Size: a a a

Чат ruCyberSecurity

2021 February 02

v

vseFZ in Чат ruCyberSecurity
Альтернативы:

@vseFZ - Обсуждение законодательных вопросов по теме информационной безопасности: 187-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ и так далее. Вежливо, уважительно друг к другу и без мата.

@FZ187KII - Чат по КИИ 187-ФЗ без спама и с адекватными модераторами.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Есть же группа для оффтопа, нафига тут флудить... https://t.me/cyberoffru
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Может, стоило сначала узнать, прежде чем лезть в политику, не? 😏
источник

N

Nobushi in Чат ruCyberSecurity
Andrei Potseluev
Есть же группа для оффтопа, нафига тут флудить... https://t.me/cyberoffru
там же и ответить могут )))
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Nobushi
там же и ответить могут )))
Так в том и смысл. 😏
источник

N

N S M in Чат ruCyberSecurity
Вот, хороший вопрос! Ты молодец. Хочешь чтобы на тебя обратили и услышали - твою мольбу, позицию - кидай туда!
источник

N

N S M in Чат ruCyberSecurity
Telegram-каналы государственных органов РФ (неофициальные)

@kremlininfo Президент РФ
@governmentru Правительство РФ
@dumainfo ГосДума РФ
@sovfedinfo Совфед РФ

Министерства
@minkomsvyazrf Минцифры РФ
@minzdravru Минздрав РФ
@minprirody Минприроды РФ
@rosmintrudru Минтруд РФ
@minprosvetrf Минпросвещения РФ
@MinEconomyrf Минэкономразвития РФ
@minpromtorgrf Минпромторг РФ
@minenergorf Минэнерго РФ
@ruminfin Минфин РФ
@minselhozrf Минсельхоз РФ
@minobrnaukirf Минобрнауки РФ
@minkultrf Минкульт РФ
@minsportrf Минспорт РФ
@mintransrussia Минтранс РФ
@minjustrf Минюст РФ
@rumvd МВД РФ
@milrf Минобороны России
@minvrru Минвостокразвития

Федеральные службы и агентства
@rospotrebnadzorru Роспотребнадзор
@fas_time ФАС России
@rukazna Федеральное казначейство
@favtrf Росавиация
@gosnadzorru Ростехнадзор
@obrnadzorru Рособрнадзор
@roskomnadzorro Роскомнадзор
@rostourism Ростуризм
@fnsru ФНС России
@rosmolodezh Росмолодежь
@rosreestrinfo Росреестр
@rosstandart Росстандарт
@rosstatinfo РосСтат
@gibddnews ГИБДД
@rosgvardrf Росгвардия
@rosavtodorru Росавтодор
@fedsfmru Росфинмониторинг
@rosalcohol Росалкогольрегулирование
@fsinsu ФСИН России
@fsspinfo ФССП России
@customsrf ФТС России
@roszdravnadzorru Росздравнадзор
@fmbaros ФМБА России
@rossvyaz Россвязь
@rospechatnews Роспечать
@rostransnadzor Ространснадзор
@roszeldor Росжелдор
@morflotru Росморречфлот
@rosnedra Роснедра
@fishgovru Росрыболовство
@vodagovru Росводресурсы
@rpngovru Росприроднадзор
@fsvps Россельхознадзор
@rosleshozgovru Рослесхоз
@meteorf Росгидромет
@fstecru ФСТЭК России
@rostrudgovru Роструд
@archivesru Росархив
@fsagovru Росаккредитация

Прочее
@vsrf_ru Верховный суд РФ
@ksrf_ru Конституционный Суд РФ
@genprocru Генпрокуратура РФ
@rusledcom Следственный комитет РФ
@auditgovru Счетная палата РФ
@cbrrf Центральный банк РФ
@PensionFondRF Пенсионный фонд РФ

ℹ️ @GovInfo Государство в Telegram
источник

Р

Роман in Чат ruCyberSecurity
@GovInfoBot  Все свои вопросы туда задавай и пиши
источник

АП

Андрей П. in Чат ruCyberSecurity
xxx: В Белом Доме хотят ввести гендерно-нейтральные обращения
yyy: Например, товарищ.
источник

И

Иван Андреевич... in Чат ruCyberSecurity
Потому порой и нужна жёсткая рука и не только в чате, дабы особо инициативные люди своими иницативами другим жить не мешали
источник
2021 February 03

АП

Андрей П. in Чат ruCyberSecurity
И вообще аэропорт Шереметьево стоило бы переименовать в Бабкино. Были бы Домодедово, Бабкино, Внуково и Жуковский. Можно ещё Кошкино и Мышкино добавить. И супер-хаб Репино. Большое-пребольшое.
источник

v

vseFZ in Чат ruCyberSecurity
Google Analytics в мобильных приложениях как угроза нацбезопасности или почему госорганы плюют на ФСТЭК и Роскомнадзор

... закон, с позиции которого я бы хотел посмотреть на работу государственных мобильных приложений, - это ФЗ "О безопасности критической информационной инфраструктуры".

