внезапная проверка Шойгу военкомата

rbc.ru — Министр обороны России Сергей Шойгу пришел в один из московских военкоматов с внезапной проверкой. «Коллеги, я сюда приезжаю третий раз, у вас микроволновка есть, холодильник есть, а компьютеров, чтобы по электронке связаться с другим военкоматом, нет. Ячейка, почта... вы что как партизаны-то письма закладываете? Что это за работа такая», — посетовал он. Третья внезапная проверка! Годы идут а армия (в мирное время) остается одним из самых смешных мест на земле.
Новости, Общество | Vladimer 08:14 08.06.2021
4 комментария | 70 за, 1 против |
#1 | 09:56 08.06.2021 | Кому: speaktr
> Я про электронный почтовик. Типа вход по ЭЦП, подключение через VPN c ГОСТовым шифрованием, только с определенных IP,

Что-то подобное обеспечивает "деловая почта" в комплексе Випнет.

> судебное удержание писем (когда их невозможно из ящика удалить никогда вообще),


Если что - "format c:" поможет.

> прикрученные системы идентификации нежелательной активности, штат технических специалистов, штат безопасников, которые будут смотреть логи систем безопасности и реагировать на события безопасности. СРК гарантирующее надёжное хранение и возможность восстановления данных. И вот это вот всё.


Навангуешь ещё одно министерство. А зачем?
Можно ведь просто пересылать шифрованные письма (хоть по ГОСТу). Всё равно на местах (в военкоматах) не обеспечен нужный уровень защиты.
#2 | 12:11 08.06.2021 | Кому: speaktr
> Очень! Очень надёжная контора! Можно доверить перс.данные и гос.тайны.

Вопросы доверия - это в ФСБ и ФСТЭК. Наше дело маленькое - наличие сертификатов обеспечить.

> > Если что - "format c:" поможет.

> Локально. А на почтовом сервере? А на всех хранилках по правилу 3-2-1?

А что это даёт для суда?

> Зачем министерство? Департамент внутри МО.


Дык такую штуку немедленно захотят себе все госконторы и иже с ними. У нас вотт уже муниципалитет обязывают обеспечить электронную пересылку документов с ЭП (для начала). А ПФР (и не только) требует уже випнет, не иначе. Так что департаментом не обойдётся.

> Один из неплохих вариантов, которые я делал уже для пары контор: тонкий клиент, грузящийся по сети. VPN обеспечивает железка (под замком в опечатанном помещении). Бездисковая машинка. Машинка включается, грузит с железки стартовый образ, далее двухфакторная аутентификация и запускается VPN до ЦОД. Оттуда уже летит рабочий образ ОС, запускается без прав - чисто браузер до целевого ресурса. Хранение данных - в ЦОД. Обмен данными - в ЦОД. Загрузка сканов документов - с флешки и только в одну сторону, скачать ничего нельзя. Распечатать можно, но копия - кто что куда печатал - сохраняется в ЦОД.


Шикарно, но подходит только для транспорта ДСП, с ограниченным числом клиентов. Для работы - не годится, для простых госслужащих без гостайны - тоже не очень.
#3 | 12:30 08.06.2021 | Кому: ВИННИ
> Почта уже давно с ПФР связывается только через ВИП.

Не только почта. ПФР давно уже обрубили все остальные виды связи и сократили курьеров. А есть ещё СМЭВ и прочие - изначально строится на ВПН.
#4 | 15:17 08.06.2021 | Кому: speaktr
> > А что это даёт для суда?
> "Судебное удержание" - это просто процедура так называется, когда информация никогда не удаляется, даже если пользователь почистил корзину на сервере она всё равно откладывается. К судам отношения не имеет,

А нахера оно тогда нужно?

> "Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации создано 15 мая 2018 года указом Президента Российской Федерации №215 на базе Министерства связи и массовых коммуникаций Российской Федерации. Официальное сокращенное название — Минцифры России."

> Но занимаются там каким-то говном, не видел ни одного их реального полезного дела.

Значит, будет ещё одно министерство, этих же не разгонят.

> Для простых тоже годится, главное, чтоб мощностей хватило в ЦОД. Я же не полностью про рабочее окружение вместе со всем софтом, а про сервис обмена конкретными данными.


Это понятно, но не реализуемо, по причине бедности - нет возможностей держать отдельные железки для почты в нужном количестве. А так-то есть уже немного: например, ССТУ с закрытым обменом (на випнете, да) - раз в год включаем, нормально работать тоже нельзя.

Вот бы по вашей технологии полноценное офисное рабочее место разворачивалось - цены бы не было.
Войдите или зарегистрируйтесь чтобы писать комментарии.