Size: a a a

Чат ruCyberSecurity

2020 November 02

v

vseFZ in Чат ruCyberSecurity
Обсуждение законодательных вопросов по теме информационной безопасности: 187-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ и так далее: https://t.me/vseFZ
источник
2020 November 03

.

... in Чат ruCyberSecurity
Коллеги, добрый день!
Пришли с ФСБ с проверкой по 152 приказу ФАПСИ. Ну естествено мы ее провалили. Дали время на устранение несоответствий. После новтго года обещают придти с более серьезной проверкой.
Гуглил банный приказ, очень много воды. Подскажите пожалуйста, где-нибудь есть конкретный список требований необходимых для закрытия помданному приказу?
Работаю на транспортном терминале, он же ТЭК
источник

Р

Роман in Чат ruCyberSecurity
...
Коллеги, добрый день!
Пришли с ФСБ с проверкой по 152 приказу ФАПСИ. Ну естествено мы ее провалили. Дали время на устранение несоответствий. После новтго года обещают придти с более серьезной проверкой.
Гуглил банный приказ, очень много воды. Подскажите пожалуйста, где-нибудь есть конкретный список требований необходимых для закрытия помданному приказу?
Работаю на транспортном терминале, он же ТЭК
приказ как приказ)
есть и намного более "водянистые"
так как его не перевыпускали уже дцать лет это о чем то говорит )
а так - заключите договор с лицензиатом да и все. самое простое
источник

А

Алена in Чат ruCyberSecurity
...
Коллеги, добрый день!
Пришли с ФСБ с проверкой по 152 приказу ФАПСИ. Ну естествено мы ее провалили. Дали время на устранение несоответствий. После новтго года обещают придти с более серьезной проверкой.
Гуглил банный приказ, очень много воды. Подскажите пожалуйста, где-нибудь есть конкретный список требований необходимых для закрытия помданному приказу?
Работаю на транспортном терминале, он же ТЭК
Выступлю в защиту🙂Из всей нормативки, что доводится читать, этот приказ самый что ни на есть конкретный. Да, местами отставший от современных реалий, но конкретный и однозначно трактуемый.
источник

.

... in Чат ruCyberSecurity
Думал лыжи не едут, а оказывается я....
Понял, буду внимательнее гуглить)
источник

K

Kirill in Чат ruCyberSecurity
Алена
Выступлю в защиту🙂Из всей нормативки, что доводится читать, этот приказ самый что ни на есть конкретный. Да, местами отставший от современных реалий, но конкретный и однозначно трактуемый.
А еще самый трудозатратный и явно требующий корректировки в современных условиях.
источник

А

Алена in Чат ruCyberSecurity
Kirill
А еще самый трудозатратный и явно требующий корректировки в современных условиях.
Его не надо для всего предприятия реализовывать. Ограничьте свой "криптоорган" одним помещением и будет вам счастье😊
источник

K

Kirill in Чат ruCyberSecurity
Алена
Его не надо для всего предприятия реализовывать. Ограничьте свой "криптоорган" одним помещением и будет вам счастье😊
😂 вы это мед. организациям посоветуйте, где каждый врач должен иметь ЭП для оформления электронного больничного
источник

А

Алена in Чат ruCyberSecurity
Kirill
😂 вы это мед. организациям посоветуйте, где каждый врач должен иметь ЭП для оформления электронного больничного
Проблем не вижу. В банках ключи тоже не только у криптооргана есть. Если надо, давайте в личку вопросы, могу проконсультировать
источник

K

Kirill in Чат ruCyberSecurity
Алена
Проблем не вижу. В банках ключи тоже не только у криптооргана есть. Если надо, давайте в личку вопросы, могу проконсультировать
Спасибо! Проблема в том, что помимо ЭП, на ПК пользователя устанавливаеся СКЗИ со всеми вытекающими и необходимость исполнения требований 152 приказа
источник

А

Алена in Чат ruCyberSecurity
Kirill
Спасибо! Проблема в том, что помимо ЭП, на ПК пользователя устанавливаеся СКЗИ со всеми вытекающими и необходимость исполнения требований 152 приказа
Для пользователя скзи вы должны выполнять требования формуляра на скзи. Какие требования инструкции для пользователей вас смущают? Ограничение доступа к арм?
источник

