IT sviestapika » Posts for tag 'ITIS'

50/50, aizraujošā informātika vai kāpēc nestrādā dubultošanas metode?

Nu tā, šodien pamodos un izdomāju pārbaudīt praksē visiem zināmo patiesību, kāpēc dubultošanas metode (gan kazino- rullete, utt) nestrādā.. vai varbūt strādā?

Man jau liekas loģiski, ja ir divas iespējas (piemēram, sarkans un melns), tad diezgan ātri vajadzētu pienākt reizei kad varētu uzminēt sarkanu vai melnu :) Talak »

NIC.lv pret Spamhaus vai arī labs ne vienmēr nozīmē labs

Atgadījumu ar Spamhaus jau ir komentēts un apspriests daudz kur, piemēram, Apollo.lv vai Pods.lv un ir pieejams raksts arī theregister.co.uk.

Īsam ievadam- bija izveidojusies situācija, ka liela daļa LV IP nonāca epasta black listā un tāpēc daudziem korekti nestrādāja epasts.
Beigās pievienoju no ISACA paneļdiskusijas ierakstu- kas tad īsti bija noticis un kāpēc tas nav tik vienkārši, nevainīgi vai labi (nemākam angļu valodu- Spamhaus atrakstīšanās „are the result of language barriers” vai paši vainīgi), kā izklausās no sākuma.
Ieraksts diezgan sliktā kvalitātē un bez iespējas paskatīties prezentāciju, bet iespējams uzzināsiet ko jaunu.
vlc2
vlc2
Un tāpēc gribēju uzsvērt pāris lietas, kuras, manuprāt, neparādījās ne vienā no šiem (pods, apollo, datuve) resursiem:
• paralēli tam arī tika bloķēts Latnet epasta serveris, kuram nebija nekāda sakara ar negadījumā iesaistītām IP adresēm (Tāpēc ir ļoti pamatotas NIC dusmas, jo tā bija liela Spamhaus kļūda).

Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums

Zinot cik atšķirīgi autentifikācijas un autorizācijas mehānismi tiek lietoti internetbankās izvēlējos tos papētīt un salīdzināt.

Ja ir papildus informācija vai info par citām bankām, droši padodiet ziņu būtu interesanti savāk informāciju par visām LV bankām un ne tikai.
Salīdzinājums ir sanācis ne pārāk acīm viegli uztverams, bet ja izdomāšu kā to attēlot labāk- izmainīšu.

Salīdzinājumu veicu darbībām ar koda kartēm un, sadalītiem soļiem izdalīju 1. soli un 2. soli

Banka Autorizācija Darījumu apstiprināšana Komentāri
Krājbanka

https://online.lkb.lv

1. Solis Lietotājvārds, parole,2. Solis kodu kartes numurs(nemainīgs) 1. Solis Kodu kartes numurs un nākošais pēc kārtas kods no kodu kartes. Lai pieslēgtos kontam un apskatītu visu informāciju nav nepieciešams kods no koda kartes, tāpēc iegūstot pieejas informāciju varēs tai piekļūt nemitīgi.Katrs kodu kartes kods ir izmantojams tikai vienreiz- kad visi kodi ir izlietoti ir jādodas uz banku apmainīt kodu karti.

Lietotāja atbloķēšanai (pēc neveiksmīgām pieslēgšanas reizēm) ir jādodas uz banku.

Izmantojot kadakarti vienā reizē var pārskaitīt naudas summu līdz 1000ls.

Norvikbanka

https://www.e-norvik.lv/

1. Solis Lietotājvārds, parole,2. Solis noteikts kods no kodu kartes 1. Solis. noteikts kods no kodu kartes un lietotāja parole Papildus modrībai- izvēles bilde, kuru man liekas neviens neizmanto.
DnB Nord

https://www.inord.lv/

1. Solis Lietotājvārds (ievadot neeksistējošu atgriežas 1. Solī)2. Solis Ieejas parole, noteikts kods no kodukartes Nav info Šādi var  uzminēt kādu lietotājvārdu

Neierasti- ir jāatceras 2 paroles(apstiprināšanas un ieejas).

