Клуб любителей Skoda Superb

Клуб любителей Skoda Superb (https://superb-club.com/forum/index.php)
-   Беседка (https://superb-club.com/forum/forumdisplay.php?f=9)
-   -   Спам-звонки страховых агентов (https://superb-club.com/forum/showthread.php?t=5965)

СтражДорог 16.05.2014 08:24

Re: Спам-звонки страховых агентов
 
Цитата:

Сообщение от yurec (Сообщение 360395)
brokly, эффективнее не ловить злоумышленника, а не дать возможности вынести инфу, и делов то, потом и ловить никого не надо будет и от утечки не будет потерь.

Представляешь, сколько людей имеют доступ к базе, причем на разных уровнях? Я не спец в информационных технологиях, но имхо схватить за руку практически анриал. Даже закрытые базы данных спецслужб регулярно воруют, что уж говорить про базы страховых компаний, где просто нет объективной необходимости вкладываться в серьезную защиту.

Den-sl 16.05.2014 08:37

Re: Спам-звонки страховых агентов
 
СтражДорог, сотрудники не должны иметь доступ ко всей базе. Компьютеры на которых они работают, должны быть удаленными дисплеями с полным отсутствием на них портов вывода(кроме монитора) и интернета.

Arnage 16.05.2014 09:04

Re: Спам-звонки страховых агентов
 
Бороться со спамерами можно их же методом, создать программу, которая будет звонить 1000 раз в день, в разное время на номера спамеров и говорить им следующую запись:

"Незамедлительно прекратите отправлять смс спам или навязывать иные никому не нужные услуги, это является нарушением закона n"

подобное слышал уже практиковалось, положительные сдвиги есть.

P.s Сам лично стараюсь не оставлять основной номер телефона всяким там агентам, магазинам, банкам, т.к все они являются потенциальными спамерами.

yurec 16.05.2014 09:52

Re: Спам-звонки страховых агентов
 
Цитата:

Сообщение от СтражДорог (Сообщение 360421)
Представляешь, сколько людей имеют доступ к базе, причем на разных уровнях? Я не спец в информационных технологиях, но имхо схватить за руку практически анриал. Даже закрытые базы данных спецслужб регулярно воруют, что уж говорить про базы страховых компаний, где просто нет объективной необходимости вкладываться в серьезную защиту.

представляю, работаю именно с БД и так совпало что в СК. Все это сделать очень даже реально, было бы желание. Необходимость вкладываться в защиту БД для страховых - разумная необходимость, т.к. по своей сути СК продают воздух, который в свою очередь хранится только в БД, и от его сохранности в ней зависит будущее компании, так вот если этот воздух будет вылетать наружу, то когда то он закончится и компании не останется его чтобы подышать.
При любом ограничении доступа и организованной защите информации будет "круг" лиц, у которых останется доступ ко всем данным БД, вот за ними и надо присматривать или выбирать из заинтересованных, никто не сольет вам данные за неразумные для него деньги или в ущерб себе, так же никто не заплатит денег за инфу больше чем она стоит и может принести прибыли. Когда это будет достигнуто - будет процветание компании и прекратится утечка информации.

Добавлено через 4 минуты

Цитата:

Сообщение от den-sl (Сообщение 360424)
СтражДорог, сотрудники не должны иметь доступ ко всей базе. Компьютеры на которых они работают, должны быть удаленными дисплеями с полным отсутствием на них портов вывода(кроме монитора) и интернета.

+1

есть конечно еще память человека, но эту погрешность можно списать на неразрешимость, но и тут можно снизить процент утечки, сего лишь нужно загружать сотрудников так, чтобы не было времени заучивать ценную инфу.

СтражДорог 16.05.2014 09:54

Re: Спам-звонки страховых агентов
 
Цитата:

Сообщение от den-sl (Сообщение 360424)
СтражДорог, сотрудники не должны иметь доступ ко всей базе. Компьютеры на которых они работают, должны быть удаленными дисплеями с полным отсутствием на них портов вывода(кроме монитора) и интернета.

