Size: a a a

Чат ruCyberSecurity

2019 July 10

AK

Alexander Korb in Чат ruCyberSecurity
например, главбух из командировки
источник

Ш

Шурик in Чат ruCyberSecurity
Если у главбух в командировке обрабатывает данные, то его рабочее место должно иметь аттестат. От того что главбух в командировке, он не превращается во внешнего пользоаателя, он все ещё внутренний, просто он изменил технологию обработки данных
источник

Ш

Шурик in Чат ruCyberSecurity
В соответствии с методическими рекомендачиями, даже те кто у вас на контракте и что-то делает с вашей ИС, все равно внутренние пользователи. Внешние это те, которых вы совсем не знаете
источник

AK

Alexander Korb in Чат ruCyberSecurity
я к тому, что к одним и тем же данным доступ  может быть как изнутри, с защищенных рабочих мест, так и снаружи
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Alexander Korb
я к тому, что к одним и тем же данным доступ  может быть как изнутри, с защищенных рабочих мест, так и снаружи
это называется дыра
источник

AK

Alexander Korb in Чат ruCyberSecurity
это может быть штатным функционалом
источник

Ш

Шурик in Чат ruCyberSecurity
Alexander Korb
я к тому, что к одним и тем же данным доступ  может быть как изнутри, с защищенных рабочих мест, так и снаружи
Не защищённый доступ ко всем данных с наружи, быть не может, так же как и доступ для администрирования
источник

AK

Alexander Korb in Чат ruCyberSecurity
он защищенный.
источник

AK

Alexander Korb in Чат ruCyberSecurity
но объем данных зависит от роли пользователя
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexander Korb
я к тому, что к одним и тем же данным доступ  может быть как изнутри, с защищенных рабочих мест, так и снаружи
Не, стоп. Не надо путать защищенный доступ снаружи (условно с ноута с установленным НСД, антивирусом, VPN-клиентом и соответсвующими политиками, который сначала подключается по VPN, а потом заходит в ИС) и просто внешних пользователей, которые заходят, допустим, через WEB и что-то свое в форму вводят, не имея возможности получить чужие данные.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Вот! Где гарантия, что всю это окажется на внешнем ноуте - антивирус, сзинсд?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Alexander Korb
Вот! Где гарантия, что всю это окажется на внешнем ноуте - антивирус, сзинсд?
гарантия это как раз задача инфобезопасника , или делать защищенный доступ, или не пускать, если требуется защита
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexander Korb
Вот! Где гарантия, что всю это окажется на внешнем ноуте - антивирус, сзинсд?
Так если этого (правильного ноута/удаленного АРМ) нет, то и доступа в ИС нет.
источник

AK

Alexander Korb in Чат ruCyberSecurity
проблема в том, что обх
источник

AK

Alexander Korb in Чат ruCyberSecurity
объем доступа к ИС определяется чаще всего предъявленными учетными данными, и не зависит от точки входа - изнутри или снаружи
источник

@

@Anarius in Чат ruCyberSecurity
Alexander Korb
Вот! Где гарантия, что всю это окажется на внешнем ноуте - антивирус, сзинсд?
На виндах это называется политика контроля доступа к сети , или как то так. То есть если конечно устройство не соответсвует всемтребуемым уровням безопасности ( антивирус , файрвол И так далее ) , то он просто не сможет подключится к впн серверу
источник

AK

Alexander Korb in Чат ruCyberSecurity
какое из сертифицированных средств построения впн на гост-алгоритмах такое умеет?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
@Anarius
На виндах это называется политика контроля доступа к сети , или как то так. То есть если конечно устройство не соответсвует всемтребуемым уровням безопасности ( антивирус , файрвол И так далее ) , то он просто не сможет подключится к впн серверу
он немного не про это, есть веб морда, для третих лиц, и для сотрудников (операторов)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
как я понял
источник

AK

Alexander Korb in Чат ruCyberSecurity
да. и это одна и та же вебморда
источник