Size: a a a

Чат ruCyberSecurity

2019 February 13

ЮБ

Юлия Бальсунова... in Чат ruCyberSecurity
alexeygold
если не жалко можете скинуть мне что-нибудь подобное? ну обезличенное
ок
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
alexeygold
я читал и знаю как должно быть, меня интересует именно в данной программе как это делают и то что я на практике вижу не выглядит так как должно быть на самом деле, чтобы всё хранилось в сейфах, ввелся учет выдачи и тд этого нет в мед учреждениях
Может быть надо что-то делать ? Хотя можно подождать мужчин из СБ
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Юлия Бальсунова
у нас в больнице все эцп на одной флешки, и регистратор всем этим разимается, просто врачи сразу сказали, что не будут сами подписывать, у них и так работы много, мы брали согласие, что врачи не против, что от их лица подписывает регистратор
В данном случае эп являются скомпрометированными. ЭП нельзя передавать. Если нужно подписывать другому лицу, то на его имя нужна доверенность от каждого врача, и он уже своей эп будет подписывать.
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
На практике на должностных лиц оформляются доверенности  и заявления на основании которых уц за деньги Юрий лица выдаёт эп работникам, которые могут действовать от имени организации. Уровень полномочий определяется доверенностью, параметрами эп, правами в гис.
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
Андрей Боровский
На практике на должностных лиц оформляются доверенности  и заявления на основании которых уц за деньги Юрий лица выдаёт эп работникам, которые могут действовать от имени организации. Уровень полномочий определяется доверенностью, параметрами эп, правами в гис.
+
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Простановка такой эп равнозначна рук. Подписи + печать
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Но у нас в стране бардак с эп. И иногда приходя документы подписанные эп для покупки туалетной бумаги
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Для мед. Учреждений нужно читать регламенты систем куда идут документы, возможно врач подписывает документы как физическое лицо, а не как должностное лицо конкретного учреждения.
источник

ЮБ

Юлия Бальсунова... in Чат ruCyberSecurity
эцп врачей мы используем только в программе ФСС
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Юлия Бальсунова
эцп врачей мы используем только в программе ФСС
Значит надо брать регламент работы с фсс (не знаю что это, по идее регламент должен быть в комплекте документов) и читать его.
источник

И

Иван in Чат ruCyberSecurity
Юлия Бальсунова
эцп врачей мы используем только в программе ФСС
Егисз Вам что нибудь говорит? Ваши мис и федеральная база должны взаимодействовать. Там эп док оборот и соответственно эцп.
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Приветствую. Кто-либо занимается просвещением пользователей ?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Алексей Классныйчувак
Приветствую. Кто-либо занимается просвещением пользователей ?
я
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Хочу совета. Нормативкой можно испугать. С какой стороны подойти чтобы проникся пользователь и не испугался.
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Алексей Классныйчувак
Хочу совета. Нормативкой можно испугать. С какой стороны подойти чтобы проникся пользователь и не испугался.
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Покажите мультики :)
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Алексей Классныйчувак
Хочу совета. Нормативкой можно испугать. С какой стороны подойти чтобы проникся пользователь и не испугался.
мы развлекательный ИТ подкаст ведем, в каждом выпуске затрагиваем тему ИБ
источник

B

Bulat in Чат ruCyberSecurity
Алексей Классныйчувак
Хочу совета. Нормативкой можно испугать. С какой стороны подойти чтобы проникся пользователь и не испугался.
Нормативкой напугать скорее можно безопасника ) Для пользователей эффективно, скажем, имитировать фишинг и всех попавшихся позвать на обучение )
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Bulat
Нормативкой напугать скорее можно безопасника ) Для пользователей эффективно, скажем, имитировать фишинг и всех попавшихся позвать на обучение )
Была сделана схржая имитация. Ничего кроме непонимания не вызвала.
источник

MS

Mikhail Savelyev in Чат ruCyberSecurity
Алексей Классныйчувак
Была сделана схржая имитация. Ничего кроме непонимания не вызвала.
стоило сначала научить, потом проверить, как поняли. В обратку можно только для убеждения руководства в уязвимости использовать.
источник