Warning: mkdir(): No space left on device in /var/www/group-telegram/post.php on line 37

Warning: file_put_contents(aCache/aDaily/post/FL_EKA_story/--): Failed to open stream: No such file or directory in /var/www/group-telegram/post.php on line 50
Спокойно! Маша, я Олеся | Telegram Webview: FL_EKA_story/609 -
Telegram Group & Telegram Channel
Что не так (а может так) с заявками в Google-формах?

Я вам обещала пост про то, насколько безопасно отправлять заявки через формы Google, которыми пользуются очень многие грантодатели.

С этим вопросом я пошла к моему коллеге Павлу Банникову - фактчекеру, расследователю и автору Телеграм-канала Прогноз Погоды: про OSINT, медиаграмотность, и кибербезопасность. Лучше и понятнее канала про то, как интерпретировать данные, распознавать лажу, и использовать OSINT в работе, я не знаю.

Обсудив, мы решили опубликовать общий пост, который выйдет на двух каналах, не только про грантовые заявки, но и про любую передачу конфиденциальных данных и вообще какой-либо чувствительной информации. Надеюсь, пост вам будет полезен:

Итак, что безопаснее? Формы Google, AirTable (их предлагают как альтернативу) или самописная форма на сайте? 

🤷🏻 Короткий ответ: Сам по себе ни один из трёх вариантов. Если администратор формы ламер (ред. чайник или непрофессионал😁) — все данные всегда будут под угрозой раскрытия. 

🖖 Подробный ответ: Несмотря на то, что у разных инструментов разная степень технической защищенности (шифрование, например), главная угроза данным в большинстве случаев — их обладатель/оператор. Именно действия (или бездействие) администратора чаще всего приводят к утечкам данных. Кто-то один выставил уровень доступа «по ссылке» и прощай, конфиденциальность. А взлом аккаунта одного сотрудника может привести к утечке данных всех. Если никто не отвечает за соблюдение протокола безопасности, рано или поздно случится утечка.

На этом фоне самописные формы на сайтах выглядят более выигрышно, но не стоит на их счёт обольщаться: как и в случае со сторонними формами, мы почти никогда не знаем, насколько серьёзно относится к вопросам кибербезопасности создатель сайта, есть ли у него вообще для этого отдельный департамент или хотя бы один-два профессиональных безопасника, которые отслеживают угрозы и контролируют обновления безопасности. 

Что в итоге

Формы Google ничуть не хуже всего остального, если в организации прописан регламент кибербезопасности и за этим регламентом следит специально обученный сотрудник. Если такового нет, вас не спасут ни AirTable, ни SurveyMonkey, ни какой-либо из более секьюрных технологически вариантов.

‼️ Никакой GDPR не защищает от человеческого фактора.
Технологии в руках мартышки человека, профи в своей области, но не в кибербезопасности — не  гарантируют ничего. Точнее, гарантируют утечку. 

Что делать

1️⃣ Тем, кто собирает информацию — обучать сотрудников по триаде CIA (Confidentiality, Integrity, Availability), создавать отдел или должность специалиста по КБ (оплачиваемую! — волонтёрство здесь не работает). 

2️⃣ Тем, кто информацию отправляет. Не впадать в паранойю, и не забывать о том, что за формами стоят люди. Подумайте о том, чтобы по договорённости с оператором формы отправить совсем уж конфиденциальную информацию по защищенному каналу.

3️⃣ В принципе нормально написать прямо в форме заявки, что вы готовы предоставить определённые данные лично по запросу в защищенной переписке. Это не гарантирует полной защиты данных, но в теории сужает круг доступа и риск утечки.
_________
Вот такие простые выводы и рекомендации, поместившиеся по количеству знаков в один пост в Телеграме.

Если хотите больше про кибербезопасность и медиаграмотность, то советую подписаться на Телеграм Павла - @pavelbannikov

❤️ Хорошего понедельника!
29🔥5👍4



group-telegram.com/FL_EKA_story/609
Create:
Last Update:

Что не так (а может так) с заявками в Google-формах?

Я вам обещала пост про то, насколько безопасно отправлять заявки через формы Google, которыми пользуются очень многие грантодатели.

