Коллегия вот вопрос есть. А что собственно мешает параллельно рекомендациям отечественных регуляторов реализовывать системы-процессы-контроли ориентируясь на международные практики?
так законодательство это не запрещает... более того, оно и не противоречит
Можно комментарий?! Не сертифицируют не потому что это не возможно , а потому что не целесообразно, так как на территории РФ не требуют сейчас комплайнс но 62443. Если найдётся 2 237 ( скажем ) желающих, то и орган найдётся
Ну да обсудили же, лучшие международные практики используют 1. Либо если кто-то требует и нельзя отвертеться 2. Либо тот кто решил использовать достаточно зрелый чтобы понимать пользу и эффект для бизнеса
Вот это вы под вечер (хорошо, что не пятницы) тему подняли, коллеги) Была у меня в эту сторону нормативку в своё время качнуть, но руки так и не дошли :)
Ну вот так и действуют. У Газпром своя сертификация, у ржд своя, у энергетиков своя. Не факт что это не правильно. Но опять же повторюсь, на сколько это соотносится с практической стороной вопроса защищённости.
Ну и по честному. Те кто озабочен реальной безопасностью что, прям по уши все в православных сзи? Ну ведь нет. Фортинеты с цисками на объектах ставили и ставят.
Ну и по честному. Те кто озабочен реальной безопасностью что, прям по уши все в православных сзи? Ну ведь нет. Фортинеты с цисками на объектах ставили и ставят.
Ээээ, у медали есть другая сторона в части доверия - «бизнес игла» и лобби . Говорить что fortinet лучше?! А поикавшим критериям они лучше?- Богаче?)