Size: a a a

Чат ruCyberSecurity

2019 October 15

И

Иван in Чат ruCyberSecurity
Alexey Ishalev
Регламент УЦ (уходит в прошлое, вместо него приходит порядок реализации функций УЦ, который должен соответствовать приказу МКС). По 63-ФЗ есть требование установление личности заявителя, заявитель представляет основной документ, удостоверяющий личность или заверенную копию. МКС требует, чтобы сертификаты выдавались при личном присутствии заявителя (или по надлежаще заверенным документам и доверенности), вероятно этот УЦ выдал сертификат удаленно. Нарушил он требования или нет - разбираться регуляторам.
Человек был лично с паспортом, который он показал и данные сверены с теми, чтотпрописаны в доверенности и визуально сравнили с внешностью. Вот к тому и вопрос, что удостовериться в личности можно тольео при ее присутстви. Что и было сделано. Фото с паспортом никак не дает той достоверности. Можно ссылочку на приказ?
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Иван
Человек был лично с паспортом, который он показал и данные сверены с теми, чтотпрописаны в доверенности и визуально сравнили с внешностью. Вот к тому и вопрос, что удостовериться в личности можно тольео при ее присутстви. Что и было сделано. Фото с паспортом никак не дает той достоверности. Можно ссылочку на приказ?
Приказ Минкомсвязи от 13.08.2018 №397 «Об утверждении требований к порядку реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей»
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Иван
Человек был лично с паспортом, который он показал и данные сверены с теми, чтотпрописаны в доверенности и визуально сравнили с внешностью. Вот к тому и вопрос, что удостовериться в личности можно тольео при ее присутстви. Что и было сделано. Фото с паспортом никак не дает той достоверности. Можно ссылочку на приказ?
Ну и ЕБС, вероятно, распространят не только на банки )
источник

И

Иван in Чат ruCyberSecurity
Alexey Ishalev
Приказ Минкомсвязи от 13.08.2018 №397 «Об утверждении требований к порядку реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей»
Читали. Но в нем так же нет ничего. Ибо все процедуры, описанные в нем взяты цитированием из вышеупомянутого фз, в том числе и порядок удостоверения личности и комплект документов
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Иван
Читали. Но в нем так же нет ничего. Ибо все процедуры, описанные в нем взяты цитированием из вышеупомянутого фз, в том числе и порядок удостоверения личности и комплект документов
Да. И многие пункты и разделы дублируются
источник

И

Иван in Чат ruCyberSecurity
И? Вопрос то открытый остался...
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Иван
И? Вопрос то открытый остался...
А порядок реализации УЦ, где получали сертификат, прочитали? Написали в ТП, и, при не согласии с ответом, запрос на разъяснение в МКС?
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Некоторые УЦ вообще вписали фото и видео съёмку при получении сертификатов, опасаются рисков (и, в общем-то, правы, только 152-фз забывать не надо)
источник

И

Иван in Чат ruCyberSecurity
Alexey Ishalev
А порядок реализации УЦ, где получали сертификат, прочитали? Написали в ТП, и, при не согласии с ответом, запрос на разъяснение в МКС?
Нет. Увы. Было без меня
источник

IO

ILya Oleynikov in Чат ruCyberSecurity
Alexey Ishalev
Некоторые УЦ вообще вписали фото и видео съёмку при получении сертификатов, опасаются рисков (и, в общем-то, правы, только 152-фз забывать не надо)
подстраховка через согласие на "обработку перс.данных".
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
ILya Oleynikov
подстраховка через согласие на "обработку перс.данных".
Да. Но сомневаюсь, что фото и видео фиксация для всех пользователей уц включена в согласие как обработка биометрических ПДн )
источник
2019 October 16

l

lagba in Чат ruCyberSecurity
Добрый день. Подскажите, коллеги, кто работал с "системой 112": подразумевается передача пдн абонента оператора, который звонит в 112, в данную систему. Кто знает, какие документы стоит просмотреть и на что обратить внимание
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Если носитель Криптосредств и ЭЦП является Айпад, тогда его тоже надо учитывать в журналах ?
источник

С

СаняШ in Чат ruCyberSecurity
а чем айпад лучше других?:)
источник
2019 October 17

А

Алена in Чат ruCyberSecurity
Доброе утро! Коллеги, есть письмо Банка России от 22.10.2009 128-Т "О рекомендациях по информационному содержанию и организации WEB-сайтов кредитных организаций в сети Интернет". А есть ли более свежие рекомендации?
источник

AC

Andrei Che in Чат ruCyberSecurity
Доброе время суток! Скажите коллеги какой МЭ типа "Г" взять PT aplication firewall или континет waf. Кто с чем работал, отзывы?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Тоже послушаю :)
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Andrei Che
Доброе время суток! Скажите коллеги какой МЭ типа "Г" взять PT aplication firewall или континет waf. Кто с чем работал, отзывы?
можете еще посмотреть в сторону solidwall waf
источник

AC

Andrei Che in Чат ruCyberSecurity
Ilya Meylikhov
можете еще посмотреть в сторону solidwall waf
На сколько я знаю сертифицированы только эти два как мэ типа г
источник

AC

Andrei Che in Чат ruCyberSecurity
Гляну может чего и поменчлось
источник