Size: a a a

Чат ruCyberSecurity

2019 May 14

AD

Artem Dorofeev in Чат ruCyberSecurity
alexeygold
и еще меня интересуют журналы указанные в инструкции, у нас есть журнал поэкз учета скзи, так как скзи много то и записей тоже много, для учета эцп используют тот же журнал или делают другой?
зависит от проверяющих. Кто-то ведет учет ключевых ключей эп и сертифкатов эп в отдельных журналах, кто-то все вместе. У нас например 3 журнала: ует скзи, учет ключевых документов и учет носителей ключевых документов.
источник

С

СаняШ in Чат ruCyberSecurity
Журналы нужно нумеровать прошнуровывать и отмечать время закрытия и открытия
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
помимо этого в некоторых регионах  фсб просит вести лицевые счета поьзователей скзи
источник

a

alexeygold in Чат ruCyberSecurity
учет ключевых документов это я так понимаю вся документация к скзи которая идет в комплекте так ведь?
источник

С

СаняШ in Чат ruCyberSecurity
Исходить из того что вы должны по любому ключу или скзи отследить его путь от рождения до смерти
источник

С

СаняШ in Чат ruCyberSecurity
Artem Dorofeev
помимо этого в некоторых регионах  фсб просит вести лицевые счета поьзователей скзи
Это требует 152
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
alexeygold
учет ключевых документов это я так понимаю вся документация к скзи которая идет в комплекте так ведь?
нет. скзи это по и формуляры (документация).  ключевые ждокументы ключи эп например и сертификаты
источник

a

alexeygold in Чат ruCyberSecurity
ключи эп это разве не носитель сам?
источник

a

alexeygold in Чат ruCyberSecurity
наверн тупой вопрос но всё же я не понимаю немного
источник

С

СаняШ in Чат ruCyberSecurity
Нет конечно
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
alexeygold
ключи эп это разве не носитель сам?
это ключевой носитель
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
ключи эп это криптография в чистом виде
источник

СИ

Светлана Иванова... in Чат ruCyberSecurity
Valeriy G.B.
крипта - это фапси-фсб
Да не только. Несчастный МИАЦ даже докопаться вполне может. И докапывается.
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
набор данных
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
Светлана Иванова
Да не только. Несчастный МИАЦ даже докопаться вполне может. И докапывается.
они докапываются потомучто учредитель ваш уполномочил их вести надзор за соблюдением иб в учреждениях здравоохранения. скорее всего.  т.к. в самих учреждениях нет кадров обладающих соответствующими знаниями
источник

СИ

Светлана Иванова... in Чат ruCyberSecurity
На бумаге, помнится были всякие ответственные (де-факто безответсвенные).  Впрочем, для ЛПУ особой разницы нет, кто проверять будет и под каким соусом.
источник

СК

С К in Чат ruCyberSecurity
можно кратко сказать. Соблюдение законов о безопасности не получится научится в чате чуть более чем никак. Там +100500 разных мероприятий и бумажек которые надо сделать и подписать.
Шаг за шагом, закон за законом, приказ за приказом за год с нуля вполне реально проверку без печенек встречать.
источник

СИ

Светлана Иванова... in Чат ruCyberSecurity
кстати да. и начинать рекомендую - с журналов. и чтобы расписывались. проверки любят журналы ) опять же есть рекомендации минздрава всякие. а дальше в предписании по устранению уже напишут чего сделать надо. это не больно.
источник

V

Valeriy G.B. in Чат ruCyberSecurity
никто не отменял. по органу криптографической защиты много вопросов, если в организации нет РСП
источник

AK

Alexander Korb in Чат ruCyberSecurity
Какая связь между РСП и ОКЗИ?
источник