Читаю Хабр по тематике своей

20 декабря 2015
нашел в комментариях к одной статье (затронута тема сертификации ПО для госструктур)
"....
Лет 10 назад я начал искать заказы на одном известном
сайте для фрилансеров. Рейтинг начал быстро расти,
так как я специализировался на одной сложной CMS,
которая в тот начинала становиться популярной,
но была очень сложной для установки и расширения.
Там применялись очень продвинутые решения, некоторые
из которых до сих пор не реализованы в других системах,
но она была очень сложной для понимания и разработки,
поэтому найти разработчиков было сложно и я не
испытывал недостатка в заказах.
В какой-то момент небольшая компания из США предложила
мне разработать нестандартный продукт для данной CMS.
Разработал за неделю прототип и отправил заказчику.
Спустя несколько дней заказчик присылает список
доработок/исправлений, со скриншотами для наглядности.
На скриншотах видна адресная строка браузера, в которой
виден трехбуквенный домен одной из очень
серьезных государственных организаций США…
У них немного таких трехбуквенных организаций,
в одной из них небезызвестный Сноуден работал…
Открываю сайт компании и читаю, что они разрабатывают
софт для серьезных гос. учреждений США, поверхностно
упоминается система, которую я делаю, говорится,
что они сертифицированы по всяким серьезным
стандартам безопасности…
Исправил указанные недостатки, и больше они ко
мне не обращались. А что мне еще оставалось делать?
Расскажи кому — не поверят.
Единственное, что пришло мне в голову —
недобросовестный или ленивый сотрудник не мог
справиться с работой, и пошел на фрилансерский
сайт.
Так что бардак происходит и там, где есть сертификации,
и даже там, где, казалось бы, намного более серьезное
отношение к безопасности.
"
Комментарии
Войдите или зарегистрируйтесь, чтобы оставить комментарий
500 баллов Плюса за отзыв о машине
Поставьте авто в Гараж, подтвердите владение и напишите отзыв
Подробнее