N

N S M in Чат ruCyberSecurity
...
Коллеги, добрый день!
Пришли с ФСБ с проверкой по 152 приказу ФАПСИ. Ну естествено мы ее провалили. Дали время на устранение несоответствий. После новтго года обещают придти с более серьезной проверкой.
Гуглил банный приказ, очень много воды. Подскажите пожалуйста, где-нибудь есть конкретный список требований необходимых для закрытия помданному приказу?
Работаю на транспортном терминале, он же ТЭК
1. По результатам проверки рисуете план по устранению нарушений и недостатков, выявленных органом. 2. Оцениваете принадлежность Вас как юрлица и деятельности в области СКЗИ. 3 Открываете 152фапси, пкз 2005 и начинаете рисовать орг меры ( приказы и т.п.). Ситуацию можно оценить зная специфику вашей организации.
источник

K

Kirill in Чат ruCyberSecurity
Алена
Для пользователя скзи вы должны выполнять требования формуляра на скзи. Какие требования инструкции для пользователей вас смущают? Ограничение доступа к арм?
Да, основное это организация доступа в помещение и к арм в том числе. А еще большое количество пользователей, помещений и бестолковость этой работы)
источник

А

Алена in Чат ruCyberSecurity
Kirill
Да, основное это организация доступа в помещение и к арм в том числе. А еще большое количество пользователей, помещений и бестолковость этой работы)
Не вижу проблемы. Написали приказ о контролируемой зоне, инструкцию для пользователей ключей (к окну монитор не поворачивай, ключ после окончания работы с ним извлекай, помещение без присутствия себя не оставляй и т.п.). Объявили все кабинеты контролируемой зоной, ознакомили работников с приказом, раз в адекватное для себя время составили отчёт о проверке исполнения требований сотрудниками. Всё счастливы
источник

N

N S M in Чат ruCyberSecurity
Алена
Не вижу проблемы. Написали приказ о контролируемой зоне, инструкцию для пользователей ключей (к окну монитор не поворачивай, ключ после окончания работы с ним извлекай, помещение без присутствия себя не оставляй и т.п.). Объявили все кабинеты контролируемой зоной, ознакомили работников с приказом, раз в адекватное для себя время составили отчёт о проверке исполнения требований сотрудниками. Всё счастливы
Аппонент написал же, что это ТЭК)) тахографы!
источник

А

Алена in Чат ruCyberSecurity
N S M
Аппонент написал же, что это ТЭК)) тахографы!
Сбили меня медорганизациями... А с тахографами интереснее. Но на них же тоже есть документация?
источник

N

N S M in Чат ruCyberSecurity
Алена
Сбили меня медорганизациями... А с тахографами интереснее. Но на них же тоже есть документация?
Все там есть) вместо ПЭВМ - транспортные средства))
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
...
Коллеги, добрый день!
Пришли с ФСБ с проверкой по 152 приказу ФАПСИ. Ну естествено мы ее провалили. Дали время на устранение несоответствий. После новтго года обещают придти с более серьезной проверкой.
Гуглил банный приказ, очень много воды. Подскажите пожалуйста, где-нибудь есть конкретный список требований необходимых для закрытия помданному приказу?
Работаю на транспортном терминале, он же ТЭК
Повнимательней прочитайте 152ой.
Шаблоны можно здесь подсмотреть: https://www.mos.ru/dit/documents/informatcionnaia-bezopasnost/view/226312220/ (переработать их под себя и будете выполнять требования 152го)
источник

OS

Oleg Spiridonov in Чат ruCyberSecurity
А есть примеры/образцы заполнения журналов по 152 ФАПСИ?
источник

AM

Alexander Matvienko in Чат ruCyberSecurity
Из хороших материалов для понимания по 152 ФАПСИ, попадался: https://zen.yandex.ru/media/id/5e67b40323565406ab595fa9/sostav-meropriiatii-po-vypolneniiu-instrukcii-152-fapsi-5e67d7474059ac0c9104e1bd
источник