дня и линейно зависит от числа новых лайков. А именно, если я куплю на ebay 10тыс лайков и они добавятся на мою страницу в течении 2х дней, то и параметр TALKS кратковременно подскочит на 10тыс. В твиттере уже говорилось, что аккаунт олигарха "дутый ботами", возможно и в фейсбуке мы имеем тоже надувательство.
[Далее]
Метки: Government | idea
- Автор flashr декабря 14, 2011
После всех протестов в америке occupywallstreet google принялся рекламировать разные книги и идеи про то, что текущая система демократии не работает. На видео презентация такая книги в гугле. Не удивлюсь, если из-за предстоящих выборов в америке на интернет кампании оказывается повышенное давление.
[Далее]
Метки: Google | Government
- Автор flashr июня 5, 2011
Выступление директора Ростелекома на последнем Связь-Экспо 2011. Если тезисно, то говорил он о трех вещах
1) В ближайшие несколько лет трафик возрастет в несколько раз => нужно
отменить безлимитные тарифы, так как это невыгодно операторам. Отмечу, что на мой взгляд нужно оставить хотя юы минимальный безлимитный тариф с ограничением по скорости. Также круто было бы его гарантировать конституцией как свободу доступа в интернет.
2) Трафик пора
тарифицировать в зависимости от содержания. Так например за трафик скайпа брать дополнительные деньги.
3) Ростелеком планирует занять продажей и распространением легального контента и построением защишенной закрытой сети, типа "детский" интернет.
Кроме этого в видео есть приколы, как например вылезщее окошечко с сообщением, что используется нелицензионный антивирус. Также выступающий утверждает, что оплата со счетов ростелекома будет удобнее, нежели всякие карточки, но замалчивается как деньги попадают на эти счета пользователей-абонентов ростелекома? конечно же путем оплатой карточками. А в остальном продолжает развиваться тема "смерти интернета".
[Далее]
Метки: Government | news
- Автор flashr мая 29, 2011
Посмотрел различные репортажи со вчерашних "парадов" и прихожу к мысли, что фотографы как свободный класс - уже бесполезны. Вот чем они сейчас живут? Ходят на акции, рекламируют крутую фототехнику, продают фото в новостные агентства, учат других фотографировать. Так вот разберемся со всем по-порядку.
1) "Хотят на акции" - выкладывают однообразные фото, сделанные так, что ничего непонятно, одни и теже люди бьют тех же людей в тех же местах. в США год назад начали внедрять на площадях Гигапиксельные камеры, позволяющие в мельчайших деталях записать всех участников и все происходящее на акции. Отчасти о них рассказано в
докладе о смерти приватности. Достаточно предоставить общественные доступ к этой информации или платный доступ для новостных агентств - и все, фотографы не нужны. Примерно тоже когда то произошло с информацией МЧС по пробкам. Ее начали продавать и выгружать в яндекс. Сейчас же фотографы на акция - лишь лишняя морока, так как их надо охранять, пропускать, следить, чтобы их не побили и не разбили их технику.
2) "Рекламируют крутую фототехнику" - техника настолько крутая, что большинству она не нужна, большинству нужен айфон и одна кнопка с авторежимом. А тот, кому нужно большее и сам найдет что надо.
3) "Продают фото в новостные агентства" - фотографий слишком много скопилось и все крупняки и так держат штатных фотографов. Которые не страдают свободомыслием, а делают работу как надо. Все помнят историю с другим, которого пристроили в президентский пул и теперь он снимает кремлевские события "как надо".
4) "Учат других фотографировать" - обучение, деятельность требующая лицензирования, все остальное это самопиар и попытка выехать на чужом невежестве. Как говорилось "обучу любого для своих бизнес-процессов".
[Далее]
Метки: Government | idea
- Автор flashr мая 16, 2011
На днях прошло обсуждение проектов в области "электронного правительства" с целью собрать "feedback", свое участие в котором я попытаюсь изложить в этом посте. Прежде всего отмечу, что несмотря на двойной анонс мероприятия на хабре, аудитория имела много свободных мест. Низкая активность хабрасообщества демонстрируется еще и тем, что DevGeneration2011, предлагающая
100тыс.у.е. за кабальный договор, повторно разместило отчаянную просьбу присылать идеи.
