Size: a a a

2020 April 09

А

Александр in Codeibcommunity
Waik Waik
Это понятно. Но мы же с вами понимаем что тот же гл.бух не сама сдает отчётность.
У меня больше вопрос, как собрать список сертов программно с пк
Это грубейшие ошибки если Глав бух  передает свою ЭП стороннему (в том числе подчиненному) сотруднику для сдачи отчетности и все об этом знают. А в случае неправильной сдачи отчетности, кто и на основании чего отвечать будет, в первую очередь перед владельцами? Глав бух скажет у нее лапки. ИБ-шник пойдет под нож.
источник

KB

Kirill B. in Codeibcommunity
Get-childitem -path cert:\ -recurse | select subject,Thumbprint,FriendlyName | fl
источник

KB

Kirill B. in Codeibcommunity
Но так покажет только пользовательские и машинные. Соответственно надо в контексте пользователя. Можно добавить запись результатов в сетевую шару и запустить как скрипт через gpi
источник

KB

Kirill B. in Codeibcommunity
Gpo
источник

WW

Waik Waik in Codeibcommunity
Александр
Это грубейшие ошибки если Глав бух  передает свою ЭП стороннему (в том числе подчиненному) сотруднику для сдачи отчетности и все об этом знают. А в случае неправильной сдачи отчетности, кто и на основании чего отвечать будет, в первую очередь перед владельцами? Глав бух скажет у нее лапки. ИБ-шник пойдет под нож.
Так а я о чем! Надо порядок наводить, для начала найти все эп и у кого они лежат.
источник

А

Александр in Codeibcommunity
Waik Waik
Так а я о чем! Надо порядок наводить, для начала найти все эп и у кого они лежат.
Я бы начал с введения ответственности за ненадлежащее использование и передачу третьим лицам ЭП
источник

AL

Aleksandr Luganskiy in Codeibcommunity
Александр
Я бы начал с введения ответственности за ненадлежащее использование и передачу третьим лицам ЭП
как проверять ответственного если не понятно кого и на что проверять? или просто бумажку пугалку?
источник

WW

Waik Waik in Codeibcommunity
Александр
Я бы начал с введения ответственности за ненадлежащее использование и передачу третьим лицам ЭП
Инструкция пользователя скзи введена, теперь нужен приказ с перечнем лиц. Вот его и собираю
источник

WW

Waik Waik in Codeibcommunity
Kirill B.
Get-childitem -path cert:\ -recurse | select subject,Thumbprint,FriendlyName | fl
Отлично! Поправил:.
Get-childitem -path cert:\currentuser\my -recurse | select subject,Thumbprint,FriendlyName | fl
источник

А

Александр in Codeibcommunity
Да "бумажки пугалки", доведение до всех работников под роспись. Организация реестра, сбор информации для реестра. А потом уже карать тех кто информацию не предоставил.
источник

AL

Aleksandr Luganskiy in Codeibcommunity
Александр
Да "бумажки пугалки", доведение до всех работников под роспись. Организация реестра, сбор информации для реестра. А потом уже карать тех кто информацию не предоставил.
проведение аудита сначала на мой взгляд много полезнее чем написание бумажек которые не смогут работать в данный момент времени
источник

WW

Waik Waik in Codeibcommunity
Что сначала, реальная безопасность или бумажная - вопрос всегда неоднознанчый. Оно в идеале параллельно должно разрабатываться
источник

А

Александр in Codeibcommunity
Не всегда есть необходимость держать открытый ключ в личном перечне на компьютере. Многие банки, и системы электронного документооборота напрямую работают с Токеном ЭП
источник

AL

Aleksandr Luganskiy in Codeibcommunity
так аудит это подготовка и приоритизация, выстраивание роадмапа, там уже будет понятно когда бумажки писать.
источник

WW

Waik Waik in Codeibcommunity
Александр
Не всегда есть необходимость держать открытый ключ в личном перечне на компьютере. Многие банки, и системы электронного документооборота напрямую работают с Токеном ЭП
Понятно одним скриптом все проблемы не решить
источник

А

Александр in Codeibcommunity
Я всегда за вариант, сначала определяем ответственность и полномочия аудитора и всех лиц, а потом проведение аудита.
источник

SP

Stack Pronet in Codeibcommunity
Olga Pozdnyak
и не оставляю надежды получить от вас в эфире публично или анонимно пару-тройку историй об инцидентах по вине сотрудников. Отпишитесь, если кто готов
Ольга, описал в личку инцидент, если ещё актуально )
источник

SP

Stack Pronet in Codeibcommunity
Александр
Да "бумажки пугалки", доведение до всех работников под роспись. Организация реестра, сбор информации для реестра. А потом уже карать тех кто информацию не предоставил.
Это называется организационные меры
источник

SP

Stasus Prok in Codeibcommunity
Орг меры . Это замечательно. Но вот с меня начальство требует реально знать кто, когда и зачем использовал ЭП. Мне правда полегче в части аудита, все выпуски проходят через меня или моих подчинённых.
источник
2020 April 10

Е

Евгений in Codeibcommunity
Waik Waik
Понятно одним скриптом все проблемы не решить
Все эп в организации подписывает директор. Уверен он этого не делает без визы замов. Запрос надо всем саоим замам актуализиоовать спики эп используемых подразделениями в их под чинении. Глав бух если получает эп. Обязан подписывать заявление и доверенность на получение. И если гл. Бух подписывает такое то как минимум должна понимать зачем эта эп.
источник