Size: a a a

Чат ruCyberSecurity

2020 February 26

l

lila in Чат ruCyberSecurity
Nobushi
Вот на эту тему как раз интересный кейс:
Есть ГИС на стадии опытной эксплуатации, систему защиты доделать не получается, т. к. на рынке нет всех СЗИ, сертифицированных по УД (а это сейчас также будет актуальным требованием). Как же ее аттестовать, если нет необходимых средств?
Писать вендорам письма с вопросом Успеете ли к 1 июня, если говорят, что успеют, закупать их. Если потом не успеют, то будет,чем прикрыться... Ещё как вариант с этим ответом запрос во ФСТЭк отправить
источник

N

Nobushi in Чат ruCyberSecurity
В теории-то все понятно, но на практике....
вендоры говорят, что не не успеют (не подавались) - там нужны оч высокопроизводительные МЭ, как пример.
ФСТЭК на этот вопрос развел руками, сказал, что предупреждали сильно заранее и по их инфе большинство успевает ))
источник

AZ

Alexander Zemlanin in Чат ruCyberSecurity
Nobushi
В теории-то все понятно, но на практике....
вендоры говорят, что не не успеют (не подавались) - там нужны оч высокопроизводительные МЭ, как пример.
ФСТЭК на этот вопрос развел руками, сказал, что предупреждали сильно заранее и по их инфе большинство успевает ))
Ну тут как бы то не было нужно брать гарантийное письмо отведора и иди с ним во фсэк, нужно что бы было временное разрешение использовать средство до получения им официального заключения о прохождения сертификции. Если это крупные вендора с хорошими историями то проблем не будет, а вот если нет то могут быть проблемы
источник

AZ

Alexander Zemlanin in Чат ruCyberSecurity
Письмо пишет заказчик обосновывается необходимость ввода ГИС именно сейчас, и к нему предложением идут официальный документы от вендора гарантийное письмо. Я видел что так делали подробнее не расскажу, но вариант стоит попробовать, нужно написать 2 бумажками. Да ещё можем потребуется обоснование необходимости применения имеено этого средства, т.е почему нельзя использовать другое сзи которое уже имеет сертификат
источник

V

Valentin in Чат ruCyberSecurity
Nobushi
Вот на эту тему как раз интересный кейс:
Есть ГИС на стадии опытной эксплуатации, систему защиты доделать не получается, т. к. на рынке нет всех СЗИ, сертифицированных по УД (а это сейчас также будет актуальным требованием). Как же ее аттестовать, если нет необходимых средств?
Что, все сертификаты, выданные ранее, с 1 июня станут недействительными?
источник

N

Nobushi in Чат ruCyberSecurity
Valentin
Что, все сертификаты, выданные ранее, с 1 июня станут недействительными?
Должны обновить, дополнив УД. Кто не дополнит, ФСТЭК обещают отозвать со временем (непонятно насколько дадут отсрочку).
В этом же все дело: кто аттестовывался до июня - можно без УД и с текущими СЗИ и все ок, пока сертификат не отозвали. Аттестация после июня - уже только с УД.
источник
2020 February 27

l

lagba in Чат ruCyberSecurity
Добрый день! Подскажите, пожалуйста, имеет ли место быть предоставление услуг по отправке писем с электронной почты (напр, в интернет-кафе)?
Ситуация такая: менеджеры в интернет кафе хотят предложить открыть эл ящик имя_компании@yandex.ru, с которого предлагать услуги по отправке писем тем, у кого нет своей почты.
источник

l

lagba in Чат ruCyberSecurity
Это нормальная практика?) Если нет, то какие могут быть причины отказать менеджерам в предложении? Спасибо
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
lagba
Добрый день! Подскажите, пожалуйста, имеет ли место быть предоставление услуг по отправке писем с электронной почты (напр, в интернет-кафе)?
Ситуация такая: менеджеры в интернет кафе хотят предложить открыть эл ящик имя_компании@yandex.ru, с которого предлагать услуги по отправке писем тем, у кого нет своей почты.
имя_компании@yandex.ru - одна почта на всех?
Какое-то поселение, где нет интернета? Иначе опоздали лет на дцать )
Модельные библиотеки в поселениях уже давно есть.
Если кафе с доступом в инет (с идентификацией лиц) - лучше встречное предложение - комп с закрепленным сотрудником кафе, который "помогает" лицам пожилого возраста пользоваться почтой (личной), причем настроить компы, чтобы данные не сохранялись (лучше песочница), для инет кафе есть и спец. ПО.
Что-то вспомнилась почта России и телеграм и позже ещё была услуга по отправке эл. сообщений ) Менеджеры хорошо подумали о рентабельности?
источник

