четверг, 29 августа 2013 г.

Информационная безопасность ВИНКов от Microsoft

   Во всем мире под ВИНКами подразумевается фактически 2 независимых бизнеса + поддержка, т.е. Upstream (Разведка и добыча нефти и газа), Downstream (Переботка и торговля нефтью и нефтепродуктами) и Business Support (поддержка бизнеса). Похоже, что мобильная, социальная, "облачная" и "многоданная" революции задерживаются, раз Microsoft выпустила референсные архитектуры для РиДа (MURA - Microsoft Upstream Reference Architecture) и Маркетинга (Microsoft Retail Fuels and Marketing Reference Architecture - продажи на АЗС\АЗК).
   Под РиДовскую архитектуру родилась даже архитектура подсистемы безопасности, в которой А) пытались показать возможность защищенной реализации вышеуказанных "революций" (правда с "социальной" вышла проблема - про нее просто "забыли", что и неудивительно, учитывая то что это в первую очередь организационная проблема); Б) показали чуть ли не все новые инфраструктурные продукты вендора; В) привели 6 кейсов (из которых только 2 еще работали на сайте вендора).

   В целом попытка очень интересная, но вряд ли очень успешная (даже с базовым анализом рисков тут не очень сложилось). Заслуживает прочтения хотя бы как одна из немногих лучших практик ИБ ТЭК

Комментариев нет:

Отправить комментарий