Size: a a a

Чат ruCyberSecurity

2019 September 27

M

Max in Чат ruCyberSecurity
Добрый день, коллеги. Подскажите, есть где-то четкий перечень оборудования для получения лицензии ФСТЭК на мониторинг? Перекроет ли наличие SIEM требования для данного пункта, или нужно что-то еще?
источник

S

Sergei in Чат ruCyberSecurity
Max
Добрый день, коллеги. Подскажите, есть где-то четкий перечень оборудования для получения лицензии ФСТЭК на мониторинг? Перекроет ли наличие SIEM требования для данного пункта, или нужно что-то еще?
источник

M

Max in Чат ruCyberSecurity
спасибо. я имел в виду примеры конкретного оборудования - SIEM, сетевой сканер, криптошлюз и пр.
источник

S

Sergei in Чат ruCyberSecurity
любой сертифицированный должен подойти.
и не забывайте, что все это должно быть в ИС, аттестованной под К1 ГИС.
источник

YS

Yu Sha in Чат ruCyberSecurity
Имею вопрос: в трбованиях фапси есть удаление ключевой информации после выхода срока действия. В тоже время, при передаче информации в, например, ПФР через Контур, как я понял генерируется a-la FileEncriptionKey, который шифруется своим ключем и ключем получателя. Т. е. После уничтожения ключа этот отчет более не может быть прочитан. То же для других подобных отчетов. Вопрос, как быть? Не уничтожать? Кстати, а санкции то есть за не уничтожение? Риски? Как этот ньюанс уложить в реальный работающий ОРД для организации?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Ваш отчет шифруется только на время передачи по открытым каналам. В чем сложность хранить подготовленный отчет незашифрованным?
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
Alexander Korb
Ваш отчет шифруется только на время передачи по открытым каналам. В чем сложность хранить подготовленный отчет незашифрованным?
А неотказуемость, неизменность, отметка времени?
источник

YS

Yu Sha in Чат ruCyberSecurity
Протоколы передачи там же. В зашифрованном. Zip
источник
2019 September 28

В

Виктор in Чат ruCyberSecurity
А кто нибудь знает откуда можно дёрнуть дистрибьютив сикрет нета?)
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
С К
Вопросы.
1. Можно ли как то себя (и главное своего начальника) защитить от перевыпуска симкарт или правки админами оператора?
2. Есть ли у вас примеры с жизни мошеников с симкартам? Когда это было и в чём суть? Как этого избежать?
1. Организация заключает договор на сотовую связь для работников. Сотовой компании данные работников передаются вместе с договором. Издаются симки, выдаются людям. Оплачивается компанией. При ротации кадров перечень обслуживаемых телефонов - номеров не меняется, меняются данные пользователя ?
По сути на рабочий номер не должна быть привязана банковская карта.
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Виктор
А кто нибудь знает откуда можно дёрнуть дистрибьютив сикрет нета?)
С сайта дернуть можно
источник

В

Виктор in Чат ruCyberSecurity
Pavel Korostelev
С сайта дернуть можно
Там вроде нужна авторизациях в личном кабинете, а у меня на руках только ключевой файл)
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Виктор
Там вроде нужна авторизациях в личном кабинете, а у меня на руках только ключевой файл)
источник

В

Виктор in Чат ruCyberSecurity
Скачанная демо версия не привязывается к пользователю? Потому как просят регистрацию по данной ссылке
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Регистрируйтесь и вперед
источник

В

Виктор in Чат ruCyberSecurity
Pavel Korostelev
Регистрируйтесь и вперед
спасибо )
источник
2019 September 29

СК

С К in Чат ruCyberSecurity
Евгения Романова. РС(Я)
1. Организация заключает договор на сотовую связь для работников. Сотовой компании данные работников передаются вместе с договором. Издаются симки, выдаются людям. Оплачивается компанией. При ротации кадров перечень обслуживаемых телефонов - номеров не меняется, меняются данные пользователя ?
По сути на рабочий номер не должна быть привязана банковская карта.
есть рабочий номер, а есть номер директора :)
отвечать, что это не моя должностная обязанность за его личный онлайн банк отвечать — не надо говорить. Я знаю чо.
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Если это две разные симки, то вы отвечаете за рабочую, за вторую пусть голова директора болит
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
разграничивайте ответственность
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
момент один есть. Если издается новая симка, старая перестает работать ?
источник