Радоваться или плакать?

Аватар пользователя Атаманов Геннадий
Автор: Атаманов Геннадий,
(9)
()
Опубликовано в:

     Прочёл пост А.Лукацкого от 02.12.2013 г. «ФСТЭК вновь радует своим очередным документом» и, как говорится, не понял юмора. Действительно автор радуется или это он так ёрничает? Ведь если документ радует, то тогда зачем его улучшать? А если нужно улучшать, тогда чему радоваться? Тому, что «ФСТЭК прислушивается ко многим здравым идеям и не выбрасывает их, не читая или признавая сразу нецелесообразными»? Но это же не соответствует действительности. Полностью! Идеи никому не нужны! Ни ФСТЭК, ни 8-му Центру ФСБ. Речь-то они вели не об идеях, а о замечаниях. Идеи спрашивают до разработки документа, а правки и замечания – после. О каких идеях может идти речь, когда документ уже разработан? Речь может идти (и реально идёт) только о замечаниях. И их можно было бы нарисовать кучу, но мой опыт говорит о бесполезности такой работы.

     С полгода назад по «Эху Москвы» прошла информация, что в Англии есть закон, который гласит, что если в нормативном правовом акте есть три и более грамматические ошибки, он не подлежит исполнению. Вот если бы у нас был такой закон …. Да ещё и не только про грамматические, но ещё и про стилистические и методологические …. Тогда – да, стоило бы потратить время. А так, времени для анализа требуется много, толку либо мало, либо вообще нет. Всё равно будет «требование о», когда в тексте того же документа «требование к». И о чём говорить, если на официальном сайте название проекта напечатано с ошибкой-опечаткой: «Меры защиты информациив государственных информационных системах». О чём она свидетельствует?

     А вот, в качестве примера, несколько перлов из самого проекта:

«документ содержит состав, содержание …» - особенно умиляет «содержит содержание»;

«документ применяется для выбора и реализации» - "для реализации" понятно - продать (но кто купит?), а как применять для выбора?;

«документ может применяться для защиты» - возможно, в качестве каски или бронежилета;

«оператор персональных данных» - «оператор» по законодательству РФ это уже тот, кто обрабатывает персональные данные;

«потенциал нарушителя» - нет пояснения какой потенциал, но, по всей видимости, электрический, а может быть и финансовый;

«Выбор мер защиты … для их реализации в информационной системе» - для непонятливых: меры реализуются не в ИС, а в организации;

«Выбор мер защиты информации осуществляется исходя из класса» - раньше писали «уходя из класса, гасите свет», теперь - «исходя из класса, выберите меры»;

«угроз безопасности информации в информационной системе» - угрозы в информационной системе – это, видимо, что-то из «Матрицы»;

«Меры защиты информации реализуются в информационной системе» - видимо, оттуда же;

«аутентификация … объектов доступа» - ?!

«Уточнение … проводится с целью оценки» - !?

«перечень актуальных угроз безопасности информации и их характеристики (потенциал, оснащенность, мотивация)» - !???

     И так далее и тому подобное. Желающие могут продолжить. Там такого «добра» на всех хватит.

     А чего не хватает?

     Ответ очевиден: грамотного, логически стройного изложения и здравого смысла.

     И какая тут радость? В пору плакать. Правда, поздно и бесполезно. 

Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.