Size: a a a

2021 November 17

ИН

Илья Небо in ruCyberSecurity
подтверждаю, возможно установить ЭЦП в реестр или на рутокены
источник

OS

Oleg Spiridonov in ruCyberSecurity
ЭЦП врядли, а вот ЭП можно и в том и в ином случае, при соблюдении требований. При этом внешний носитель ЭП выданный каждому сотруднику будет предпочтительней с точки зрения здравого смысла, безопасности и судебной практики. ЭП в реестре подвержена угону и утечке, а также есть сложности при проверках компетентными надзорными органами.
источник
2021 November 18

M

Mikhail in ruCyberSecurity
Что плохого в рутокенах, что они вас смущают?
Все четыре сотрудника работают на одном ПК?
Все зависит от CSP.  Если это криптопро, то можно в реестр. Если VipNet csp, то на ПК только файлом. Но лучше на рутокены. Если слетит жёсткий диск, подписи не придется восстанавливать и на Токенах понадежнее хранение в плане безопасности.
источник

R

Rphoenix in ruCyberSecurity
покупать токены на 60 человек дорого
источник

M

Mikhail in ruCyberSecurity
Заланируйте этот момент на пару лет. А пока что сделайте только для ключевых сотрудников. Остальным в реестр или файл.
источник

M

Mikhail in ruCyberSecurity
Кстати говоря, можно сделать подпись на флешку сотрудника.
источник

ВЯ

Виктор Яковлев... in ruCyberSecurity
Здравствуйте. У кого-нибудь уже был опыт проверки ФСТЭК или еще кем то.. Как  проходит процедура проверки ПО на лицензии?
источник

I

IGoR in ruCyberSecurity
добрый день подскажите пожалуйста где прописано что средства защиты должны быть с тех. поддержкой в ГИСах
источник

А

Анастасья in ruCyberSecurity
Это условие действия сертификата соответствия
источник

I

IGoR in ruCyberSecurity
Тоесть если средство имеет серт. То тех поддержка это неотемлемо?
источник

АП

Алексей П in ruCyberSecurity
В п. 11 55 приказа ФСТЭК указан объем техподдержки сертифицированных СЗИ: соответствие требованиям по безопасности информации, устранение недостатков и дефектов, в т.ч. уязвимостей и НДВ, доведение до потребителей обновления ПО и документации. Остальная техподдержка не связана с сертификацией, например, установка и настройка СЗИ у потребителя
источник

I

IGoR in ruCyberSecurity
спс
источник
2021 November 22

NK

ID:0 in ruCyberSecurity
«Мы на это не подписывались!» Как цифровые двойники зарабатывают деньги на госконтрактах

В редакцию Business FM обратилась компания, которая выяснила, что от ее имени кто-то получил цифровую подпись, после чего принял участие в госзакупках, выиграл торги и получил аванс от государства. Госзаказы псевдокомпания явно выполнять не собирается. При этом остановить процесс оказалось невозможно.

https://www.bfm.ru/news/486479
источник

VI

Vov Ivanov in ruCyberSecurity
Интересно, какой УЦ выдал сертификат
источник

al

alex log in ruCyberSecurity
Расееееееееееея
источник

M

Momo in ruCyberSecurity
Мне кажется что где-то в офисе интеграла живёт кот который любит греться под лампой на столе у сотрудников.
источник

SR

San Rook in ruCyberSecurity
А может и не в уц дело... А рас.. во в конторе.
источник

VI

Vov Ivanov in ruCyberSecurity
И такое возможно. Но тогда кто-то все равно получил сертификат на гену по доверенности
источник
2021 November 23

СГ

Сергей Голяков... in ruCyberSecurity
Привет!
Собираю лучшие практики по сегментации.

https://github.com/sergiomarotco/Best-practice-for-network-segmentation

Накидайте правок
источник

VI

Vov Ivanov in ruCyberSecurity
Короче, это пресловутый Солар из Екатеринбурга. Неоднократно пойманный на выдаче сертификатов по левым документам. Почему не сидят до сих пор - загадка
источник