Size: a a a

Чат ruCyberSecurity

2021 March 24

N.

N1k ... in Чат ruCyberSecurity
Есть какие-то вариантики ?(
источник

AK

Alexander Korb in Чат ruCyberSecurity
Пишите обязанности ИБшника отдельным документом, и не размазывайте их по другим докам.
источник

МК

М К in Чат ruCyberSecurity
N1k ...
Народ привет. Пишу док по корпоративной почте. Подскажите плис какие обязанности должен выполнять ибэшник ?( кроме как работа с инцидента ничего найти не могу (
Контроль потоков корп почты
источник

N.

N1k ... in Чат ruCyberSecurity
А ещё )
источник

a

akaSaD in Чат ruCyberSecurity
N1k ...
Есть какие-то вариантики ?(
Контроль того, что должны делать ИТ: разделение фронта и Бэка, ведения прав доступа к почте, функционирования антиспама и антивируса + иные имеющиеся сзи. Согласование политик безопасности почтового сервера
источник

N.

N1k ... in Чат ruCyberSecurity
Воу воу палехче )
источник

ИН

Илья Небо in Чат ruCyberSecurity
слушай, написать то не проблема, а ИБ шник сможет их выполнить?
источник

a

akaSaD in Чат ruCyberSecurity
Все зависит от разделения полномочий.
источник

АШ

Андрей Шитиков... in Чат ruCyberSecurity
Илья Небо
слушай, написать то не проблема, а ИБ шник сможет их выполнить?
будет сидеть и контроллировать сис админа чтобы все политики и прочее были настроены
источник

ИН

Илья Небо in Чат ruCyberSecurity
Андрей Шитиков
будет сидеть и контроллировать сис админа чтобы все политики и прочее были настроены
а по факту дадут проект внедрения какой нить технологии, повесят закупку и бегаешь с мыслями хз кто ты ...
источник

АШ

Андрей Шитиков... in Чат ruCyberSecurity
так и живем
источник

N

N S M in Чат ruCyberSecurity
akaSaD
Все зависит от разделения полномочий.
+
источник

R

Rus in Чат ruCyberSecurity
15. По окончании срока действия сертификата соответствия заявитель вправе подать заявку на продление срока действия сертификата соответствия.
Средство защиты информации может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки.
источник

R

Rus in Чат ruCyberSecurity
Подскажите, кто разбирается в нормативке, нужно ли заявлять на продление, либо если условия соблюдены, а также тп на продукт есть, его можно дальше эксплуатировать?
источник

S

Saches in Чат ruCyberSecurity
N1k ...
Народ привет. Пишу док по корпоративной почте. Подскажите плис какие обязанности должен выполнять ибэшник ?( кроме как работа с инцидента ничего найти не могу (
А как у вас, в кор почте, обстоят дела со спамом, АВЗ, фишингом, DLP, DDOS-ом? Кто это всё настраивает,  кто проверяет, какие есть требования и регламенты?
источник

АП

Алексей П in Чат ruCyberSecurity
Rus
Подскажите, кто разбирается в нормативке, нужно ли заявлять на продление, либо если условия соблюдены, а также тп на продукт есть, его можно дальше эксплуатировать?
можно дальше эксплуатировать
источник

R

Rus in Чат ruCyberSecurity
Алексей П
можно дальше эксплуатировать
спасибо
источник

ЕК

Евгений К in Чат ruCyberSecurity
Кто-то сталкивался? База из хэшей,  сформированных из отдельных наборов ПДн сведений считается ли ИСПДн? Например база формируется след образом: хэш вычисляется по ФИО и паспортным данным и т.д. конкретного человека, а затем переносится на другой ресурс и там хранится
источник

AM

Alex Matrosov in Чат ruCyberSecurity
Доброго и хорошего вечера знатокам.
Как известно, вечер среды - не повод не выпить кружку пенного в компании.
Так вот, в ходе процесса потребления тёмного, возникло два несвязаных меж собой вопроса в междусобойной дискуссии, было решено обратиться за сторонним мнением.
1. В некоей абстрактной организации принимают на работу системного администратора. В должностной инструкции администратора, помимо прочего, имеется обязанность осуществления контроля за соблюдением лицензионных соглашений (бдеть, чтоб никто крякнутого ПО не установил). В ходе своей работы он выясняет, что львиная доля ПО - триалы лохматых годов / без лицензий. Но при попытке исполнить должностные обязанности, а именно - снести ПО - сталкивается с запретом от руководства.
Какие дальнейшие шаги админа, чтобы в случае посещения организацией маски-шоу, он не уехал сухари сушить?
2. Имеется некое оборудование, к нему имеется ПО, которое поставляется совместно с оборудованием. При этом оборудование исполняет свое назначение как с, так и  без ПО. Отдельно ПО не продаётся. Стоимость оборудования не включает в себя фактическую/предполагаемую стоимость ПО, т.е. теоретически ПО идёт как некая плюшка.
Является ли в данной ситуации ПО коммерческим?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Alex Matrosov
Доброго и хорошего вечера знатокам.
Как известно, вечер среды - не повод не выпить кружку пенного в компании.
Так вот, в ходе процесса потребления тёмного, возникло два несвязаных меж собой вопроса в междусобойной дискуссии, было решено обратиться за сторонним мнением.
1. В некоей абстрактной организации принимают на работу системного администратора. В должностной инструкции администратора, помимо прочего, имеется обязанность осуществления контроля за соблюдением лицензионных соглашений (бдеть, чтоб никто крякнутого ПО не установил). В ходе своей работы он выясняет, что львиная доля ПО - триалы лохматых годов / без лицензий. Но при попытке исполнить должностные обязанности, а именно - снести ПО - сталкивается с запретом от руководства.
Какие дальнейшие шаги админа, чтобы в случае посещения организацией маски-шоу, он не уехал сухари сушить?
2. Имеется некое оборудование, к нему имеется ПО, которое поставляется совместно с оборудованием. При этом оборудование исполняет свое назначение как с, так и  без ПО. Отдельно ПО не продаётся. Стоимость оборудования не включает в себя фактическую/предполагаемую стоимость ПО, т.е. теоретически ПО идёт как некая плюшка.
Является ли в данной ситуации ПО коммерческим?
1. Пишет директору организации или непосредственному руководителю, что выявлены конкретные недостатки и указанием, что такое ПО надо удалить и просит согласовать либо отказать в согласовании руководство.
В случае проверки ответственность перенесена на руководителя так как он отказал в разрешении удалить ПО.
2. Если ПО продаётся отдельной позицией, то да.
источник