Size: a a a

Чат ruCyberSecurity

2019 October 31

IM

Ilya Meylikhov in Чат ruCyberSecurity
Il Me
Письма нет. Есть устное утверждение начальника одного из отделов ФСТЭК по ПФО. Впрочем, и методику с сайта они убрали. (доступна, но ссылок на нее нет прямых). Ну и когда модели угроз они смотрели, тоже сказали, что надо исходить из того, что меры не принимаются.
Не, это не катит, слова к делу пришьешь
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Есть утвержденный документ, есть проект, неутвержденный. Очевидно, надо использовать утвержденный документ. "Устное утверждение одного из начальников" не является весомым основанием для применения неутв. методики
источник

Ю

Юлия in Чат ruCyberSecurity
Коллеги у кого есть опыт большой организации с несколькими системами ЭДО. Разные ЭДО для разных контрагентов. ЭДО совершенно внешние, никаких интеграций с АД нет. Кто эти ЭДО админит? (ИТ или ИБ) И если часть документов должна идти только с ЭЦП гендира (понятно что сам гендир не будет этого делать) то как это организовано? Поясню что у нас речь в ЭДО идет о логистике, заявки и доверки. Есть идея "создать" документоведа, выдать ему все ЭЦП и он будет с интервалом раз в 2-3 часа все подписывать. Создают доки юзеры в ЭДО сами, и отправляют на подпись.
источник

IM

Il Me in Чат ruCyberSecurity
Ilya Meylikhov
Есть утвержденный документ, есть проект, неутвержденный. Очевидно, надо использовать утвержденный документ. "Устное утверждение одного из начальников" не является весомым основанием для применения неутв. методики
Собственно, мы так же решили. Не зря же документ с 2015 года не утвержден.
источник

AV

Alexey Viktorovich in Чат ruCyberSecurity
Rustem Tursunbaev
Уведомлять НКЦКИ надо. Каким образом решать субъекту ОКИИ.
367 приказ ФСБ от 24 июля 2018 в помощь. В частности, рекомендую внимательно изучить приложение 2 к данному приказу.
источник

SB

Sergey Borisov in Чат ruCyberSecurity
Коллеги. В рамках подготовки методических документов, рабочая группа РКН по ПД собирает проблемные вопросы. Если при выполнении требований законодательства РФ по ПДн у вас есть сложности с трактовкой требований, возможны двойственные толкования или просто нужна методическая помощь и единая официальная позиция Роскомнадзора, то добавляйте ваши вопросы https://docs.google.com/document/d/1cdzUXFZtMEWLUphQ160KO4VnSCa_EYeiHz7WZ6shgsw/edit?usp=sharing постраемся рассмотреть и ответить. Много вопросо не нужно. Лучше по одному, но в комментариях указать в чем проблема и неоднозначность.
источник

VC

Vladimir Chikin in Чат ruCyberSecurity
Sergey Borisov
Коллеги. В рамках подготовки методических документов, рабочая группа РКН по ПД собирает проблемные вопросы. Если при выполнении требований законодательства РФ по ПДн у вас есть сложности с трактовкой требований, возможны двойственные толкования или просто нужна методическая помощь и единая официальная позиция Роскомнадзора, то добавляйте ваши вопросы https://docs.google.com/document/d/1cdzUXFZtMEWLUphQ160KO4VnSCa_EYeiHz7WZ6shgsw/edit?usp=sharing постраемся рассмотреть и ответить. Много вопросо не нужно. Лучше по одному, но в комментариях указать в чем проблема и неоднозначность.
я форвардну в чатик по 152ФЗ ?
источник

RT

Rustem Tursunbaev in Чат ruCyberSecurity
Alexey Viktorovich
367 приказ ФСБ от 24 июля 2018 в помощь. В частности, рекомендую внимательно изучить приложение 2 к данному приказу.
И где я не прав? Приложение 2 приказа 367 ФСБ пункты 3 и 4.
источник

AV

Alexey Viktorovich in Чат ruCyberSecurity
Rustem Tursunbaev
И где я не прав? Приложение 2 приказа 367 ФСБ пункты 3 и 4.
Правы. Я просто дополнил ссылкой на нормативку. Рекомендации к автору вопроса, а не к вам.
источник

IS

Ivan Sitnikov in Чат ruCyberSecurity
Vladimir Chikin
я форвардну в чатик по 152ФЗ ?
Поделитесь, пожалуйста, чатом по ФЗ152.
источник

SK

Sergey Krisanov in Чат ruCyberSecurity
ПДн 152-ФЗ
Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Полезные материалы, ссылки на публикации, обмен мнениями и свежие новости.
https://t.me/PDn152FZ
источник

IS

Ivan Sitnikov in Чат ruCyberSecurity
Sergey Krisanov
ПДн 152-ФЗ
Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Полезные материалы, ссылки на публикации, обмен мнениями и свежие новости.
https://t.me/PDn152FZ
Спасибо.
источник
2019 November 01

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
#Вопрос.
Отображение на картах объектов КИИ с местоположением, магистралями всякого снабжения допустимо ?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Евгения Романова. РС(Я)
#Вопрос.
Отображение на картах объектов КИИ с местоположением, магистралями всякого снабжения допустимо ?
Почему нет? Вопрос об уровне ... мммм.. конфиденциальности и наличии защиты этой радости
источник

ИН

Илья Небо in Чат ruCyberSecurity
вопрос детализации. Если рисуешь с комментами - кто ответственный и моделями вентелей газопровода с указанием ПО АСУ что их саппортит и описанием СЗИ, то будут вопросы. А если какая я то карта с точками и линиями, то и бог с ним. Вообще должен быть перечень информации ограниченного распространения - по нему и сверяйтесь.
источник

АШ

Алексей Шульгин... in Чат ruCyberSecurity
Коллеги, не в тему
источник

АШ

Алексей Шульгин... in Чат ruCyberSecurity
пика,яплакал легли. У сбера и ВТБ проблемы с транзакциями
источник

СК

С К in Чат ruCyberSecurity
Алексей Шульгин
пика,яплакал легли. У сбера и ВТБ проблемы с транзакциями
и что делать?
источник

@

@Anarius in Чат ruCyberSecurity
Алексей Шульгин
пика,яплакал легли. У сбера и ВТБ проблемы с транзакциями
Учения по суверенному интернету
источник

СК

С К in Чат ruCyberSecurity
ну просто мало ли. Может бежать к банкомату и деньги снимать, так как такое бабло не считается?
источник