Size: a a a

Чат ruCyberSecurity

2019 October 22

RR

Rphoenix Rphoenix in Чат ruCyberSecurity
Нет, у нас используется сертифированный СЗИ - антивирус и криптошлюз (отдельная защищенная сеть без инета)
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Rphoenix Rphoenix
Нет, у нас используется сертифированный СЗИ - антивирус и криптошлюз (отдельная защищенная сеть без инета)
И все? Не маловато?
источник

RR

Rphoenix Rphoenix in Чат ruCyberSecurity
сертифированную ОС можно не использовать?
источник

RR

Rphoenix Rphoenix in Чат ruCyberSecurity
просто хочу использовать линукс (опенсьюс, дебиан и т.д.). Или все-таки нужно использовать российские линукс-системы (покупать) ?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Rphoenix Rphoenix
сертифированную ОС можно не использовать?
Вопрос некорректный. Вы сначала посмотрите все требования, согласно которым надо защищать, потом определитесь, какие требовани чем закрываете. Если там не будет встроенных механизмов ОС, то можно любую ОС.
источник

RR

Rphoenix Rphoenix in Чат ruCyberSecurity
Необходима ли защита от НСД т.е.?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Rphoenix Rphoenix
Необходима ли защита от НСД т.е.?
Она необходима. https://zlonov.ru/wp-content/uploads/%D0%9F%D1%80%D0%B8%D0%BA%D0%B0%D0%B7-%D0%9C%D0%B8%D0%BD%D0%B7%D0%B4%D1%80%D0%B0%D0%B2%D0%B0-%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D0%B8-%E2%84%96911%D0%BD-%D0%BE%D1%82-24.12.2018.pdf Читайте что написано, это конкретно по МИС. Если там ПДн (а они там есть), то добавляется 21 приказ, если она ГИС, то +17 приказ.
источник

RR

Rphoenix Rphoenix in Чат ruCyberSecurity
Большое спасибо за помощь, теперь все понятно. Забыл про этот приказ
источник

S

Saches in Чат ruCyberSecurity
Andrei Potseluev
Вообще, по хорошему, ИБ это подразделение СБ, в любом случае.
Это зло)), хоть и лучшее, чем когда ИБ, это часть ИТ
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Saches
Это зло)), хоть и лучшее, чем когда ИБ, это часть ИТ
Зато правильно. 😊 Чтоб от ИТ не зависели. 😊
источник

S

Saches in Чат ruCyberSecurity
Rphoenix Rphoenix
Здравствуйте. Вопрос: если мы используем медецинские ИС, то обязательно ли использоваться сертифицированные ОС, либо хватит сертифицированные СЗИ?
Если не попадаете под 17 приказ ФСТЭК, то можете использовать, что угодно, включая  СКЗИ, сертифицированные ФСБ
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Rphoenix Rphoenix
Здравствуйте. Вопрос: если мы используем медецинские ИС, то обязательно ли использоваться сертифицированные ОС, либо хватит сертифицированные СЗИ?
Вам главное выполнить требования 21 приказа ФСТЭК
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Saches
Если не попадаете под 17 приказ ФСТЭК, то можете использовать, что угодно, включая  СКЗИ, сертифицированные ФСБ
Вы 911н приказ Минздрава почитайте. 😊
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Роман Мылицын
Вам главное выполнить требования 21 приказа ФСТЭК
Не только. Если это МИС, то 911н Минздрава. А там четко прописаны именно сертифицированные СЗИ/СКЗИ.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Andrei Potseluev
Не только. Если это МИС, то 911н Минздрава. А там четко прописаны именно сертифицированные СЗИ/СКЗИ.
Понял, спасибо
источник

S

Saches in Чат ruCyberSecurity
Andrei Potseluev
Не только. Если это МИС, то 911н Минздрава. А там четко прописаны именно сертифицированные СЗИ/СКЗИ.
Эти тоже решили помочь рынку ИБ?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Saches
Эти тоже решили помочь рынку ИБ?
Как-то так.
источник

S

Saches in Чат ruCyberSecurity
Andrei Potseluev
Зато правильно. 😊 Чтоб от ИТ не зависели. 😊
Но известны еще варианты подчинения юристам, СВК и просто прямое подчинение ГД или предправу, что обычно лучше, т.к., как правило, СБ в ИБ не очень...
источник

S

Saches in Чат ruCyberSecurity
Andrei Potseluev
Как-то так.
С логикой как-то не дружат, одно дело российские и совсем другое сертифицированные СЗИ. Этож каждый раз, как истечет сертификат, надо будет покупать по новой
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Saches
С логикой как-то не дружат, одно дело российские и совсем другое сертифицированные СЗИ. Этож каждый раз, как истечет сертификат, надо будет покупать по новой
Так это имеется ввиду и то, и другое, и компот. 😊
источник