Size: a a a

Чат ruCyberSecurity

2021 March 19

AM

Alex Matrosov in Чат ruCyberSecurity
Andre
Стр, Рд Ас
Благодарю за информацию
источник

N

N S M in Чат ruCyberSecurity
Andre
Стр, Рд Ас
Стр 97 уже отменён))
источник

A

Andre in Чат ruCyberSecurity
N S M
Стр 97 уже отменён))
Он как-то по новому называется
источник

OS

Oleg Spiridonov in Чат ruCyberSecurity
Alex Matrosov
Коллеги, доброго дня.
Подскажите, какими НПА и документами должен руководствоваться в своей работе сотрудник, обслуживающий СВТ в Первом отделе, помимо фз о гос тайне?
Идёте в отдел и спрашиваете красную книгу (3-1) и зелёную (025)
источник

N

N S M in Чат ruCyberSecurity
Oleg Spiridonov
Идёте в отдел и спрашиваете красную книгу (3-1) и зелёную (025)
+
источник
2021 March 22

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
Странный вопрос задали. Есть ли в нормативке по ИБ требования к паролям на BIOS? Навскидку в приказах ФСТЭК, ГОСТ 57580 и т.п. про BIOS явно ничего не пишется. Требования к учётным записям и паролям пишут для уровней ОС, приложений и т.п.
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
АльбертОвич @Sitnoff
Странный вопрос задали. Есть ли в нормативке по ИБ требования к паролям на BIOS? Навскидку в приказах ФСТЭК, ГОСТ 57580 и т.п. про BIOS явно ничего не пишется. Требования к учётным записям и паролям пишут для уровней ОС, приложений и т.п.
Это мера защиты от загрузки с внешних носителей :)
источник

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
Андрей Боровский
Это мера защиты от загрузки с внешних носителей :)
В том числе. Но вопрос не в смысле меры, а в наличии документировано установленного требования. В явном или неявном виде
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
АльбертОвич @Sitnoff
В том числе. Но вопрос не в смысле меры, а в наличии документировано установленного требования. В явном или неявном виде
В формулярах на СЗИ точно есть :)
источник

AK

Alexander Korb in Чат ruCyberSecurity
АльбертОвич @Sitnoff
В том числе. Но вопрос не в смысле меры, а в наличии документировано установленного требования. В явном или неявном виде
УПД.17 из 21го?
источник

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
Ну в 239 есть УПД.3 "Доверенная загрузка". В "недрах" этой меры пароль на БИОС неявно присутствует. Но требований по его структуре, сроках смены и т.п. - нет
источник

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
Alexander Korb
УПД.17 из 21го?
Да. Опять - в общем виде.
источник

AK

Alexander Korb in Чат ruCyberSecurity
АльбертОвич @Sitnoff
Ну в 239 есть УПД.3 "Доверенная загрузка". В "недрах" этой меры пароль на БИОС неявно присутствует. Но требований по его структуре, сроках смены и т.п. - нет
а это - в ИАФ.4
источник

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
А БИОС - это информационная система? ИАФ.4 к ним применяется
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
АльбертОвич @Sitnoff
Да. Опять - в общем виде.
Конечно в общем. Вы можете заварить корпус, убрать дисководы и залить эпоксидкой все порты. И тоже нельзя будет загрузить с внешнего носителя.
источник

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
Логично
источник

AK

Alexander Korb in Чат ruCyberSecurity
АльбертОвич @Sitnoff
А БИОС - это информационная система? ИАФ.4 к ним применяется
пароль к биос - это одна из "аутентификационных информаций пользователей в ИС", о которых идет речь в ИАФ.4
источник

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
Alexander Korb
пароль к биос - это одна из "аутентификационных информаций пользователей в ИС", о которых идет речь в ИАФ.4
Всё таки "в ИС"?
источник

AK

Alexander Korb in Чат ruCyberSecurity
И?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Вопрос в чем? Требования к паролям на какие-то избранные пароли должны распространяться, а на доступ к биос - нет?
источник