Size: a a a

Чат ruCyberSecurity

2020 February 04

S

Sergei in Чат ruCyberSecurity
ну дык поправка с УД еще не вступила в действие...
как наступит время, все потанцуем
источник
2020 February 05

A

Alexandro in Чат ruCyberSecurity
Коллеги привет, перечень актуальных угроз в МУ пишем с учётом уже применяемых мер (антивир, FW и др.) или считаем, что система "голая"?
источник

А

Александр in Чат ruCyberSecurity
Alexandro
Коллеги привет, перечень актуальных угроз в МУ пишем с учётом уже применяемых мер (антивир, FW и др.) или считаем, что система "голая"?
Голая
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Alexandro
Коллеги привет, перечень актуальных угроз в МУ пишем с учётом уже применяемых мер (антивир, FW и др.) или считаем, что система "голая"?
FW, антивирус и прочее должны внедряться или не внедряться на основе МУ. Это является обоснованием их применения...
источник

A

Alexandro in Чат ruCyberSecurity
Спасибо, а есть где это написано?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Alexandro
Спасибо, а есть где это написано?
Нет. Это ФСТЭК всем устно сообщает всем, хотя ходят слухи, что кому-то прям письмо высылали с такими указаниями.
В методиках определения актуальных угроз написано, что необходимо учитывать имеющиеся организационно-технические меры ИБ...
источник

A

Alexandro in Чат ruCyberSecurity
Андрей Слободчиков
Нет. Это ФСТЭК всем устно сообщает всем, хотя ходят слухи, что кому-то прям письмо высылали с такими указаниями.
В методиках определения актуальных угроз написано, что необходимо учитывать имеющиеся организационно-технические меры ИБ...
Вот к этому и клоню, что имеющиеся... ладно, спасибо
источник

V

Valentin in Чат ruCyberSecurity
Alexandro
Спасибо, а есть где это написано?
Например, для гис, при определении уби учитываются структурно-функциональные характеристики ис
источник

V

Valentin in Чат ruCyberSecurity
Если у вас применяются сзи, то естественно какие-то уби будут для вашей ис неактуальными
источник

V

Valentin in Чат ruCyberSecurity
В ИСПДн учитывается уровень текущей защищенности. Посмотрите Методику
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Ну тут стоит отметить, что если у вас уже есть созданная СЗИ и ранее были разработаны МУ и сейчас идёт ее пересмотр, то да вы учитываете характеристики ИС, но если это вновь создаваемая ИС, то надо рассматривать что она голая.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
И вообще этому вопросу уже год как минимум: https://rucybersecurity.ru/t/aktualnost-ugroz-dlya-mu-gis-pozicziya-fstek/579
источник

V

Valentin in Чат ruCyberSecurity
Андрей Слободчиков
Ну тут стоит отметить, что если у вас уже есть созданная СЗИ и ранее были разработаны МУ и сейчас идёт ее пересмотр, то да вы учитываете характеристики ИС, но если это вновь создаваемая ИС, то надо рассматривать что она голая.
В общем случае неверно. ПО и СВТ могут иметь сертификат. Некоторые угрозы будут для них неактуальными.
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Андрей Слободчиков
Нет. Это ФСТЭК всем устно сообщает всем, хотя ходят слухи, что кому-то прям письмо высылали с такими указаниями.
В методиках определения актуальных угроз написано, что необходимо учитывать имеющиеся организационно-технические меры ИБ...
Если мне не изменяет память, организационно-технические меры не включают ПО и всё с ним связанное. Но могу ошибиться... Это больше про двери, замки, пропуска...
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Андрей Слободчиков
Ну тут стоит отметить, что если у вас уже есть созданная СЗИ и ранее были разработаны МУ и сейчас идёт ее пересмотр, то да вы учитываете характеристики ИС, но если это вновь создаваемая ИС, то надо рассматривать что она голая.
+
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Valentin
В общем случае неверно. ПО и СВТ могут иметь сертификат. Некоторые угрозы будут для них неактуальными.
Но на этапе создания ИС и  написания МУ вы не можете говорить, что будут использоваться сертифицированные СВТ так как ИС ещё проектируется
источник

V

Valentin in Чат ruCyberSecurity
Вопрос был про му для существующей ис
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Типа я пытался для создаваемой ГИС также сделать, но в моем случае были не сертифицированные СВТ, а сертифицированный антивирус, который имелся у заказчика и пропускной режим с отбором внутренних пользователей.
Но Фстэк ясно дали понять, что такое не согласуют и надо рассматривать ИС голуб будто она на улице
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Valentin
Вопрос был про му для существующей ис
Ок
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Андрей Слободчиков
Типа я пытался для создаваемой ГИС также сделать, но в моем случае были не сертифицированные СВТ, а сертифицированный антивирус, который имелся у заказчика и пропускной режим с отбором внутренних пользователей.
Но Фстэк ясно дали понять, что такое не согласуют и надо рассматривать ИС голуб будто она на улице
МУ создается для незащищенной системы, а устраняете угрозы при помощи существующего антивируса :)
источник