Итак, gov2project отличался от различных StartupPoint'ов тем, что выступающие были более подготовленными, уже не раз выступали, а также им априори нельзя было задавать самый популярный вопрос - "А где монетизация???". Считается, и в этом главная фишка gov2project, что рано или поздно государство захочет внеднять разные электронно-социальные проекты и тут им сразу предложат выбор уже готовых и апробированных пирожков. На единсвенную проблему указывает Иван Бегтин, что будет необходимость проведения конкурсов и тендеров. Однако, и это следовало предположить, уже в каждой области РФ формируется по одному "засланному казачку", список которых отчасти есть в
экспертах сообщества, с которым налаживается общий язык. То есть с одной стороны проекты помогают указанным лицам иметь "уникальное конкурентное преимущество" по сравнению с другими чиновниками. И соответственно они будут заинтересованы в выигрыше конкурсов и тендеров определенными проектами когда придет время.
О проектах. С технической точки зрения все проекты легко повторимы. Поэтому основная их стоимость - это пиар. Поэтому не удивительно, что в зале обнаружилось куча фанатов Навального, основной вид деятельности которого - самореклама. Удивительно то, что рекомендовалось создателям russian-fires не продаваться. Наоборот они сейчас на пике распиаренности, самое время выйти в кэш. А если целиком абстрагироваться от денег, то получится общество какой-то благотворительности, может некоторым оно и привычно.
Почти все проекты были направлены на решение одной задачи - собрать какую-то информацию с граждан и донести ее до гос-служащих. Информацию можно собирать через твиттер, можно на карте, можно заставлять регистрироваться, можно мониторить блоги и СМИ. Непонятно одно в какой момент у этой информации появляется стоимость и кто за нее готов платить. В остальном лучше всего выглядели StreetJournal, только у них проект выглядел более завершенным.
[Далее]
Метки: Government | life
- Автор flashr мая 10, 2011
Пираты Европы негодуют последними сподвижками в Европоле, которые можно охарактеризовать как постепенное введение закрытого кибер-пространства по модели Китая. Недавно прошло
очередное обсуждение на эту тему.
The Presidency of the LEWP presented its intention to propose concrete measures towards creating
a single secure European cyberspace with a certain "virtual Schengen border" and "virtual access
points" whereby the Internet Service Providers (ISP) would block illicit contents on the basis of the
EU "black-list". Delegations were also informed that a conference on cyber-crime would be held in
Budapest on 12-13 April 2011.
[Далее]
Метки: Government
Неделю назад нас посетила новость о том, что администрации Самары требуется мониторинг блогосферы и они выложили соответствующие документы на сайте гос. закупок. Как всегда, разные далекие от реальности люди стали издеваться, что дескать, вот хорошая подработка для блогера на 100т.р. в месяц сиди себе и мониторь яндекс. На деле же все оказалось хуже.
Во-первых, технические требования были изложены крайне коряво и тертые люди уверяли меня, что документ специально написан для местных, да еще и с нарушением ФЗ.
На мой же взгляд, проблемные моменты следующие:
В ТЗ написано, что "в случае невозможности получения сообщений по электронной почте, информация доставляется силами Исполнителя и на средства Исполнителя в указанное выше время на электронных носителях" - передача информации на носителях напрямую в администрацию самары для многих затруднительна и нет гарантии получения электронного сообщения заказчиком на протяжении всего срока работ.
В ТЗ запрашивается "Ежедневный отчет ... по электронной почте в 10.00 ч. и в 16.00 ч.". Такая регулярность малоосмыслена, так как картина обсуждения в соц.сетях и частота появляния новых упоминаний об администрации не настолько велика. Молодежные движения предпочитают еженедельный или два раза на неделе вид ответности. Более регулярный мониторинг обычно возлагается на пресс-службы администраций, в которых налажено круглосуточное дежурство.
По ТЗ необходимо проставлять "Количество просмотров публикации". Важно понимать, что в большинстве случаев эта величина имеет оценочный характер и далека от действительности. И даже если сегодня у негативного отзыва мало просмотров, то неизвестно, что будет завтра. Поэтому все упоминания должны иметь одинаковую очередность при анализе.
Пункт "Информирование заказчика о появление интересных, острых сообщений в течение дня....в течение 30 минут после появления информации в сети". Все современные мониторинги социальных сетей заточены на работе через открытые интерфейсы поисковых машин. Которые в свою очередь не гарантируют, что информация будет проиндексирована и норма гарантированного индексирования записи для различных платформ составляет 4 часа.
