Size: a a a

Чат ruCyberSecurity

2019 May 14

С

СаняШ in Чат ruCyberSecurity
Вот ещё вопрос, отдел ответственный за иб есть? Если есть, то контроль должен быть за ними. Если нету, то кто по вашему это должен делать? ))
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Valeriy G.B.
13. К выполнению обязанностей сотрудников органов криптографической защиты лицензиатами ФАПСИ допускаются лица, имеющие необходимый уровень квалификации для обеспечения защиты конфиденциальной информации с использованием конкретного вида (типа) СКЗИ.
а вот вопрос, @AlexeyVorotilkin как я понял не является окзи, а ему просто нужно завести журналы учета скзи, и назначить ответствественное лицо которое будет вести эти журналы, плюс проводить инструктаж пользователй скзи.
Там же обязаности только по организации работы с скзи, а не все обязаности сотрудника окзи. т.е по сути это любой сотрудник с корочкой "информационная безопасносить"
источник

С

СаняШ in Чат ruCyberSecurity
Печаль. Начинайте создавать ))
источник

С

СаняШ in Чат ruCyberSecurity
Если в организации есть скзи, то должно быть окзи или лицо выполняющее
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
окзи это , криптопро, контур, кордоон, тензор, те кто выпускюат ключи, а не пользуются ими
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
разве нет?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
я ип, купил ключ, я что должен окзи создавать?)
источник

С

СаняШ in Чат ruCyberSecurity
Окзи это должностные лица которые отвечают за движение скзи в организации полностью
источник

С

СаняШ in Чат ruCyberSecurity
По 152 инстр. Должны
источник

С

СаняШ in Чат ruCyberSecurity
Или возложить обязанности на конкретное лицо
источник

С

СаняШ in Чат ruCyberSecurity
Грубо закрытый ключ это тоже скзи
источник

С

СаняШ in Чат ruCyberSecurity
А вот не заметил про ИП. 152 вроде не относится к таким видам организаций
источник

С

СаняШ in Чат ruCyberSecurity
Гос структуры
источник

С

СаняШ in Чат ruCyberSecurity
Вот если вы детский садик, то должны
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
ну ничто не запрещает его использовать для ип) например если я предоставляю кому либо услуги, у меня могут спросить)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
т.е. тот кому я предоставля услуги, хотя это мало кому нужно, но все же.
источник

С

СаняШ in Чат ruCyberSecurity
Дмитрий Калинин
ну ничто не запрещает его использовать для ип) например если я предоставляю кому либо услуги, у меня могут спросить)
Ну в качестве метод материала конечно. Но когда вы переходите в область услуг, тут уже возникают вопросы. Нужна будет лицензия на проведение таких работ.
источник
2019 May 15

Ю

Юлия in Чат ruCyberSecurity
Коллеги 2 вопроса из разных сфер :)
источник

Ю

Юлия in Чат ruCyberSecurity
1 - есть ли у вас (встречались ли) правила при смене фамилии, меняете учетку в АД? меняете только Фамилию? оставляете ли старую почту? а то у нас тут массово дефки замуж повалили, а новому сотруднику и не понять кто есть кто...
источник

Ю

Юлия in Чат ruCyberSecurity
2- организация для ЭДО (Диадок и иже с ними) использует ЭЦП. Одну на всех. Всю крипту для неих установили на выделенный сервер, доступ у пользователей туда ограничен. Но кто допущен подключается и подписывает этим ключом. 20 регионов. Это как бЭ допустимо????
источник