Привет, народ!
Пока Миша и Саша дискутируют у меня в комментариях, хочу рассказать о том, чем я занимался один день на прошлой неделе. То, что я делал, очень перекликается с тем, что Саша написал.
Так вот. Меня, как положено, "зарезервировали" работать надо одним проектом. Прислали документ с описанием и т.п. Документ был "водянистый" и запутанный ("До Штирлица не дошла шифровка с центра. Он перечитал ее еще раз - все-равно не дошла") и я понял, что все-равно прийдется идти разговаривать с бизнесом. В процессе беседы проблема "сузилась" до того, что надо через наши почтовые сервера "релеить" е-мейлы в и-нет, которые будет отправлять сервер, уже задейстованый в определенной бизнес-задаче. Эти е-мейлы будут копии контрактов в .pdf (сами контракты будут распечатываться на месте в магазинах). Я тогда пошел к офицеру IT безопасности и показал ему, что мы будем пересылать по е-мейлу, чтобы добиться от него подверждения, что мы можем такой тип документов посылать по электронной почте (всякие там "Data protection act" и FSA compliance). Можем. Вернулся обратно к бизнес-менеджеру, с которым разговаривал, и показал в документе с описанием один момент, который мне не понравился. Приблизительно звучал так: "Электронная почта должна быть доставлена к конечному получателю таким образом, чтобы исключить к ней неавторизованный доступ и т.п." Т.е. эта одна строчка полностью "подрывает" идею того, что бизнес хочет достичь, так как как только е-мейл покидает наш почтовый сервер, мы ничего гарантировать не можем. Сторговались на том, что это требование вычеркнут.
Так что простейшая с инженерной точки зрения проблема "вылилась" в пол дня разговоров. То, что надо сделать, посложнее чем я описал, но в целом главный смысл такой.
Засим раскланиваюсь,
Рустам.
5 comments:
Тебе нравится такая работа?
Каждый труд почетен
кому то нужно делать и это
2 Руст, мои рекомендации по поводу безопасности проекта, возьми от офицера по ИБП либо письмо с подтверждением, либо бумагу с подписью, ибо как только произойдет какая то лажа ты ничего не докажеш (тьфу, тьфу)
Привет, Миша.
Ну, и в моей инженерной работе была куча моментов, в которые можно было бы себя спросить: "А оно мне надо!?". Потихоньку втягиваюсь, это не то что самая интересная работа, но другая. За 5 лет делать одно и то же - с ума можно сойти.
Руст.
Саня, привет!
Да ладно, у нас не все так плохо :)
Руст.
по поводу не так все плохо до тех пор пока офицеру по ИБ не станет хреново, а он и захочет на ком то покататься, но тебе виднее
из личного опыта могу сказать, что если есть письмо то проблем на 90% меньше
Post a Comment