Size: a a a

Чат ruCyberSecurity

2021 April 14

TK

Tanya Kochkanidi in Чат ruCyberSecurity
Возможно есть какие-то решения по подготовке к расследованию компьютерных инцидентов и приданию юридической значимости доказательствам?
источник

TK

Tanya Kochkanidi in Чат ruCyberSecurity
На самом деле, если использовать систему контроля привилегированных пользователей и с ними также заключать соглашение, что-то получиться может, наверное
источник

N

N S M in Чат ruCyberSecurity
Здесь тоже классика - обложиться бумагами, листами ознакомления либо документами, подтверждающими ознакомление с ЛНА в электронном виде с использованием ЭП ( привет СЭДу), закрепить ЛНА что является КИ и порядок его расследования ( возможно он будет частью документа о служебной проверке). Иными словами транслировать положения ТК РФ на сферу ИТ организации )
источник
2021 April 15

N

Nobushi in Чат ruCyberSecurity
День добрый. Кто-нибудь сталкивался с вопросом использования СКЗИ в виртуальной инфраструктуре? Насколько это реально в части эксплуатационных требований СКЗИ в частности? Видимо, можно хоть как-то смотреть только КС1, но и тут есть вопросы
источник

N

N S M in Чат ruCyberSecurity
Ничего не мешает, но как вы и сказали выше кс1 подняться нельзя, НО мало кто предъявляет требования к КС2 для себя самих и внутри своей же инфраструктуры.
источник

os

oldman sysadmin in Чат ruCyberSecurity
Можно и КВ сделать, если Вам нужно. Опыт есть. Только вот зачем Вам такие приключения?
источник

N

N S M in Чат ruCyberSecurity
Очень удобно и практично когда все "ключевые" сервисы в виртуале, а подключение и работа с ними идёт по rdp. Ест-но об аттестации такого решения речи не идёт.
источник
2021 April 16

os

oldman sysadmin in Чат ruCyberSecurity
тогда смысл такого решения? на коленке для домашнего сервера?
источник

N

N S M in Чат ruCyberSecurity
По моему мы обсуждаем корпоративный уровень
источник

M

Mik in Чат ruCyberSecurity
И что в таком решении сложного?
источник

N

N S M in Чат ruCyberSecurity
В том то и дело что ничего) чем и пользуемся
источник

l

lagba in Чат ruCyberSecurity
Добрый день!
Вопрос по ПДн: заинтересовал сервис почты россии по отправке телеграмм через интернет, где пользователь вводит в эл. форму свои ПДн и текст телеграммы для отправки. В данном случае, текст телеграммы это ПДн? Или это тайна связи? Как при этом обеспечивается безопасносит?
источник

M

Momo in Чат ruCyberSecurity
Вопрос стоит задать почте логично?
источник

S

Saches in Чат ruCyberSecurity
Да и аттестовать, не самая большая проблема....
источник

N

N S M in Чат ruCyberSecurity
Вам не кажется что этот сервис немного отстал от современных реалий?) Есть электронная почта с доставкой уведомлений, сервисы органов власти, различные ГИС.
источник

l

lagba in Чат ruCyberSecurity
Сервис как пример. Вопрос по поводу текста сообщения, которое вводится в форме. Это же относится к тайне личной переписки (тайна связи) или это ПДн ? Или и то и другое?
источник

M

Momo in Чат ruCyberSecurity
Не всегда переписка по электронной почте юридически значима. Поэтому телеграммы до сих пор востребованы.
источник

M

Momo in Чат ruCyberSecurity
Так одно шире другого.
источник

N

N S M in Чат ruCyberSecurity
ФЗ 152-фз Вас в этом разубедит, как и сложившаяся судебная практика)
источник

M

Momo in Чат ruCyberSecurity
Если завели речь о практике, то не всегда судьи принимают скриншоты как доказательства, но зачем вы приводите доводы, опровергающие вашу позицию?
источник