Size: a a a

2020 April 12

Е

Евгений in Codeibcommunity
Сейф опечатывается и кабинет ставится по охрану. За все действия ответственность несёт тот кто опечатал сейф.
источник

Е

Евгений in Codeibcommunity
К томуже ключи выдаются под роспись в журнале, тот кто получил и расписался он и опечатывает свой сейф
источник

А

Александр in Codeibcommunity
Евгений
К томуже ключи выдаются под роспись в журнале, тот кто получил и расписался он и опечатывает свой сейф
Это хорошо когда есть сейфы, а когда их нет и надо ужаться. Тогда и получается что лучше поставить ключницу с закрывающимися индивидуальными ячейками на посту круглосуточной охраны с видеофиксацией ключницы.
Просто коллега когда вопрос задавал спрашивал именно эконом вариант
источник

ID

Ivan Dmitriev in Codeibcommunity
Вот то место — N 55.626494 E 37.139939. Построить маршрут в Яндекс.Навигаторе:  https://30488.redirect.appmetrica.yandex.com/show_point_on_map?appmetrica_tracking_id=745803332332869252&lang=ru&lat=55.626494&lon=37.139939
источник

IA

Ivan Arapov in Codeibcommunity
Александр
Это хорошо когда есть сейфы, а когда их нет и надо ужаться. Тогда и получается что лучше поставить ключницу с закрывающимися индивидуальными ячейками на посту круглосуточной охраны с видеофиксацией ключницы.
Просто коллега когда вопрос задавал спрашивал именно эконом вариант
Я бы всем посоветовал почитать фапси 152 по этому поводу, там все описано
источник

IA

Ivan Arapov in Codeibcommunity
И ещё есть такая вещь как журнал поэкземплярного учёта скзи, где должны фиксироваться под роспись все выданные и полученные скзи
источник

А

Александр in Codeibcommunity
Ivan Arapov
Я бы всем посоветовал почитать фапси 152 по этому поводу, там все описано
Как 152 приказ ФАПСИ относится к частной компании? В данном случае ключи покупаются на стороне, а значит в первую очередь надо смотреть в договор и регламент УЦ. Если например взять регламент УЦ Тензор, то владелец ЭП обязан
"4.1.1.Обеспечить конфиденциальность ключа электронной подписи. Не использовать ключ электронной  подписи  и  немедленно  обратиться  в  аккредитованный  удостоверяющий  центр, выдавший  сертификат,  для  прекращения  действия  этого  сертификата  при  наличии  оснований полагать, что конфиденциальность ключа электронной подписи нарушена."
И все. Что означает, что правила "Обеспечивания конфиденциальности ключа ЭП" определяет компания(владелец ЭП).
Не во всех компаниях есть Аккредитованный УЦ.
источник

IA

Ivan Arapov in Codeibcommunity
Так как раз по 152 фапси обычные организации могут у себя ввести и разработать порядок и правила работы с их полученными скзи. Например разработать инструкцию по работе с скзи на основании положений 152 фапси
источник

А

Александр in Codeibcommunity
Ivan Arapov
Так как раз по 152 фапси обычные организации могут у себя ввести и разработать порядок и правила работы с их полученными скзи. Например разработать инструкцию по работе с скзи на основании положений 152 фапси
Можете указать на пункт по которому есть обязанность использовать 152 приказ
источник

IA

Ivan Arapov in Codeibcommunity
Александр
Можете указать на пункт по которому есть обязанность использовать 152 приказ
Никакой обязанности для организаций
источник

IA

Ivan Arapov in Codeibcommunity
Я привёл пример на основании чего можно себя обезопасить в плане  работы с скзи, чтобы у директора не было вопросов откуда и сколько эп в организации и т. д.
источник

А

Александр in Codeibcommunity
Ivan Arapov
Никакой обязанности для организаций
значит я правильно понял. В таком случае, если нет обязательств, то экономически выгоднее разработать документ который подходил конкретной компании.
источник

IA

Ivan Arapov in Codeibcommunity
Александр
значит я правильно понял. В таком случае, если нет обязательств, то экономически выгоднее разработать документ который подходил конкретной компании.
Ну в целом лучше Брать за основу фапси 152, безусловно каждый может любой документ у себя в организации разработать. Но к документам, разработанным по фапси в части скзи нет претензий в том числе со стороны регулятора.
источник
2020 April 13

OP

Olga Pozdnyak in Codeibcommunity
📢 Всем привет 😊

По понедельничной традиции рассказываю вам, что интересного происходит внутри нашего проекта Код ИБ:

📌 Наша онлайн-неделя DLP продолжается, и нас ждёт целых три онлайн-доклада! А именно:

📌 14.04.2020 ВТ 12:00 МСК
💬 «Примеры инцидентов ИБ и их расследований»
🔳 Узнаем, как отследить нерабочую деятельность во время рабочего дня, заметить, когда сотрудник занимается развитием собственного бизнеса или дела в рабочее время, или планирует уволиться и обсуждает с будущим работодателем условия работы и многое другое!
👤 Спикер: Даниил Бориславский, «StaffCop»

📌 16.04.2020 ЧВ 12:00 МСК
💬 «Как обеспечить защиту компании от внутренних угроз?»
🔳 Разберемся во внешних и внутренних угрозах, возможных вариантах их предотвращения, их архитектуры, рассмотрим конкретные кейсы.
👤 Спикер: Дмитрий Самойленко, «ESET»
источник

OP

Olga Pozdnyak in Codeibcommunity
📌 17.04.2020 ПТ 12:00 МСК
💬 «Юридические аспекты внедрения программ информационной безопасности»
🔳  Расскажем, что необходимо сделать, чтобы защитить права и информацию, как работодателю, не нарушая при этом права сотрудников. Правовые нюансы, возникающие при внедрении и использовании DLP и систем мониторинга объясним простым языком.
👤 Спикер: Юрий Основский, «StaffCop»

🚀 ЗАРЕГИСТРИРОВАТЬСЯ бесплатно на всю Неделю DLP
источник
2020 April 14

OP

Olga Pozdnyak in Codeibcommunity
Сегодня, 14 апреля в 12 мск на нашей Неделе DLP выступление Даниила Бориславского:

📌Примеры инцидентов ИБ и их расследований.

Заглядывайте - Даниил пообещал собрать примеры инцидентов из практики заказчиков Staffcop и поделиться ими.

👆 Записи не будет, так как информация не для широкого круга 🤫

Присоединяйтесь онлайн. Участие бесплатное.
источник

WW

Waik Waik in Codeibcommunity
Коллеги, посоветуйте системы контроля изменений в AD. Если имеются бесплатные
источник

MA

Mona Arkhipova in Codeibcommunity
Waik Waik
Коллеги, посоветуйте системы контроля изменений в AD. Если имеются бесплатные
логи?
источник

MA

Mona Arkhipova in Codeibcommunity
можно расширенное логгирование настроить и будет счастье. скармливать вобщем-то в любой LM/SIEM.
источник

IB

Ilya Borisov in Codeibcommunity
Waik Waik
Коллеги, посоветуйте системы контроля изменений в AD. Если имеются бесплатные
Смотря какие изменения.
источник