Size: a a a

Чат ruCyberSecurity

2021 February 04

N

N S M in Чат ruCyberSecurity
Анатолий Смирнов
Разве в этом случае мне не надо будет писать 3 разные инструкции? Назначать на каждую ИСПДн 3 ответственных и 3 администраторов ИБ ?
Не обязательно. Можно объединить. Запретов нет
источник

AK

Alexander Korb in Чат ruCyberSecurity
Заходите с обратной стороны. 1 документ, в котором АБ-у напишете про всё, что он обслуживает - и ИСПДн, и ГТ, и что там еще найдется
источник

ДГ

Дима Головченко... in Чат ruCyberSecurity
источник

ДГ

Дима Головченко... in Чат ruCyberSecurity
источник

ДГ

Дима Головченко... in Чат ruCyberSecurity
источник

АС

Анатолий Смирнов... in Чат ruCyberSecurity
Надо ли мне классифицировать ИСПдн на предприятии если ещё даже не подавали уведомление в РКН ? И нужно ли учитывая что мы обрататываем только данные сотрудников ( около 1000 ) ?
источник

S

Sergsmmile in Чат ruCyberSecurity
Не факт, что только сотрудников, могут быть и бывшие сотрудники, контрагенты
источник

S

Sergsmmile in Чат ruCyberSecurity
Классифицировать можно, а вот оператором пдн можете и не быть
источник

АП

Андрей П. in Чат ruCyberSecurity
— ТЫ ГДЕ БЛ**?!!! ТЕБЯ НАЙДУ ТВАРЬ! СЛЫШИШЬ!! РАНО ИЛИ ПОЗДНО!!!
— ты про кнопку Caps Lock?
источник

i

iPtich in Чат ruCyberSecurity
оператором пдн будет обязательно, а вот уведомление в роскомнадзор можно и не подвать, если обрабатываете только в соответствии с п.2 ст.22 152-фз. но не подача уведомления не снимает остальных обязанностей по защите пдн и с проверкой тоже могут придти
источник

N

N S M in Чат ruCyberSecurity
Sergsmmile
Классифицировать можно, а вот оператором пдн можете и не быть
Оператором Пдн он быть обязан, а вот уведомление подавать возможно нет)
источник

S

Sergsmmile in Чат ruCyberSecurity
N S M
Оператором Пдн он быть обязан, а вот уведомление подавать возможно нет)
Да, согласен, чуть ошибся и пытался ввести в заблуждение)
источник
2021 February 05

АП

Андрей П. in Чат ruCyberSecurity
Поучительное о юзабилити:
ВВС США решили спроектировать самое удобное кресло для пилотов. Сделали они, на первый взгляд, разумную вещь: собрали параметры пилотов, усреднили, сделали в среднем удобное кресло. И тут наступил самый эпический момент, потому что кресло оказалось неудобным для абсолютно всех.
источник

АР

Александр Романов... in Чат ruCyberSecurity
Привет всем! Вынужденно вникаю в бумажную безопасность, и прошу совета. Я в филиале, управление - в Москве. Оттуда спустили:
- приказ, в котором определили информационную систему персональных данных - 1С
- сзи secret net, Kaspersky
- модель угроз по которой у нас 2УЗ.
Наша сеть филиала соединена с сеткой управления через АПКШ Континент, домен Active Directory в управлении в Москве.

Не пойму, как нужно настроить сзи, так чтобы компы финансистов и сервер, были отгорожены от остальной сети, при этом работала общая почта, домен, файлообменник.
источник

N

N S M in Чат ruCyberSecurity
Александр Романов
Привет всем! Вынужденно вникаю в бумажную безопасность, и прошу совета. Я в филиале, управление - в Москве. Оттуда спустили:
- приказ, в котором определили информационную систему персональных данных - 1С
- сзи secret net, Kaspersky
- модель угроз по которой у нас 2УЗ.
Наша сеть филиала соединена с сеткой управления через АПКШ Континент, домен Active Directory в управлении в Москве.

Не пойму, как нужно настроить сзи, так чтобы компы финансистов и сервер, были отгорожены от остальной сети, при этом работала общая почта, домен, файлообменник.
Получить рекомендации в головном офисе...
источник

АР

Александр Романов... in Чат ruCyberSecurity
N S M
Получить рекомендации в головном офисе...
С радостью бы, но там морозятся, а к нам обещали уже с проверкой.

Может достаточно вывести в другой адресный диапазон и настроить межсетевой экран на секрентнете?
источник

N

N S M in Чат ruCyberSecurity
Александр Романов
С радостью бы, но там морозятся, а к нам обещали уже с проверкой.

Может достаточно вывести в другой адресный диапазон и настроить межсетевой экран на секрентнете?
Раз нет конкретики, то в достижении цели возможен любой способ )  здесь смысл обосновать свою позицию. Если AD админится свыше, требования спускаться свыше, то в рамках централизации и реализация этих требований должна спускаться свыше. Иначе можно сказать - все соответствует. Филиал может сам осуществлять закупки, изменять ИТ инфраструктуру, внедрять софт и железо которое закупил сам?
источник

АР

Александр Романов... in Чат ruCyberSecurity
N S M
Раз нет конкретики, то в достижении цели возможен любой способ )  здесь смысл обосновать свою позицию. Если AD админится свыше, требования спускаться свыше, то в рамках централизации и реализация этих требований должна спускаться свыше. Иначе можно сказать - все соответствует. Филиал может сам осуществлять закупки, изменять ИТ инфраструктуру, внедрять софт и железо которое закупил сам?
Свыше хотят все это аттестовать сегментами - типа они у себя аттестуют эталонный сегмент, спускают нам требования, мы их выполняем, делаем орд, и якобы действие аттестата будет распространяться на филиалы. Только это все на словах и хз сколько времени, а по факту - придут уже скоро и будут мучать глупыми вопросами.

Филиал может закупать, может внедрять, но как правило все спускается сверху
источник

Р

Роман in Чат ruCyberSecurity
доброго дня! кто-нибудь в курсе есть ли такая ОС сертифицированная ФСТЭК или МО по НДВ4 или УД4 в состав которой входит java (jre,jdk или другая) и tomcat любой? подскажите название или инфу какую-нибудь дайте, спасибо
источник

l

lila in Чат ruCyberSecurity
а ведь хороший был когда-то чат(
источник