Size: a a a

Чат ruCyberSecurity

2019 October 03

Ю

Юджин in Чат ruCyberSecurity
De K
Да штраф вполне может быть ст. 13.12 КоАП РФ. Антивирус это СЗИ, если антивирус не сертифицированный это не сзи!
Это несертифицированное сзи
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
#вопрос
По налоговой тайне.
К налоговой тайне НЕ отнесены сведения об уплаченных налог прошлого периода. Стало быть сведения текущего года ЕСТЬ налоговая тайна. И, тем более, сведения подробные по каждому налогу.
Можно ли их предоствавлять другим органам власти, не перечисленных в статье 102 НК. Сведения собирает собственник.
И как организовать представление таких данных ? Спрашивать разрешения, перечислять возможных получателей в инф.соглашении ?
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
#вопрос как вы понимаете термин "непротиворечивость данных" ? Обычно применяется в распределенных БД и в бывает при ИТ инцидентах
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
#вопрос как оценить стоимость данных, БД и инф.ресурса.
Например, оценить ущерб при ИБ инцидентах
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
#вопрос как сохранить эталонный экземпляр БД ? Есть подобие сформированной Описи эл.данных ?
источник
2019 October 04

DK

De K in Чат ruCyberSecurity
Юджин
Это несертифицированное сзи
источник

Ю

Юджин in Чат ruCyberSecurity
Да, это известно. Я говорю о том, что сзи остаётся таки сзи, даже если оно несертифицированно
источник
2019 October 07

RR

Rphoenix Rphoenix in Чат ruCyberSecurity
подскажите, правильно ли, что каждая эцп должна быть на отдельном рутокене?
источник

ИН

Илья Небо in Чат ruCyberSecurity
зачем?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Да, на отдельном. У рутокенов - один пользовательский пароль на всех. Значит, при хранении нескольких ключей - будет доступ посторонних к чужому ключу
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
Alexander Korb
Да, на отдельном. У рутокенов - один пользовательский пароль на всех. Значит, при хранении нескольких ключей - будет доступ посторонних к чужому ключу
А если ключи выданы разными УЦ, для разных задач, разных областей действия - но одному лицу?
источник

NY

Nick Y in Чат ruCyberSecurity
Alexander Korb
Да, на отдельном. У рутокенов - один пользовательский пароль на всех. Значит, при хранении нескольких ключей - будет доступ посторонних к чужому ключу
Секунду, у рутокен пин-код один для пользователя, но никто не мешает установить пароли на ключи на рутокен, каждому уникальный
источник
2019 October 08

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Если засунете n-ключей на 1 токен как же поэкземплярный учет. Маркировать как такой токен будете?
источник

@

@Anarius in Чат ruCyberSecurity
Nick Y
Секунду, у рутокен пин-код один для пользователя, но никто не мешает установить пароли на ключи на рутокен, каждому уникальный
Так же никто не мешает этот пароль ( пин код ) подобрать. Учитывая то что состоит он только из цифр - дело времени
источник

AK

Alexander Korb in Чат ruCyberSecurity
Nick Y
Секунду, у рутокен пин-код один для пользователя, но никто не мешает установить пароли на ключи на рутокен, каждому уникальный
а он это умеет?
источник

NY

Nick Y in Чат ruCyberSecurity
Alexander Korb
а он это умеет?
Абсолютли. По крайней мере рутокен эцп 2.0 в виде флешки
источник

AK

Alexander Korb in Чат ruCyberSecurity
@Anarius
Так же никто не мешает этот пароль ( пин код ) подобрать. Учитывая то что состоит он только из цифр - дело времени
Это неправда - пароли рутокен умеет полноценные поддерживать
источник

NY

Nick Y in Чат ruCyberSecurity
Другое дело, что часто подменяют установку пароля на ключ установкой пин - кода на носитель - это да
источник

NY

Nick Y in Чат ruCyberSecurity
Считаем очень правильным использовать смарт-карты с 2мя чипами для скуд и для ЭП. Без присмотра не остаются, если пользователь забыл/потерял - сразу становится известным факт
источник

А

Андрей in Чат ruCyberSecurity
Rphoenix Rphoenix
подскажите, правильно ли, что каждая эцп должна быть на отдельном рутокене?
нет требований по разделению ключей на разные носители
источник