Так воруют и не сотрудники, а всевозможные сисадмины и прочий технический персонал.
Если система довольно серьезная, к тому же распределена на федеральном уровне, то доступ к ней возможен на несколькиъх уровнях. Скажем, во многих отдаленных регионах экипажи ГИБДД ежедневно сгружают актуальную базу на ноуты, которые берут с собой при заступлении на службу. Что мешает сделать еще одну копию?

yurec 16.05.2014 10:05

Re: Спам-звонки страховых агентов
 
Цитата:

Сообщение от arnage (Сообщение 360429)
Бороться со спамерами можно их же методом, создать программу, которая будет звонить 1000 раз в день, в разное время на номера спамеров и говорить им следующую запись:

"Незамедлительно прекратите отправлять смс спам или навязывать иные никому не нужные услуги, это является нарушением закона n"

подобное слышал уже практиковалось, положительные сдвиги есть.

создать программу да и сами звонки стоят денег, и это не считая времени для подготовки всего. самый простой способ борьбы - как только услышал навязывание не нужных услуг сразу вешать трубку и добавлять в черный список.

Добавлено через 9 минут

Цитата:

Сообщение от СтражДорог (Сообщение 360442)
Что мешает сделать еще одну копию?

смотря какая БД, но в нормальных БД необходимо знать еще как минимум пароль к ней, от самих файлов БД толку немного.
А дальше вопрос к тому как спроектирована клиентская часть программы и к тем кто знает пароль.

В итоге все сводится к тому, что клиентская часть не позволяет вытянуть инфу налево, а пароль знает определенный круг лиц, и если произошла утечка, то значит вопрос может быть только к тем кто знает пароль.

Kelt 16.05.2014 10:07

Re: Спам-звонки страховых агентов
 
Цитата:

Сообщение от yurec (Сообщение 360443)
вешать трубку и добавлять в черный список

к сожалению, номера иногда меняются у звонящих.. да и не один он у них...

Первое - необходимо придавать огласке данные номера, пусть люди знают

второе - иметь возможность такие номера через интернет передавать "куда следует" а там пусть разбираются...

чтобы мне не идни в ментовку, писать заявку, ждать ответа.. потом еще идти за чем-нидудь...
а так, внес номер, в проверить мошеннический он или нет - труда не составит...

yurec 16.05.2014 10:12

Re: Спам-звонки страховых агентов
 
Цитата:

Сообщение от СтражДорог (Сообщение 360442)
Так воруют и не сотрудники, а всевозможные сисадмины и прочий технический персонал.

иногда делают программы, в которых можно получить нужную инфу как бы на экране и затем выгрузить ее допустим в Excel или просто скопировать в буфер обмена (а затем куда угодно), при таких случаях слить данные могут и обычные сотрудники.

Добавлено через 1 минуту

Цитата:

Сообщение от Kelt (Сообщение 360448)
второе - иметь возможность такие номера через интернет передавать "куда следует" а там пусть разбираются...

это конечно хорошо, но вроде как сейчас это "фантастика" (

Добавлено через 3 минуты

Цитата:

Сообщение от kelt (Сообщение 360448)
к сожалению, номера иногда меняются у звонящих.. да и не один он у них...

Первое - необходимо придавать огласке данные номера, пусть люди знают

я перед тем как поднять трубку не пробиваю номер в интернете на принадлежность хозяину, следовательно поговорить с ними в любом случае надо будет.
Если делать через автоматическое добавление в черный список людьми в некой программе, то тут неизвестно кто и что на добавляет туда, да и вдруг действительно сделают хорошее предложение по страховке.
Имхо, только мне решать кому мне звонить, а кому нет.

СтражДорог 16.05.2014 10:21

Re: Спам-звонки страховых агентов
 
Цитата:

Сообщение от yurec (Сообщение 360443)
а пароль знает определенный круг лиц

В том-то все и дело, что круг этих лиц очень широк. Если речь идет о федеральной системе, то количество точек, откуда она может быть загружена измеряется тысячами. Их, как минимум столько, сколько имеется подразделений, пользующихся этой базой. Скажем, та же ГАИ или ФМС.

Den-sl 16.05.2014 10:45

Re: Спам-звонки страховых агентов
 
Ну если базы гибдд загружают на свои компы подразделения, чему мы тогда удивляемся. Видимо у разработчика базы не было задачи защитить наши данные. :durdom:


Текущее время: 07:10. Часовой пояс GMT +3.

Перевод: zCarot