l

lagba in Чат ruCyberSecurity
Alexey Ishalev
имя_компании@yandex.ru - одна почта на всех?
Какое-то поселение, где нет интернета? Иначе опоздали лет на дцать )
Модельные библиотеки в поселениях уже давно есть.
Если кафе с доступом в инет (с идентификацией лиц) - лучше встречное предложение - комп с закрепленным сотрудником кафе, который "помогает" лицам пожилого возраста пользоваться почтой (личной), причем настроить компы, чтобы данные не сохранялись (лучше песочница), для инет кафе есть и спец. ПО.
Что-то вспомнилась почта России и телеграм и позже ещё была услуга по отправке эл. сообщений ) Менеджеры хорошо подумали о рентабельности?
Да я тоже в недоумении) говорят люди приходят, спрашивают возможно ли с нашей почты отправить письма. Вот они и предложили для таких целей создать ящик. Только я не пойму какой тут регламент должен быть: клиенты пишут письмо с нашего компа и отправляют адресату, а потом что делать ? Все содержимое ящика постоянно чистить? Еще есть вопрос по идентификации отправителя: каким образом оно происходит. И в третьих где гарантия что человек не отправляет вредоносы или того хуже
источник
2020 February 28

KS

Katherine Shu in Чат ruCyberSecurity
Добрый день! Подскажите, пожалуйста, обязательно ли иметь в Учреждении положение о защите пдн? Или достаточно просто положения о пнд?
источник

KS

Katherine Shu in Чат ruCyberSecurity
Возможно ли просто внести защиту пунктом в положение о пдн?
источник

N

Nobushi in Чат ruCyberSecurity
Katherine Shu
Возможно ли просто внести защиту пунктом в положение о пдн?
можно конечно
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Katherine Shu
Добрый день! Подскажите, пожалуйста, обязательно ли иметь в Учреждении положение о защите пдн? Или достаточно просто положения о пнд?
"положение о пнд" 😂
источник

OS

Oleg Safroshkin in Чат ruCyberSecurity
Ilya Meylikhov
"положение о пнд" 😂
Кстати, в положение о ПНД можно вполне прописать положения об обработке и защите ПДн 😂
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Oleg Safroshkin
Кстати, в положение о ПНД можно вполне прописать положения об обработке и защите ПДн 😂
и то верно!
источник

OS

Oleg Safroshkin in Чат ruCyberSecurity
Katherine Shu
Добрый день! Подскажите, пожалуйста, обязательно ли иметь в Учреждении положение о защите пдн? Или достаточно просто положения о пнд?
Не принципиально, это вполне может быть одним документом, что-нибудь типа "Положение об обработке и защите ПДн"
источник

KS

Katherine Shu in Чат ruCyberSecurity
Ilya Meylikhov
"положение о пнд" 😂
Забавно )))
источник

DB

Denis Belov in Чат ruCyberSecurity
Здравствуйте. Мы государственная организация, сотрудники которой являются пользователями нескольких ГИС , таких как СУФД, Электронный бюджет, Госзакупки. Вопрос.
Должны ли мы соблюдать требования Приказа ФСТЭК от 11.02.2013 N17, если сами не являемся владельцами ГИСов?
источник

IM

Il Me in Чат ruCyberSecurity
Denis Belov
Здравствуйте. Мы государственная организация, сотрудники которой являются пользователями нескольких ГИС , таких как СУФД, Электронный бюджет, Госзакупки. Вопрос.
Должны ли мы соблюдать требования Приказа ФСТЭК от 11.02.2013 N17, если сами не являемся владельцами ГИСов?
4. Настоящие Требования предназначены для обладателей информации, заказчиков, заключивших государственный контракт на создание государственной информационной системы (далее - заказчики) и операторов государственных информационных систем (далее - операторы).
источник