Prasība parolēm- vismaz 2 cipari

Hanzabanka

https://hanzanet.lv

1. Solis lietotājvārds, parole

(ievadot nepareizu lietotājvārdu un/vai paroli nepāriet uz otro soli)

2. Solis noteikts kods no kodu kartes

1. Solis. Pirmie 3 cipari no kodu kartes noteikta koda Lietotāja atbloķēšanu var veikt pa telefonu. Operators protams uzdod visādus interesantu jautājumus, bet personīgi zinu gadījumu, kad otrs cilvēks atbloķēja vai pat nomainīja ieejas paroli (toreiz tas bija ar labu nodomu, jo pats īpašnieks bija ārzemēs un netīšām nobloķēja sev pieeju- krājbankas gadījumā varētu “žāvēt airus” :) )
SEB

https://ibanka.seb.lv

1. Solis Klienta kods un parole (ievadot nepareizu lietotājvārdu un/vai paroli nepāriet uz otro soli)

2. solis noteikts kods no kodukartes

Darījumu apstiprināšana Papildus
Banka Autorizācija Darījumu apstiprināšana Papildus

Kopējā konstatētās problēmas ir, ka ja kāds ļoti sagribēs ieriebt visiem konkrētas bakas klientiem (tos nešķirojot), tad pārsvarā vienkārši vadot pēc kārtas katram lietotājam nepareizas paroles lietotājs tiks bloķēts un pieeja tiks liegta.. vienkārši bet iedarbīgi..

Iedomājieties LV banku X, kur vienu dienu neviens lietotājs nevar pieslēgties :) .

Change log:

Pievienots papildināums par krājbankas kodakartes ierobežojumu pārskaitījumam līdz 1000ls

Informācija par SEB (Unibanku)

Ko ir vērts auditēt un salīdzināt IT projektos?

Vienā sanāksē tika diskutēts, ko ir vērts pārbaudīt IT projekta ietvaros?

No visa iznāca divas galvenās atziņas:

  • Ja auditors tiek iesaistīts projekta sākumā, tad var skatīties izmantoto metodoloģiju projektu vadībā un analizēt visu projektu vadības gaitu. Nepieciešamības gadījumā var norādīt uz vadīšanas vai plānošanas nepilnībām. Salīdzināšanai var izmantot angļu projektu vadības standartu PRINCE2(salīdzinot vai tiek izpildīti visi veiksmīga projekta priekšnosacījumi- Izpētīti ieguvumi, draudi, utt).
  • Ja auditors tiek iesaistīts projekta beigās, tad vērtīgākais, ko var pārbaudīt un salīdzināt ir projekta sākumā definētos Busines-case ieguvumus ar reāliem, kas ir pēc projekta, tādā veidā pārbaudot vai projekts sasniedza tam izvirzītos mērķus. Otrs variants ir pārbaudīt nodefinēto prasību atbilstību izstrādātajai sistēmai, lai pārliecinātos, ka visas prasības ir izstrādātas.

Papildus tam projektu konsultēšanas laikā var palīdzēt izstrādāt dažādus kritērijus, pēc kuriem vadīties projekta laikā, tādā veidāatvieglot projektu vadītājam pieņemt lēmumu. Piemēram, kritēriji, kuriem jāizpildās, lai sistēmu varētu ieviest produkcijā(tai jābūt notestētai, veiktie stres testiem, drošības testiem, saņemta dokumentācija, utt) vai arī saņemtās lietotāju dokumentācijas kvalitātes un atbilstības analīze(to var salīdzināt pret LV standartu- LVS 66:1996), utt

Cits jautājums, vai šī analīze pēc tam tiek ņemta vērā..

IT projektu problēmas – 1

IAI pagājušajā ikmēneša sapulcē tika diskutēts par IT auditiem un tipiskākajām problēmām IT projektos. Tādēļ, lai piefiksētu sev svarīgāko veicu apkopojumu, varbūt kādām noder. Prezentāciju vadīja Ēriks Dobelis.

Sākumā skaitļi- ap 84% IT projektu neiekļautās projekta sākumā nospraustajos termiņos un 56% neiekļaujas budžetā. Talak »

IT projektu problēmas – 2

Iepriekšējais raksts: http://dll.lv/it-projektu-problemas-1/

2. Ieviešanas(izstrādes) problēmas

Galvenā problēma ir projekta plānošana, vadīšana un prasību definēšana.
Joprojām projekti tiek pasūtīti prasībās norādot vispārējas lietas, kuru realizācijas redzējums ļoti atšķiras starp pasūtītāju un izstrādātāju.

Biežāk izstrādē lietotās ir Agile un ūdenskrituma metodes.

Lielākā kļūda izstrādājot ir mēģināt apvienot abas izstrādes metodes un izgudrot kaut ko pa vidam, jo abās metodēs ir iestrādātas pilnīgi cita ideoloģija, kā rezultātā sistēma tiek izstrādāta pēc ūdenskrituma modeļa, bet ar nenodefinētu specifikāciju. Talak »

Riska vadības stratēģijas uzņēmumā (1. daļa)

Tā ir vēl viena interesanta problēmsfēra, bez kuras neiztieks neviens uzņēmums, indivīds, utt.

Tā kā tagad cenšos to apgūt, tad izdomāju izveidot pierakstus, kur vajadzības gadījumā var iemest aci..

Tad kas ir risks un pieļaujamais riska līmenis?

Par risku dēvē – visu, kas var aizkavēt, samazināt un ietekmēt biznesa mērķus. Talak »