Size: a a a

2021 December 28

M

Mik in ruCyberSecurity
Отказ от идентификации по биометрии

«Мы защитили права людей, не желающих проходить биометрию. Если гражданин не хочет использовать такие персональные данные для идентификации, это не сможет стать основанием для отказа в предоставлении государственных и муниципальных услуг», — также пояснял Председатель ГД в Telegram-канале.  - а собственно желающих почти и не было, судя по всему.  Это в банках только наскоком с народа собирали такие данные - народ в большинстве и не понимал что происходит
источник
2021 December 29

А

Артем in ruCyberSecurity
Коллеги вопрос. Есть ли какие требования в нормативных актах  к классу Уничтожителя бумаги (шредора), для уничтожения документов с ПДН?  Потому что способ уничтожения у всех разный от самого простого который режет на полоски да продвинутых которые чуть ли не в пыль стирают.
источник

А

Андрей in ruCyberSecurity
требований нет
источник

СК

С К in ruCyberSecurity
вот тут не понятно. Это всё таки законом закрепили или просто в телеграме кто то написал?
источник

СК

С К in ruCyberSecurity
кстати ооочень давно, линк не найду. Видел опыт американских студентов, они собрали листки со шредера, разложили их, сфотали, перевернули, сфотали. И легко собрали текст. Программисты.
Это не отменяет, что требований нет, но если нужна реальная безопасность, то имеет смысл подумать.
источник

А

Артем in ruCyberSecurity
в документах чёткого указания нет везде пишут "уничтожить так чтобы не подлежало восстановлению" а "так" это как. Есть рукожопы которые 6 кусков не склеит, а есть умельцы кто и из 1000 листок соберет
источник

А

Артем in ruCyberSecurity
за бугром с эти по проще есть стандарт DIN всё расписывает и сразу становится понятно что как уничтожать.
источник

АП

Алексей П in ruCyberSecurity
Мы при покупке руководствовались стандартом DIN. Выбрали 4 уровень. По нашим экспертным оценкам этого достаточно.
источник

А

Артем in ruCyberSecurity
ДА я тоже к нему склоняюсь, думаю так и придется в обосновании ссылаться на этот стандарт
источник

С

Селиванов Алексей... in ruCyberSecurity
Оптимально брать не ниже 5 уровня уничтожения.
источник

АС

Александр Самсонов Г... in ruCyberSecurity
Уровень секретности Р4
источник

NK

ID:0 in ruCyberSecurity
Приближается пора всем нам проводить уходящий год, а мне - по традиции озвучить хит-парад публикаций на своём сайте: https://zlonov.com/2021-tops
источник
2021 December 30

S

Stanislav in ruCyberSecurity
Можно заморочиться и взять сертифицированный. Тогда с ростом требований не придется менять
источник

ЕК

Евгений К in ruCyberSecurity
Добрый день! подскажите как правильно называется SSL-сертификат с юридической/нормативной точки зрения
источник

СГ

Сергей Голяков... in ruCyberSecurity
Сертификат проверки электронной подписи
источник

СГ

Сергей Голяков... in ruCyberSecurity
?
источник

СГ

Сергей Голяков... in ruCyberSecurity
Или сертификат проверки ключа электронной подписи
источник
2022 January 07

ЕК

Евгений К in ruCyberSecurity
Мне кажется не совсем корретно. SSL-сертификат не подпадает под ФЗ об ЭП, но термин везде повсеместно используется для маркетинга и разговорной речи, а вот с точки зрения нормативки где-то он прописан?
источник

СГ

Сергей Голяков... in ruCyberSecurity
Он содержит значение открытого ключа, открытый ключ этот скзи
источник

СГ

Сергей Голяков... in ruCyberSecurity
Соответственно сертификат носитель скзи?
источник