В порядке расчетов указано, что "заказчик производит оплату ежемесячно по факту оказания услуг в течение 30 календарных дней с момента подписания актов оказанных услуг.". 30 дней - слишком большой временной интервал для проведения оплаты, сравнимый со всем периодом оказания услуги.
В ТЗ указано "Совместная работа с Заказчиком по формированию оперативных ответов, комментариев и реплик - выстраивание эффективных коммуникационных связей". Такая формулировка выходит за рамки мониторинга блогосферы и затрагивает услугу по пиару в социальных сетях, что требует несколько большей оплаты.
Но не смотря ни на что торги проведены, подано 11 заявок, в том числе 2 от московских фирм и выиграла Тюмень, получив аж 139т.р. до вычета налогов. Что примерно 35т.р. в месяц на одного человека. В комиссии присутствовали заместитель председателя и секретарь. Таким образом, ручной бесцельный труд остается дешевле автоматизированного и уходит по разумным ценам.
[Далее]
Метки: Blogs | Government
Достаточно интересный пост о теории разбитых окон или о том, как в Нью-Йорке
побороли высокую преступность. По сути действительно стоит начать с того, что массово задерживать перепрыгивающих безбилетников в метро, а не бороться с коррупцией методом переименования милиции в полицию. В интернете же стоило массово привлекать и пошмонать простых пользователей распространяющих нелегальное видео во вконтакте. Насколько я понимаю это и было задумано, вот только вылилось это в одну большую утку с "якобы" задержанием одного человека, о которой уже и так все забыли.
[Далее]
Метки: Government | idea
- Автор flashr апреля 30, 2011
Для тех кто пропустил. Ютую во всю обсуждает новость о демонстрации сертификата о рождении Обамы, а точнее о том, что представленный документ - полный фейк. Публикацией документа белый дом хотел показать, что Обама действительно был рожден в США, но теперь у большего числа людей есть сомнения по этому поводу. Однако, не смотря на многочисленные видео, способность разбивать скан на несколько слоев в зависимости от качества изображения является встроенной функцией Abobe,
вот в частности, одно из объяснений эффекта "ложного фейка". [Далее]
Метки: Government | news
- Автор flashr апреля 29, 2011
Бронированный легкий водонипроницаемый смартфон для американских военных. Вот это круто, не айфон какой-нить. Цена под 3к у.е.,
доступен всем желающим.
[Далее]
Метки: Government | news
- Автор flashr марта 17, 2011
Предыстория. После нескольких лет пропаганды "электронного правительства" и сопутствующих слов дума поняла, что бюджет идет не туда и надо что-то делать. Как это принято, был организован комитет по информатизации и т.п. Комитет тоже долго что-то делал и решил привлечь всех желающих, чтобы потом ссылаться на коллективную ответственность. И для этого организуются парламентские слушания. Так как толку от них мало, то по результатам всем желающим предлагается слать все свои идеи на определенные адреса, а там рабочая группа сортирует все составляя предложения к законопроекту.
Иными словами, парламентские слушания - скучная вещь, куда наприглашали кучу людей из области интернет пиара в Твиттере (наверное РАЭК постарался). Мелькало немало продукции компании Apple. Небольшая выжимка того, что было озвучено докладчиками:
- Электронная цифровая подпись не работает! То есть законодательство есть, а вот реально работающих проектов нет.
- Идея законодательно установить право каждого чеовека на доступ в интернет - отклонили.
- Блоги в России растут быстрее других стран, а интернет не достаточно быстро. Также нет хорошего регулирующего законодательства и все боятся, что развитие интернета вцелом затормозится.
- Электронное Правительство провалилось, однако никто не унывает, так как появился новый тренд - идентификационная карта от Медведева!
- Рекламировался во всю "центр детской безопасности" - по сути фильтр интернета. Еще раз вспомним о тренде по умиранию открытого интернета.
- Россия вышла из Европейской конвенции по Интернету в 2008 году, так как посчитала в ней угрозу своей безопасности.
UPDATE: Они хотят провернуть закон о регулировании интернета, также как провернули закон о полиции через общественное обсуждение. То есть скоро появятся сайты, где кто-то будет что-то обсуждать про интернет. [Далее]
Метки: Government
- Автор flashr марта 14, 2011
Небольшой рассказ
о стартапах в Малазии, где, как я писал ранее, заложили свое "Сколково" на 10 лет раньше нас. Из всех их проектов выделены лишь http://www.socialwalk.com/, http://www.highrise.my/home , http://www.wootfood.com/ - то есть по сути "Ивент манаджемент", "Коммунити манаджемент" и просто развлечение на подобии твиттера. Последнее кстати очень странно для азии, где еда на каждом углу. Или наоборот, появление подобного проекта говорит о том, что у потенциального "едака" есть выбор, где и что поесть.