И если в самом законе ни слова не сказано о том, где можно или нельзя хранить данные субъектов КИИ и куда могут подключаться объекты КИИ, то в приказе ФСТЭК №239, в пункте 31-м прямо говорится, что

"входящие в состав значимого объекта 1 и 2 категорий значимости программные и программно-аппаратные средства, осуществляющие хранение и обработку информации, должны размещаться на территории Российской Федерации (за исключением случаев, когда размещение указанных средств осуществляется в зарубежных обособленных подразделениях субъекта критической информационной инфраструктуры (филиалах, представительствах), а также случаев, установленных законодательством Российской Федерации и (или) международными договорами Российской Федерации)".

То есть и эта ветка отечественного законодательства по ИБ запрещает использование (правда, не для всех объектов КИИ) зарубежных трекеров.

Интересно, что скажут на этот счет регуляторы, призванные следить за законностью в своих сферах компетенции - ФСТЭК и Роскомнадзор? Тут, как говорил бывший вице-премьер Рогозин, "или крест сними, или трусы надень". Или для всех одни требования (закон-то для всех один), или их надо менять. А то как-то некрасиво получается...


https://lukatsky.blogspot.com/2021/02/google-analytics.html
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
источник
2021 February 04

N

N S M in Чат ruCyberSecurity
источник

M

Marat SH in Чат ruCyberSecurity
источник

D

Damian in Чат ruCyberSecurity
источник

АС

Анатолий Смирнов... in Чат ruCyberSecurity
Коллеги приветствую. Стоит задача построить "бумажную безопасность". Предприятие крупное, но нет построенной ОРД по многим пунктам. Начиная с отсутствия назначенного сотрудника за обработку ПДн, не классифицированна ни одна ИС как ИСПдн. Вообщем пока не сделано ничего.
У меня вопрос: есть 3 внутренних системы учёта, система документоборота, система учёта финансов, система управления проектами. Все в той или иной степени обрабатывают ПДн. Я же могу в одном акте классификации включить все 3 учётные системы в одну ИСПдн?
источник

N

N S M in Чат ruCyberSecurity
Анатолий Смирнов
Коллеги приветствую. Стоит задача построить "бумажную безопасность". Предприятие крупное, но нет построенной ОРД по многим пунктам. Начиная с отсутствия назначенного сотрудника за обработку ПДн, не классифицированна ни одна ИС как ИСПдн. Вообщем пока не сделано ничего.
У меня вопрос: есть 3 внутренних системы учёта, система документоборота, система учёта финансов, система управления проектами. Все в той или иной степени обрабатывают ПДн. Я же могу в одном акте классификации включить все 3 учётные системы в одну ИСПдн?
Можно, но по НПА теперь УЗ см 1119 ПП РФ
источник

S

Sergsmmile in Чат ruCyberSecurity
Анатолий Смирнов
Коллеги приветствую. Стоит задача построить "бумажную безопасность". Предприятие крупное, но нет построенной ОРД по многим пунктам. Начиная с отсутствия назначенного сотрудника за обработку ПДн, не классифицированна ни одна ИС как ИСПдн. Вообщем пока не сделано ничего.
У меня вопрос: есть 3 внутренних системы учёта, система документоборота, система учёта финансов, система управления проектами. Все в той или иной степени обрабатывают ПДн. Я же могу в одном акте классификации включить все 3 учётные системы в одну ИСПдн?
Сделайте 3 разных акта, это 6 листов бумаги
источник

АС

Анатолий Смирнов... in Чат ruCyberSecurity
Sergsmmile
Сделайте 3 разных акта, это 6 листов бумаги
Разве в этом случае мне не надо будет писать 3 разные инструкции? Назначать на каждую ИСПДн 3 ответственных и 3 администраторов ИБ ?
источник