Тем не менее, на куче непроверенных, подозрительных, незнакомых, несертифицированных и ненадёжных сайтов пользователю говорится:
- Не посещайте непроверенные сайты, особенно если они рекламируются в спаме.
- Не открывайте письма от неизвестных отправителей.
- Пользуйтесь надежными средствами для защиты вашего компьютера!
![]() |
И вот, когда доходит до конфигурирования DLP-системы или иного средства защиты, сразу обостряется разница между правилами и правилами. Те правила, которые для людей, которые записаны русскими буквами в политике безопасности – неисполнимы. Но никого это не волнует – ни составителя, ни "соблюдателя". А те правила, которые латиницей в конфиге системы – они совсем другое дело. Компьютер же тупой, он же команды исполняет. Прям как сказали, так и делает. Никакого понятия! Поэтому транслировать официальную политику безопасности в код и конфиг невозможно.
Реальная конфигурация – она всегда честнее. В ней режим "лицемерие=on" пока отсутствует.
Отсюда появился оригинальный метод создания работающей нормативной документации по ИБ. Настраиваются межсетевые экраны, DLP, IDS/IPS, логирование и всякая прочая защита, эксплуатируется полгода. Потом берутся рабочие конфиги и переводятся на бюрократический язык.