[Далее]
Метки: Government
- Автор flashr марта 13, 2011
Одна из самых жарких проблем обсуждаемых в последние года - реформа в системе образования. Образование как мы знаем занимает ключевое положение в инфраструктуре государства. С одной стороны нужно подготовить людей для работы внутри государства (подковать идеологически, чтоб не пошел против режима, и обеспечить работой, чтобы был при деле и не совершал преступления). С другой стороны нужно выделить 50% неудачников, которые потом будет занимать только обслуживающие позиции. Изначально это было фермерство, теперь с ростом доли городского населения - это сфера различных услуг мелкого бизнеса.
На эти размышления меня натолкнул фильм и программа
Waiting for Superman. В нем рассказывается, что каждый новый президент США начинал с попыток реформирования образования. Но на протяжении последних 40 лет качество образования только падало, а стоимость его росла. Сейчас стоимость обучения одного школьника даже близка с стоимости содержания одного заключенного. Тоже охрана и тоже регулярное питание. В итоге в США в очередной раз бастуют учителя, в очередной раз им урезают зарплату, так как посчитали, что 51т.у.е. в год слишком много. Даже бизнес в лице BillGates'a
высказываются о полной несостоятельности текущей системы образования. Но это не удивительно, бизнесу нужны инновации и эффективность, а государству - 50% фермеров правильной идеологии.
Так и сейчас для программиста в Web, на мой взгляд, нужно знать лишь следующие вещи:
0) ASP.NET
1) Ralational Data Base
2) Amazon RDS
3) Windows Azure
4) Content Distribution Network (CDN)
Но вот чтобы им обучали где-то в универах - это за гранью фантастики.
и небольшое резюме после просмотра всех материалов, да фильма указанного выше.
- Государство должно гарантировать бесплатное базовое образование при условии наличия мест в определенной досягаемости. То, что на эти места будет - лотерея - нормально. Зато позволит не держать школы в которых мало людей.
- Единая базовая программа для школ необходима, чтобы контролировать учебники и компьютеризацию школ. Даже если эта программа для оценки качества использует тесты.
- Должна быть разрешена практика частных школ, и государство должно лишь ограничивать сверху плату за обучение в таких заведениях.
- Эффективность учителей и школ должна быть считаться по проценту выпускников поступивших потом в высшие заведения или на работу. То есть оценка складывается через несколько лет работы и зависит от группы учителей в целом. Большой период - не проблема, так как все-равно учителя "нельзя уволить"(нет замены, нет другой работы).
- Разрешить школам брать плату за организацию транспортировки детей до места обучения. Сейчас это выражается в различных проездных билетах. Но также можно предусмотреть и микроавтобусы в удаленных районах.
- Зарплата учителя должна складывать из "базового минимума" и платных "спецкурсов", которые он должен вести официально для "одаренных" и желающих знать больше. Официально подразумевается, что гос.учреждение к которому приписан учитель контролирует его доход и уплачивает с него налоги.
- Отдельные программы для "отстающих" - недопустимы, так как их отставание определяется серией тестов. И отдельная программа лишь увеличит это отставание.
[Далее]
Метки: Government
- Автор flashr марта 1, 2011
Наиболее логичное и полное описание всех событий происходящих в Ливии как всегда можно найти в русской блогосфере.
Тут,
тут и
тут. Как всегда сильна разница между картинкой в СМИ и в блогах.
[Далее]
Метки: Government | news
- Автор flashr января 10, 2011
Вон, в Екатеринбурге, депутаты уже вышли из новогоднего запоя и начинают думать о новой инновационной теме, как
"электронные муниципальные услуги". Ниже видео, а пока пара комментариев:
0) Да, основная проблема всех электронных систем, что они пытаются повторить существующие бумажные. Это мог не понять только человек с ними никогда не работавший. Но опять же верификация электронной, а не бумажной информации, упирается в проблему, которой 3 года - отсутствие норм электронно-цифровой подписи.
1) Да, идея сузить онтологию обратного ответа автоматизированной системы до уровня булевой логики для конечного пользователя - весьма логично. Если считать, что большая часть запросов завершается положительно. Примерно такой же логики придерживаются
все правоохранительные системы мира, где большинство запросов завершается отрицательно.
