Size: a a a

Чат ruCyberSecurity

2021 June 07

N

Nobushi in Чат ruCyberSecurity
Это как с СКЗИ для передачи тех же ПДн - вроде юрисдикция не та, но передача отсюда и ФСБ говорит экспортируйте ГОСТ
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
На вскидку не помню требований о размещении аттестуемой системы именно в России. Лучше постучаться к ближайшему лицензиату и узнать его мнение.
Вопрос какая конфа передаётся. Если наша КТ, без добавления меток по местному законодательству, то эта аттестация ничему не поможет.
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Экспортный вариант скзи нужно брать прямо там.
источник

N

Nobushi in Чат ruCyberSecurity
Дело не в информации - есть требование по аттестации, пусть будет 1Г.
У нас упоминаний по территории, потому что аттестация - это лицензируемый вид деятельности и осуществляется она по идее на территории РФ, раз система лицензирования наша
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Конкретизируйте задачу. Вам провести аттестацию? Или отмазаться от неё?
источник

N

Nobushi in Чат ruCyberSecurity
Рассмотреть возможность, то есть подумать над вариантами.
у самурая нет цели - только путь
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Например в п.2.1 нагугленного СТР-К есть фраза «на территории Российской Федерации»
источник

A

Apex in Чат ruCyberSecurity
Вообще интересный чисто теоритический вопрос.  
Я бы отталкивался от положения о ФСТЭК, а именно:
"3) обеспечения защиты ... на территории Российской Федерации (далее - техническая защита информации);"

Т.е. если лицензиат ФСТЭК что-то делает зарубежом - это не может называться аттестацией (в понимании лицензии ТЗКИ).
источник
2021 June 08

мИ

мария Игнатьева... in Чат ruCyberSecurity
Привет
источник

мИ

мария Игнатьева... in Чат ruCyberSecurity
Подскажите как сделать
источник

мИ

мария Игнатьева... in Чат ruCyberSecurity
Криптограмма ?
источник

мИ

мария Игнатьева... in Чат ruCyberSecurity
Где цифры и надо угадать букву
источник

p

petrovich in Чат ruCyberSecurity
Привет, а если самим задекларировать что все ок, или обязательно аттестация требуется?
источник
2021 June 11

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Пришло письмо от Covid-work@mos.ru c просьбой по email направить Сведения о контактах заболевшего коронавирусной инфекцией (2019-n CoV). Среди полей этого списка: ФИО, дата рождения, email, телефон и СНИЛС. Насколько правомерно то, что я буду простым письмом высылать в Мэрию перс. данные?
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Не хотите по емейл, отвезите нарочно
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
коллеги даже адреса и телефона в письме не указывают. Ну и вопрос, зачем в письме меня побуждать совершать неправомерные действия?
источник

СК

С К in Чат ruCyberSecurity
вы не понимаете, это другое :)
По факту вопрос же риторический. Вы вообще не должны передавать кому либо инфу о больном, верно?
источник

ВО

Виталий Ольховский... in Чат ruCyberSecurity
Не о больном, а о том с кем больной контактировал
источник
2021 June 12

o

onix in Чат ruCyberSecurity
это нарушение 153-фз и медицинской информации, могут и по головке погладить альтернативно.
источник
2021 June 15

M

Mikhail in Чат ruCyberSecurity
привет всем.
коллеги, есть опыт использования бесплатных офисов, аналогов майкрософт на аттестованных объектах ? встречали вопросы со фстэка ?
источник