Size: a a a

Чат ruCyberSecurity

2020 January 23

АС

Андрей Слободчиков... in Чат ruCyberSecurity
За обучающие лекции в  телеге:))
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Андрей Слободчиков
За обучающие лекции в  телеге:))
не, я волонтер
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Роман Мылицын
не, я волонтер
Можете тогда пояснить почему для астры сертификат и первого и второго класса защиты? Разве недостаточно просто по первому (имею ввиду, что не перекрывают требования к первому классу ОС, требования второго класса)
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Андрей Слободчиков
Можете тогда пояснить почему для астры сертификат и первого и второго класса защиты? Разве недостаточно просто по первому (имею ввиду, что не перекрывают требования к первому классу ОС, требования второго класса)
разные варианты исполнения - один интел, второй эльбрус
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
по Эльбрусу на 1 профиль защиты не пошли
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Nick Kh
о том, что профили защиты типа"" № класса описывают чему должна соответствовать ОС, а сертификация ОС сейчас не по профилям
Вот с этого все ещё смеюсь
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Nick Y
Сейчас  сертификация ФСТЭК по уровням доверия в довесок обязательна
Т.е., как раньше было, пойти на ТУ и не пойти на НДВ нельзя? Либо просто УД, либо УД+ТУ?
источник

NK

Nick Kh in Чат ruCyberSecurity
Андрей Слободчиков
Вот с этого все ещё смеюсь
ну можно, только сколько там по новому сертифицированных систем? 4?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Nick Kh
ну можно, только сколько там по новому сертифицированных систем? 4?
порядка 6 ОС
источник

NK

Nick Kh in Чат ruCyberSecurity
ну может кого пропустил, альт роса еще 2 было
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Nick Kh
ну можно, только сколько там по новому сертифицированных систем? 4?
Неважно сколько систем. Важно, что есть требования.
По ндв сертификации больше не будет. Сейчас последние средства получают с ндв сертификаты и то потому что видимо процесс сертификации раньше был запущен
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Андрей Слободчиков
Неважно сколько систем. Важно, что есть требования.
По ндв сертификации больше не будет. Сейчас последние средства получают с ндв сертификаты и то потому что видимо процесс сертификации раньше был запущен
думаю, что пересертификация на уровни доверия все равно понадобится
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Роман Мылицын
думаю, что пересертификация на уровни доверия все равно понадобится
Скорее всего да. Вроде как в 17ом приказе требования с июля использовать уровни доверия
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Андрей Слободчиков
Скорее всего да. Вроде как в 17ом приказе требования с июля использовать уровни доверия
угу
источник

NK

Nick Kh in Чат ruCyberSecurity
Роман Мылицын
думаю, что пересертификация на уровни доверия все равно понадобится
фстэк приказом с 1 июля отменил все старые и надо проходит по уд, причем коллизии там есть, по той же win 7
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Nick Kh
фстэк приказом с 1 июля отменил все старые и надо проходит по уд, причем коллизии там есть, по той же win 7
Например?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Роман Мылицын
"Выполнение Требований к уровню доверия является обязательным при проведении работ по сертификации средств защиты информации, организуемых ФСТЭК России в пределах своих полномочий."

где тут исключение для ТУ? не понимаю
ОС тоже касается (которые сейчас сертифицированы по профилям)?
источник

NK

Nick Kh in Чат ruCyberSecurity
от 20 января 2020 г. N 240/24/250, запретили на основании отсутствия обновлений и т.д.,  но  есть Extended Security Updates поддержка и обновления 2023, и получается ОС есть, сертификат есть, обновления есть, а использовать по письму нельзя
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Андрей Слободчиков
ОС тоже касается (которые сейчас сертифицированы по профилям)?
конечно
источник

NY

Nick Y in Чат ruCyberSecurity
Nick Kh
от 20 января 2020 г. N 240/24/250, запретили на основании отсутствия обновлений и т.д.,  но  есть Extended Security Updates поддержка и обновления 2023, и получается ОС есть, сертификат есть, обновления есть, а использовать по письму нельзя
Так сертификат ФСТЭК отозвал по письму. Слышал что эта esu стоит более 300 долл. За место
источник