2) Нет, выведение таких открытых систем в интернет не возможно по законам об обработке персональных данных. Уровня защиты К1-К2 не достичь, а значит все должно работать в рамках DMZ, давая уровень К3.
3) Да, государство о вас знает немало данных и немало данных будет циркулировать вне ведома от вас. Удивительно, что некоторые видят в этом проблему. Та же модель социальных сетей, где каждый пишет о себе - сделало общедоступными немало сведений. А межведомственная коммуникация - отчасти есть и будет, как бы некоторые этому не противились.
4) Нет, "Всем ведомствам надо договориться только об одном протоколе обмена данными." - вот это полная чушь, с которой мы столкнулись 3 года назад и продолжаем иметь проблемы по сей день. Даже следующий этап развития FAcebook'a подразумевает, что 2 клиента могут обменяться данными всевозможными способами, а почему не сделать было простой обмен? да потому что на, например, почте, завязано много других служб, отключиться от которых и пересесть, скажем, на твиттер, некоторые клиенты не в состоянии. Так и ведомства имеют кучу протоколов взаимодействия с "линейными отделениями", вплоть до протокола телефонного общения.
5) Дадада, "миграция постепенная", "низкая чувствительность к мелким ошибкам", "внедрять прямо сейчас" - все это логика построения интернет проектов, а вот когда дело доходит до законодательно ограниченных систем, то может и не пройти. Но я все равно выступаю за такой реорганизационный подход.
[Далее]
Метки: Government
- Автор flashr декабря 14, 2010
На днях увидел интересную заметку шведского доктора философских наук, который рассказал о том, как должны выглядеть выборы:
На сегодняшний день есть только две вещи, которые объединяют людей всего мира. Первая - это Интернет, вторая - это выборная система. Оба этих явления возникли из-за основного животного инстинкта человека - стадность. Интернет позволяет произвольную группу людей превратить в безликое стадо, а выборы из безликой массы людей - избрать лидера. И если за последние десятилетия Интернет, как средство коммуникации, успел сильно развиться, то выборы остались во всем мире на примитивном уровне. Этот уровень подразумевает ручной подсчет каких-то знаков, начертанных анонимно. Решение по изменению выборной системы было предложено философом очень простое. Есть бланк, разделенный на 2 части. Слева идут фамилии кандидатов в произвольном порядке, справа места для галочек и штрих код. Случайный порядок списка кандидатов позволяет исключить ошибку тех избирателей, кто голосует случайно, но чаще выбираются первые. Штрих код на правой части, где ставится галочка, нужен для автоматического распознавания под последовательности в которой были сформированы кандидаты и учет голоса избирателя на выходе из избирательного участка. При этом та часть со штрих кодом отрывается от бюллетеня и уносится избирателем с собою, чтобы дома в любой момент проверить через интернет был ли правильно учтен его голос. Возможный вариант проверки - на сайте избирательной комиссии вводится код с отрывного штрих-кода и тебе сообщается, либо что код неверен, либо что ваш голос еще обрабатывается, либо что ваш голос посчитан как голос за такого-то кандидата.
Это пожалуй основное, без чего все разговоры про электронное правительство - пустозвон. Если уж не могут наладить контроль общества за голосованием через интернет, то как можно доверить им налаживать контроль работы госслужащих? Но наиболее вероятно, что за последние годы Интернет (да и другие средства коммуникации, типа ТВ), как инструмент по превращению в стадо стал настолько эффективным, что честный механизм обратного превращения - может привести к непредсказуемым результатам, поэтому его не развивают.
[Далее]
Метки: Analytics | Government
- Автор flashr декабря 3, 2010
Наши законотворцы планируют в ближайшее время разработать много законов об интернете, в том числе и закон
о спаме. Под определение спама попадет многое, так например автоматическое добавление массово в друзья. В свете разных приложений вконтакте, тут возникает некоторая проблема. Например, почти все приложения, которые стали недавно популярными ни с того не с сего, при добавлении их начинают втайне от вас делать массовое добавление в друзья полузнакомых вам людей с целью рекламы своего приложения. С одной стороны - виновато создатели приложения, с другой стороны вы, так как при установки приложения есть пункт про доступ приложения к управлению вашими друзьями. И таких пользователей, которые вслепую френдят - миллионы. Само же приложение забанено тоже не будет, так как такие приложения - основной хлеб вконтакта.
