Size: a a a

Чат ruCyberSecurity

2021 January 26

S

Saches in Чат ruCyberSecurity
Роман Мылицын
вы просите выстрелить нашим пользователям в ногу, мы так делать не будем
Мне как клиенту/админу/пользователю  было бы очень удобно купить одну ос, в которой бы уже был гостовый ssh/sftp/https/ssl и т.п.,включая шифрование дисков/флешек, чтоб не обосновывать необходимость доп затрат на випнеты и криптопро и т.п. и не гимороится с установкой и сопровождением всего этого зоопарка.
Что собственно непонятно?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Saches
А кто сказал, обратное?
Если у Вас есть, условно, сертификат МЭ ФСБ, это не означает что можно "просто добавить еще модуль с криптой и сертифицировать как СКЗИ". Это так не работает. Это еще раз проходить отдельную процедуру. Это раз. Два - если Астра станет СКЗИ, то продажа, установка = лицензия ФСБ. Плюс эксплуатант попадает на правило пользования СКЗИ и все что с этим связано. Удобно будет одному (кому надо СКЗИ), а страдать и платить за это должны все?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Saches
Мне как клиенту/админу/пользователю  было бы очень удобно купить одну ос, в которой бы уже был гостовый ssh/sftp/https/ssl и т.п.,включая шифрование дисков/флешек, чтоб не обосновывать необходимость доп затрат на випнеты и криптопро и т.п. и не гимороится с установкой и сопровождением всего этого зоопарка.
Что собственно непонятно?
а вы понимаете, что ОС тогда станет СКЗИ со всеми требованиями по лицензированию при ее продаже, учету экземпляров СКЗИ и так далее? С сертификацией по три года?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
без обновлений, без изменений
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
вы не понимаете, чего просите
источник

S

Saches in Чат ruCyberSecurity
Роман Мылицын
а вы понимаете, что ОС тогда станет СКЗИ со всеми требованиями по лицензированию при ее продаже, учету экземпляров СКЗИ и так далее? С сертификацией по три года?
Во 1ых, весь формально-нормативный гимор на стороне клиентов и так присутствует и нисколько при этом неизменится)) т е. Ваша забота о ногах клиентов несколько неубедительна)))
2. Ну да вам, как вендору, гимора прибавится, но вашим клиентам-то станет проще...)))
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Saches
Во 1ых, весь формально-нормативный гимор на стороне клиентов и так присутствует и нисколько при этом неизменится)) т е. Ваша забота о ногах клиентов несколько неубедительна)))
2. Ну да вам, как вендору, гимора прибавится, но вашим клиентам-то станет проще...)))
Вы всех под одну гребенку пытаетесь засунуть.
источник

S

Saches in Чат ruCyberSecurity
Роман Мылицын
вы не понимаете, чего просите
Я-то как раз понимаю))
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Saches
Во 1ых, весь формально-нормативный гимор на стороне клиентов и так присутствует и нисколько при этом неизменится)) т е. Ваша забота о ногах клиентов несколько неубедительна)))
2. Ну да вам, как вендору, гимора прибавится, но вашим клиентам-то станет проще...)))
проще за счет чего?

проще,  что цена в космос взлетит?
проще, что обновления нельзя будет ставить?
проще, что бумажного документооборота прибавится?
источник

S

Saches in Чат ruCyberSecurity
Андрей Слободчиков
Вы всех под одну гребенку пытаетесь засунуть.
Все коммерческие компании живут именно в этой реальности. Пока, их спасает только то, что у фсб руки не доходят до проверок...или желания нет.
источник

D

Dmitry in Чат ruCyberSecurity
Пусть тогда уж сразу убер продукт делают и ОС Astra, NGFW, IDS, IPS, DLP, сзи от нсд, СКЗИ под ОВ и прочее.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Роман Мылицын
вы не понимаете, чего просите
Он понимает. Я вполне допускаю, что под конкретные задачи, тому кто и так обвешан СКЗИ по каким-то своим причинам и сидит в закрытом контуре, без  обновлений, оно может и удобнее будет.
источник

D

Dmitry in Чат ruCyberSecurity
Удобно будет клиенту, один продукт взял и все готово
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Dmitry
Пусть тогда уж сразу убер продукт делают и ОС Astra, NGFW, IDS, IPS, DLP, сзи от нсд, СКЗИ под ОВ и прочее.
во во
источник

S

Saches in Чат ruCyberSecurity
Так я и предлагаю начать с малого...)))
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
и Фотошоп туда добавить и Автокад, чтоп удобно было
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Saches
Так я и предлагаю начать с малого...)))
ок
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Dmitry
Удобно будет клиенту, один продукт взял и все готово
Удобно проводить дополнительные мероприятия по оценке эффективности принятых мер по обеспечению ИБ при каждом обновлении ОС, которая стала СКЗИ)?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Dmitry
Пусть тогда уж сразу убер продукт делают и ОС Astra, NGFW, IDS, IPS, DLP, сзи от нсд, СКЗИ под ОВ и прочее.
И все это сертифицированное ФСБ, ФСТЭК и МО, вдруг кому какой серт нужен... 😏
источник

S

Saches in Чат ruCyberSecurity
Andrei Potseluev
И все это сертифицированное ФСБ, ФСТЭК и МО, вдруг кому какой серт нужен... 😏
Коммерсам МО не нужно))
источник