Size: a a a

Чат ruCyberSecurity

2020 April 21

S

Sergei in Чат ruCyberSecurity
в  239 приказе про значимые ОКИИ есть такое же требование, только там явно указаны граничные маршрутизаторы
вот и думай теперь, что регулятор имел ввиду...
источник
2020 April 23

V

Valentin in Чат ruCyberSecurity
Sergei
Коллеги, если уже обсуждалось, напомните:
в Приказе 17 ФСТЭК в п. 26.1 26.1. При проектировании вновь создаваемых или модернизируемых информационных систем, имеющих доступ к информационно-телекоммуникационной сети "Интернет", должны выбираться маршрутизаторы <2>, сертифицированные на соответствие требованиям по безопасности информации (в части реализованных в них функций безопасности).

имеются ввиду пограничные маршрутизаторы или ВСЕ маршрутизаторы в ГИС ?
Если вы используете маршрутизаторы в качестве сзи, то должны иметь сертификат соответствия. Между сегментами или на периметре - не важно
источник
2020 April 24

MK

Mikhail Kopt in Чат ruCyberSecurity
Переслано от Юля
Друзья, добрый день!
27 апреля в 14:00 (мск) приглашаем вас на бесплатный вебинар компании «Техносерв» «Новая методика моделирования угроз безопасности информации ФСТЭК России». Мы рассмотрим проект методики моделирования угроз безопасности информации, расскажем, что изменилось по сравнению с прошлыми методиками, каким образом нужно проводить моделирование угроз по новой методике, как процесс моделирования угроз организован сейчас и с какими проблемами сталкиваются сотрудники ИБ-служб. Кроме того, проведем детальный анализ каждого этапа моделирования угроз с примерами итоговых таблиц и выясним, что ждет индустрию ИБ после утверждения финального документа. После мероприятия всем участникам по запросу мы вышлем презентацию по теме вебинара!

Регистрация:https://bit.ly/2x7Ycja
источник

G

Gennady in Чат ruCyberSecurity
Добрый день. Подскажите, возможно ли использовать встроенные средства защиты информации современных операционных систем от Microsoft (Windows 10, Windows Server 2019) в отсутствие сертификации ФСТЭК или теперь только наложенные.
источник

S

Sergei in Чат ruCyberSecurity
какую информацию планируете защищать?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Gennady
Добрый день. Подскажите, возможно ли использовать встроенные средства защиты информации современных операционных систем от Microsoft (Windows 10, Windows Server 2019) в отсутствие сертификации ФСТЭК или теперь только наложенные.
Вин 10 не сертифицируют из-за телеметрии
источник

G

Gennady in Чат ruCyberSecurity
Sergei
какую информацию планируете защищать?
ПДн и значимые объекты КИИ.
источник

G

Gennady in Чат ruCyberSecurity
Pavel Korostelev
Вин 10 не сертифицируют из-за телеметрии
В том то и дело. Сертификат win7 отозван. ФСТЭК требует перейти на другие ОС с поддержкой производителя (на какие не уточняется). Win10 (WinServ19) сертификата нет. Парк Win7 - 90%. Что делать? Win10+наложенные СЗИ или отечественная OC (Astra Linux). Однако.
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Gennady
В том то и дело. Сертификат win7 отозван. ФСТЭК требует перейти на другие ОС с поддержкой производителя (на какие не уточняется). Win10 (WinServ19) сертификата нет. Парк Win7 - 90%. Что делать? Win10+наложенные СЗИ или отечественная OC (Astra Linux). Однако.
Четыре варианта: win 8 с сертификатом, Win 10 + наложенные средства, Astra common + наложенные средства, Astra special
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Pavel Korostelev
Четыре варианта: win 8 с сертификатом, Win 10 + наложенные средства, Astra common + наложенные средства, Astra special
На Win 8 переходить идея не очень. Ему тоже осталось недолго, придется снова бегать и думать что делать.
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Andrei Potseluev
На Win 8 переходить идея не очень. Ему тоже осталось недолго, придется снова бегать и думать что делать.
Ну я же не могу сразу SNS начать продавать ))))
источник

G

Gennady in Чат ruCyberSecurity
Pavel Korostelev
Четыре варианта: win 8 с сертификатом, Win 10 + наложенные средства, Astra common + наложенные средства, Astra special
И я о том. Вот только боюсь  8.1 постигнет участь 7-ки. Сертификат до 11.2020, поддержка до 2023.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Gennady
И я о том. Вот только боюсь  8.1 постигнет участь 7-ки. Сертификат до 11.2020, поддержка до 2023.
Смысла нет связываться с 8.1. Нормальных вариантов 2. 10 + наложенные СЗИ или Astra SE (и подобные). Астра CE + наложенные СЗИ - не уверен. Если уж переходить на отечественный Линукс, то зачем колхоз городить? Смысл наложенных СЗИ чтобы с винды не уходить.
источник

G

Gennady in Чат ruCyberSecurity
Andrei Potseluev
Смысла нет связываться с 8.1. Нормальных вариантов 2. 10 + наложенные СЗИ или Astra SE (и подобные). Астра CE + наложенные СЗИ - не уверен. Если уж переходить на отечественный Линукс, то зачем колхоз городить? Смысл наложенных СЗИ чтобы с винды не уходить.
Похоже что так. Согласен.
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Andrei Potseluev
Смысла нет связываться с 8.1. Нормальных вариантов 2. 10 + наложенные СЗИ или Astra SE (и подобные). Астра CE + наложенные СЗИ - не уверен. Если уж переходить на отечественный Линукс, то зачем колхоз городить? Смысл наложенных СЗИ чтобы с винды не уходить.
Смысл CE в открытом репозитории, что сильно облегчит использование прикладного ПО. А от наложенных средств в SE ты не денешься, хостовый МЭ и вот это всё
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Pavel Korostelev
Смысл CE в открытом репозитории, что сильно облегчит использование прикладного ПО. А от наложенных средств в SE ты не денешься, хостовый МЭ и вот это всё
Тогда проще остаться на Вин 10 с наложенными СЗИ, если нет требований по импортозамещению.
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Andrei Potseluev
Тогда проще остаться на Вин 10 с наложенными СЗИ, если нет требований по импортозамещению.
Аполитично рассуждаешь!
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Gennady
В том то и дело. Сертификат win7 отозван. ФСТЭК требует перейти на другие ОС с поддержкой производителя (на какие не уточняется). Win10 (WinServ19) сертификата нет. Парк Win7 - 90%. Что делать? Win10+наложенные СЗИ или отечественная OC (Astra Linux). Однако.
я за Астрочку
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Pavel Korostelev
Смысл CE в открытом репозитории, что сильно облегчит использование прикладного ПО. А от наложенных средств в SE ты не денешься, хостовый МЭ и вот это всё
не согласен
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Роман Мылицын
я за Астрочку
Ну странно было бы, если бы не :)))
источник