Интересный пример борьбы со спамом в США, где готовы уже судить за намеренную фальсификацию заголовков писем, и даже поймали одного
спамера. Примечательно, что в деле был замешан Google, который без труда сдал правоохраниельным органам всю приватную информацию пользователя.
[Далее]
Метки: Government
- Автор flashr ноября 29, 2010
Сегодняшний день 29 ноября можно смело считать днем конспирологов и тайных махинаций. Российская пресса отчасти задета выступлением человека в маске, заявившем, что он исполнитель заказан а избиение Кашина. А западная обсуждает публикацию материалов сайтом WiliLeaks, его блокировку посредством DDOS и заявление хакера о том, что вся эта история с WiliLeaks -
очередная подстава, чтобы те у кого больше денег могли сливать тех у кого их меньше. То есть развитие стандартной модели капитализма. Страшнее правды может быть лишь чужая ложь.
В той же записи приводится ряд аргументов почему опубликованный файл - INSURANCE, который якобы гарантирует сайту жизнь, является полной лажей. С точки зрения пиара - это и так очевидно, нет другого способа оправдать появление и существование такого сайта. Так называемая success story, которая нужна любому проекту. Автор же указывает еще на две подозрительные вещи, как статистическое распределение нулей и единиц. И то, что если этот файл реально чем-то грозит власть-имущим, то они бы давно предприняли меры. Также пишется, что известны источники финансирования проекта, но они не называются, возможно это был блеф.
Но и приведенных аргументов вполне достаточно, чтобы автор и мы сделали выводы, что WiliLeaks нехорошие люди и созданы со злым умыслом - формирования заведомо ложной правды. Это же заявил кремль после ознакомления с опубликованными сегодня материалами.
[Далее]
Метки: Analytics | Government
- Автор flashr ноября 17, 2010
К наступлению холодов обсуждения о перспективах российского интернета вспыхнули с новой силой. Отчасти это следствия проведенного IPO для mail.ru и новых покупок DST соцсети вконтакте. На западе начали появляться разные статьи, что мол
"вон у русских как активно развивается интернет и социальное общение - сидят себе в холоде, на улицу круглый год выйти не могут, только и общаются в соц.сетях". Смешно читать, как делаются выводы на основе фальшивого счетчика вконтакте, что у него есть шансы догнать facebook.
Но и наши тоже молодцы, не теряются, есть еще у нас чем запад попугать.
1) Устроили
лохотрон по продаже доменов .РФ.2)
Путин подписал программу по построению в России к 2020 году "Информационного Общества", видимо это замена "электронного правительства", которое мы так и не смогли построить.
3) Политологи публикуют
статьи на тему нового вида демократии, полученной от проникновение интернет технологий в жизни граждан.
4) На днях еще проведут конференцию про
лучшие практики электронного правительства, на которую может зарегистрироваться любой желающий.
А между делом, не смотря на всю интернет активность, даже в самых развитых интернет городах люди
не могут добиться избрания в городскую думу используя в предвыборной кампании только интернет.
[Далее]
Метки: Government | news
- Автор flashr ноября 15, 2010
Мало кто знает, но на прошлой неделе был подписан указ, который иначе как Security Epic Fail не назовешь. В указе говориться, что системах разрабатываемых для МВД стоит отказаться от CryptoPro ввиду "необоснованного увеличения финансовых расходов". И дело тут не в самом криптопро, (хотя стомость в 158т.р. для простой организации взаимодействия типа сервер-сервер тоже немаленькая) а в требованиях, которые навешиваются на систему, если она претендует быть "защищенной". Требования навешивает ФСБ и ФТЭК, требования называются "требования к системам типа К2" - то есть к системам, работающими с персональными данными и проникновение злоумышленника сулит серьезные проблемы владельцам этих данных. Тут же появляется куча бумажной работы, как составление моделей угроз, правда тут же есть и возможность всего этого избежать за суммы с шестью нулями, все бумаги составят сами аттестационные комиссии. Из этой скрупулезной модели угроз особенно порадовал пункт "Преднамеренная порча технической документации". Подразумевающий, что кто-то эту документацию читает и использует систему строго по инструкции. Остальные пункты - в основном случайный перехват чего-то злоумышленником. В любом случае выход был найден красивый - "система МВД закрытая, следовательно защищенная (согласно предыдущим документам), значит можно отказаться от криптопро, не попасть в класс к2 и показать фигу всем бюрократам".
[Далее]
Метки: bugs | Government