Size: a a a

Чат ruCyberSecurity

2020 May 25

N

Nobushi in Чат ruCyberSecurity
Nick Y
Сертифицированным по ФСТЭК если инфа в пределах КЗ и по ФСБ если смотрит в интернет
откуда такое требование возникает про ФСБ?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Nobushi
откуда такое требование возникает про ФСБ?
Если канал
защищен сертифицированным СКЗИ, для ФСТЭК он считается доверенным
источник

N

Nobushi in Чат ruCyberSecurity
Pavel Korostelev
Если канал
защищен сертифицированным СКЗИ, для ФСТЭК он считается доверенным
но это не отвечает на вопрос откуда требование по использованию МЭ, сертифицированного ФСБ на границе сети с Инетом. Про СКЗИ речь не шла же
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
А,так он действительно не нужен, за исключением случаев требования в формулярах скзи внутри периметра, или прямого требования регулятора в конкретном проекте
источник

S

Saches in Чат ruCyberSecurity
Pavel Korostelev
Если канал
защищен сертифицированным СКЗИ, для ФСТЭК он считается доверенным
Т.е. если стоит сертифицированный ФСБ криптошлюз, то требование ЗИС.3 по 21/17 приказу не актуально?))
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Saches
Т.е. если стоит сертифицированный ФСБ криптошлюз, то требование ЗИС.3 по 21/17 приказу не актуально?))
Ну по идее криптошлюз выполняет требования меры ЗИС.3
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Saches
Т.е. если стоит сертифицированный ФСБ криптошлюз, то требование ЗИС.3 по 21/17 приказу не актуально?))
ага
источник

S

Saches in Чат ruCyberSecurity
Андрей Слободчиков
Ну по идее криптошлюз выполняет требования меры ЗИС.3
Кто бы сомневался!))
источник

S

Saches in Чат ruCyberSecurity
Супер! Надо будет в МУ отразить!))
источник

N

Nobushi in Чат ruCyberSecurity
Saches
Супер! Надо будет в МУ отразить!))
Это если он стоит в разрыв и по сути исполтзуется как МЭ, а не если стоит сбоку и часть подключений маршрутизатором заворачивается на него для поднятия VPN
источник

S

Saches in Чат ruCyberSecurity
Nobushi
Это если он стоит в разрыв и по сути исполтзуется как МЭ, а не если стоит сбоку и часть подключений маршрутизатором заворачивается на него для поднятия VPN
Это, похоже, новое слово в трактовке требований 17/21/378 приказов и соответствующих методичек))
источник

N

Nobushi in Чат ruCyberSecurity
Saches
Это, похоже, новое слово в трактовке требований 17/21/378 приказов и соответствующих методичек))
В смысле? Вопрос в том как он используется - как криптошлюз или как КШ+МЭ. Вообще ФСБ давно грозидась запретить такое совмещение, но пока как есть
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Nobushi
В смысле? Вопрос в том как он используется - как криптошлюз или как КШ+МЭ. Вообще ФСБ давно грозидась запретить такое совмещение, но пока как есть
Я всякое слышал, но вот таких вещей еще нет )
источник

N

Nobushi in Чат ruCyberSecurity
Pavel Korostelev
Я всякое слышал, но вот таких вещей еще нет )
Про идею с разделением? Это  было лет 5-7 назад вроде
источник

АA

Александр Aникин... in Чат ruCyberSecurity
Добрый день. Планируется к разработке и внедрению ИСПДн с количеством пользователей 1000+. Предположительно УЗ 3. Вопрос, как обеспечить соблюдения требования наличия на конечных устройствах СЗИ от НСД? Покупать 1000+ СЗИ от НСД? Как я понимаю тут нет компенсирующих мер.
источник

S

Sergei in Чат ruCyberSecurity
как вариант, сертифицированные ОС ?
источник

S

Sergei in Чат ruCyberSecurity
Вы госИСПДн?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Александр Aникин
Добрый день. Планируется к разработке и внедрению ИСПДн с количеством пользователей 1000+. Предположительно УЗ 3. Вопрос, как обеспечить соблюдения требования наличия на конечных устройствах СЗИ от НСД? Покупать 1000+ СЗИ от НСД? Как я понимаю тут нет компенсирующих мер.
Сзи от нсд лучше всего подойдут, да
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Pavel Korostelev
Сзи от нсд лучше всего подойдут, да
Почему? :)
источник

АA

Александр Aникин... in Чат ruCyberSecurity
Sergei
Вы госИСПДн?
Да
источник