Size: a a a

Чат ruCyberSecurity

2019 April 30

РМ

Роман Мылицын... in Чат ruCyberSecurity
Алена
Доброе утро, коллеги. У кого есть какие идеи? Есть требования УЗП.8 и УЗП.9 в ГОСТ 57580.1-2017. Эти требования предлагают осуществлять хранение эталонной информации о предоставленных правах логического доступа и обеспечивать целостность этой информации, а также проводить контроль соответствия фактически выданных прав эталонам. И все это с помощью технических мер. Отсюда вопрос, какие технические меры можно предпринять, учитывая, что права раздаются через AD, и  очень желательно не накручивать какие-то дополнительные громоздкие решения, ибо весь этот зоопарк еще и сопровождать
Windows - боль ))))
источник

ВП

Виктор П in Чат ruCyberSecurity
Алена
Доброе утро, коллеги. У кого есть какие идеи? Есть требования УЗП.8 и УЗП.9 в ГОСТ 57580.1-2017. Эти требования предлагают осуществлять хранение эталонной информации о предоставленных правах логического доступа и обеспечивать целостность этой информации, а также проводить контроль соответствия фактически выданных прав эталонам. И все это с помощью технических мер. Отсюда вопрос, какие технические меры можно предпринять, учитывая, что права раздаются через AD, и  очень желательно не накручивать какие-то дополнительные громоздкие решения, ибо весь этот зоопарк еще и сопровождать
Технически не формально ручным геморным методом экспортировать скриптом из ад и всех шар настройки прав доступа в один файл и периодически посимвольно сравнивать
источник
2019 May 13

В

Виталий in Чат ruCyberSecurity
Добрый день. Если есть коллеги из сферы здравоохранения (СПб) подскажите, пожалуйста, с кем Вы согласовывали перечень ОКИИ?
источник

I

Ivan in Чат ruCyberSecurity
С министерством
источник
2019 May 14

a

alexeygold in Чат ruCyberSecurity
Есть какой-нибудь документ регламентирующий каким образом хранить эцп?
источник

СК

С К in Чат ruCyberSecurity
alexeygold
Есть какой-нибудь документ регламентирующий каким образом хранить эцп?
эп длолжен хранится только у владельца официально
источник

a

alexeygold in Чат ruCyberSecurity
ну я имею ввиду например есть отдел закупок, каждый из них работает с эцп, где хранится должны быть, кто должен вести учет?
источник

СК

С К in Чат ruCyberSecurity
должны принадлежать им лично. Если не покупаете рутокены с неоткрепляемыми закрытми ключами, то просто на флешке, я флешку пусть на шее носят.
Отбивайтесь от них, к ним фас придет, они на вас кивать начнут с вашими придумками по хранению
источник

a

alexeygold in Чат ruCyberSecurity
так не пойдет)
источник

СК

С К in Чат ruCyberSecurity
alexeygold
так не пойдет)
почему?
источник

СК

С К in Чат ruCyberSecurity
всем подходит, вам нет.
источник

a

alexeygold in Чат ruCyberSecurity
кому всем? каким образом реализована выдача эцп пользователем работающим в медицинских организациях с больничными листами?
источник

a

alexeygold in Чат ruCyberSecurity
где каждый врач по идеи должен подписывать
источник

a

alexeygold in Чат ruCyberSecurity
мне вот интересно как на практике реализовано у других
источник

СИ

Светлана Иванова... in Чат ruCyberSecurity
Приказ ФАПСИ от 13 июня 2001 г. N 152, если уж на то пошло.
источник

V

Valeriy G.B. in Чат ruCyberSecurity
выдача и хранение - разные вещи
источник

V

Valeriy G.B. in Чат ruCyberSecurity
выдали - и забыли.
источник

a

alexeygold in Чат ruCyberSecurity
только данный приказ?
источник

СИ

Светлана Иванова... in Чат ruCyberSecurity
ну там сверху еще 66й приказ фсб есть
источник

СИ

Светлана Иванова... in Чат ruCyberSecurity
Приказ ФСБ РФ от 9 февраля 2005 г. N 66 вот этот. в гаранте есть.
источник