С этим вопросом я пошла к моему коллеге Павлу Банникову - фактчекеру, расследователю и автору Телеграм-канала Прогноз Погоды: про OSINT, медиаграмотность, и кибербезопасность. Лучше и понятнее канала про то, как интерпретировать данные, распознавать лажу, и использовать OSINT в работе, я не знаю.

Обсудив, мы решили опубликовать общий пост, который выйдет на двух каналах, не только про грантовые заявки, но и про любую передачу конфиденциальных данных и вообще какой-либо чувствительной информации. Надеюсь, пост вам будет полезен:

Итак, что безопаснее? Формы Google, AirTable (их предлагают как альтернативу) или самописная форма на сайте? 

🤷🏻 Короткий ответ: Сам по себе ни один из трёх вариантов. Если администратор формы ламер (ред. чайник или непрофессионал😁) — все данные всегда будут под угрозой раскрытия. 

🖖 Подробный ответ: Несмотря на то, что у разных инструментов разная степень технической защищенности (шифрование, например), главная угроза данным в большинстве случаев — их обладатель/оператор. Именно действия (или бездействие) администратора чаще всего приводят к утечкам данных. Кто-то один выставил уровень доступа «по ссылке» и прощай, конфиденциальность. А взлом аккаунта одного сотрудника может привести к утечке данных всех. Если никто не отвечает за соблюдение протокола безопасности, рано или поздно случится утечка.

На этом фоне самописные формы на сайтах выглядят более выигрышно, но не стоит на их счёт обольщаться: как и в случае со сторонними формами, мы почти никогда не знаем, насколько серьёзно относится к вопросам кибербезопасности создатель сайта, есть ли у него вообще для этого отдельный департамент или хотя бы один-два профессиональных безопасника, которые отслеживают угрозы и контролируют обновления безопасности. 

Что в итоге

Формы Google ничуть не хуже всего остального, если в организации прописан регламент кибербезопасности и за этим регламентом следит специально обученный сотрудник. Если такового нет, вас не спасут ни AirTable, ни SurveyMonkey, ни какой-либо из более секьюрных технологически вариантов.

‼️ Никакой GDPR не защищает от человеческого фактора.
Технологии в руках мартышки человека, профи в своей области, но не в кибербезопасности — не  гарантируют ничего. Точнее, гарантируют утечку. 

Что делать

1️⃣ Тем, кто собирает информацию — обучать сотрудников по триаде CIA (Confidentiality, Integrity, Availability), создавать отдел или должность специалиста по КБ (оплачиваемую! — волонтёрство здесь не работает). 

2️⃣ Тем, кто информацию отправляет. Не впадать в паранойю, и не забывать о том, что за формами стоят люди. Подумайте о том, чтобы по договорённости с оператором формы отправить совсем уж конфиденциальную информацию по защищенному каналу.

3️⃣ В принципе нормально написать прямо в форме заявки, что вы готовы предоставить определённые данные лично по запросу в защищенной переписке. Это не гарантирует полной защиты данных, но в теории сужает круг доступа и риск утечки.
_________
Вот такие простые выводы и рекомендации, поместившиеся по количеству знаков в один пост в Телеграме.

Если хотите больше про кибербезопасность и медиаграмотность, то советую подписаться на Телеграм Павла - @pavelbannikov

❤️ Хорошего понедельника!

BY Спокойно! Маша, я Олеся


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/FL_EKA_story/609

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

"The argument from Telegram is, 'You should trust us because we tell you that we're trustworthy,'" Maréchal said. "It's really in the eye of the beholder whether that's something you want to buy into." But because group chats and the channel features are not end-to-end encrypted, Galperin said user privacy is potentially under threat. Soloviev also promoted the channel in a post he shared on his own Telegram, which has 580,000 followers. The post recommended his viewers subscribe to "War on Fakes" in a time of fake news. Lastly, the web previews of t.me links have been given a new look, adding chat backgrounds and design elements from the fully-features Telegram Web client. "Someone posing as a Ukrainian citizen just joins the chat and starts spreading misinformation, or gathers data, like the location of shelters," Tsekhanovska said, noting how false messages have urged Ukrainians to turn off their phones at a specific time of night, citing cybersafety.
from us


Telegram Спокойно! Маша, я Олеся
FROM American