Size: a a a

Чат ruCyberSecurity

2019 June 26

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
а причем тут атака и не выполнение требований по 17 и 21 приказу?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
я про кии
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
Андрей Слободчиков
то виноваты вы т.к. не обеспечили защищенную передачу данных
тоже спорно
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Molotilov Val - MIAC
тоже спорно
ну да, соглашусь
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
возможно есть  какие то ис в лпу, которые подключены к сети интернет и которые можно атаковать, но я таких не знаю
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Андрей Слободчиков
и если, условно, врач вписывает в браузере одно лекарство, а отправляется в рс егисз другое и человек после этого понесет ущерб здоровью
За работу ИС отвечает владелец. Они должны выставить требования по обеспечению безопасности в сторону присоединяющихся. Т.е. не тот, кто подключается должен думать что и как ему защищать, а владелец ИС. Подключающийся должен получить список типа: АВПО - такое-то, средство защиты от НСД - такое-то, версия ОС - такая-то. Обновление ОС не реже... и т.д.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Andrei Potseluev
За работу ИС отвечает владелец. Они должны выставить требования по обеспечению безопасности в сторону присоединяющихся. Т.е. не тот, кто подключается должен думать что и как ему защищать, а владелец ИС. Подключающийся должен получить список типа: АВПО - такое-то, средство защиты от НСД - такое-то, версия ОС - такая-то. Обновление ОС не реже... и т.д.
ну я к этому же пытался привести :)
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
Андрей Слободчиков
то виноваты вы т.к. не обеспечили защищенную передачу данных
если система Ваша (по документам) а крутиться гдето там то да Вы отвечаете, а если система не Ваша а Вам только доступ то тут должны быть выдвинуты требования по подключению оператором системы
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Дмитрий Калинин
а причем тут атака и не выполнение требований по 17 и 21 приказу?
а про 17 и 21 в принципе мне все стало понятно из сообщений @mol_val
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Molotilov Val - MIAC
если система Ваша (по документам) а крутиться гдето там то да Вы отвечаете, а если система не Ваша а Вам только доступ то тут должны быть выдвинуты требования по подключению оператором системы
собственно так и подключаются к рс егисз, к слову. Нам выдвигаются требоваия. а дальше это работает как комплексный сервис. ну в нашей области.
источник

MV

Molotilov Val - MIAC in Чат ruCyberSecurity
Дмитрий Калинин
собственно так и подключаются к рс егисз, к слову. Нам выдвигаются требоваия. а дальше это работает как комплексный сервис. ну в нашей области.
не везде
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
ну кто то интегруется со своей мис, вот у них уже по кии вопрос возникнет)
источник

A

Alextux in Чат ruCyberSecurity
Друзья, выручайте. Поставили ФСТЭК 8.1. Периодически уходит в сон и при выходе блокирует пользователя . Настройки по электропитанию все выставлены
источник

A

Alextux in Чат ruCyberSecurity
Групповые политики тоже настроены. Никто с такими проблемами не сталкивался?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
"ФСТЭК 8.1" звучит. 😊 Вообще, по идее, сертифицированный дистрибутив Винды от обычного ничем, кроме наличия диска с контрольной суммой и бумажки не отличается. В саппорт M$ не пробовали обращаться?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Andrei Potseluev
"ФСТЭК 8.1" звучит. 😊 Вообще, по идее, сертифицированный дистрибутив Винды от обычного ничем, кроме наличия диска с контрольной суммой и бумажки не отличается. В саппорт M$ не пробовали обращаться?
и обновления с инета качает да?)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
там же вроде как репозиторий идет не майкрософта
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Дмитрий Калинин
и обновления с инета качает да?)
Чисто технически, может, насколько я помню. То, что не должен, вопрос другой. Все равно эта Винда какой-то конкретной сборки. Можно поискать аналогичные проблемы для этой сборки на форумах.
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Это да, а вообще гослинукс 7.1 вышел) сегодня письмо с минздрава было 😁
источник

MS

Max Sin in Чат ruCyberSecurity
Andrei Potseluev
"ФСТЭК 8.1" звучит. 😊 Вообще, по идее, сертифицированный дистрибутив Винды от обычного ничем, кроме наличия диска с контрольной суммой и бумажки не отличается. В саппорт M$ не пробовали обращаться?
переустановку ФСТЭК пробовали?)
источник