Size: a a a

Чат ruCyberSecurity

2021 January 26

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Если она утекает с его ПК то я считаю это его уже риски
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Я хочу отвечать до момента поступления информации на его АРМ
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Это и логично я считаю
источник

S

Saches in Чат ruCyberSecurity
Виталий Ольховский
Написав для этой ИС другую модель угроз
Не исключено, что КС3 для вас задрали, т.к. это значит, что у вас в офисе проходной двор. И все "проходимцы" имеют физический доступ к СВТ.
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Saches
Не исключено, что КС3 для вас задрали, т.к. это значит, что у вас в офисе проходной двор. И все "проходимцы" имеют физический доступ к СВТ.
Нет, серверная по скуд, доступ ограничен
источник

S

Saches in Чат ruCyberSecurity
Виталий Ольховский
Если клиент теряет информацию на ПК, это не несёт риски
Это надо будет прописать в нормативке
источник

S

Saches in Чат ruCyberSecurity
Виталий Ольховский
Нет, серверная по скуд, доступ ограничен
А зачем вам тогда КС2 и КС3?
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Подрядчик говорит фстэк рекомендует всегда учитывать внутреннего нарушителя
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Вот и я этого не понимаю, риск минимален по факту
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
А что будет если снизим класс СКЗИ до КС1? Что в ом случае обязан поставить абонент?
источник

S

Saches in Чат ruCyberSecurity
Виталий Ольховский
Подрядчик говорит фстэк рекомендует всегда учитывать внутреннего нарушителя
Требования ФСТЭК не распространяются на СКЗИ.
ЗИС.3 выполнили по шифрованию за пределами КЗ и всё.
источник

S

Saches in Чат ruCyberSecurity
Внутреннего нарушителя отсекаете оргмерами, пдн ща пределами кз шифруете кс1 у себя и на стороне клиента. Клиенту пишите требования как в доках на скзи. Фсё.
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
А там уже его ответственность выполняет он из или же нет, да?
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Ответственность на нем, да?
источник

S

Saches in Чат ruCyberSecurity
Как договоритесь)))
источник

S

Saches in Чат ruCyberSecurity
А подрядчика фтопку. Странно, что он вам не предложил, от ваших внутренних нарушителей, полнодисковое шифрование на серверах. Наверное, не нашел таких сертифицированных скзи, бедный...
Всё вендоры ленятся...
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Saches
А подрядчика фтопку. Странно, что он вам не предложил, от ваших внутренних нарушителей, полнодисковое шифрование на серверах. Наверное, не нашел таких сертифицированных скзи, бедный...
Всё вендоры ленятся...
А я могу посмотреть по внедряемым средствам
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Saches
Как договоритесь)))
Ну а по закону на ком ответственность тут?
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Nick Kh
Secret Disk аладдиновский?
Пару раз падал у пользователя и оба раза ТП не смогла поднять.
Поэтому и интересно. Есть ли аналог или что-то на подобии?
источник

S

Saches in Чат ruCyberSecurity
Виталий Ольховский
Ну а по закону на ком ответственность тут?
В целом, как оператор системы, требования устанавливаете вы. И обязаны требовать их исполнения со всех сопричастных.
источник