Size: a a a

Чат ruCyberSecurity

2019 July 16

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Vladimir Minakov
А как согласовывать со ФСТЭК криптографию?
никак, фстек криптой не занимается
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
с фсб согласовыывайте
источник

Ю

Юджин in Чат ruCyberSecurity
Vladimir Minakov
ТАк выше ж писали, что есть сообщение http://www.fsb.ru/fsb/science/single.htm!id=10437738@fsbResearchart.html
в котором прозрачно написано:

Обязательной сертификации средств кодирования (шифрования) при передаче сообщений в информационно-телекоммуникационной сети «Интернет», массово применяемых для защиты сведений, не составляющих государственную тайну, в том числе в абонентских устройствах и базовых станциях мобильной связи, компьютерах, оборудовании информационно-телекоммуникационной сети «Интернет», на соответствие требованиям по безопасности информации не требуется.

Госуслуги! Куда уж массовей.
А вот остальные...
Wow!
А определение массовости как происходит, навернон, не написано :-)
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Дмитрий Калинин
с фсб согласовыывайте
А есть успешный опыт по согласованию с ФСБ модели нарушителя в которой обосновано отсутствие всех угроз при передаче по сети Интернет информации, при условии наличия перечисления в) пункта 9 Приказа-378?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Юджин
Wow!
А определение массовости как происходит, навернон, не написано :-)
Происходит при личном общении?
источник

Ю

Юджин in Чат ruCyberSecurity
Vladimir Minakov
Происходит при личном общении?
Не иначе. Экспертная оценка.
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Зачем вообще рассматривать угрозы, защита которых требует крипты?
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Не актуальны, действует тайна связи, злоумышленник с уровнем детского сада
источник

Ю

Юджин in Чат ruCyberSecurity
Зачем рассматривать или зачем защищаться?
источник

Ю

Юджин in Чат ruCyberSecurity
Защищаться от неактуальных не нужно.
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Юджин
Зачем рассматривать или зачем защищаться?
А вам сертифицированные крипта поможет защититься от реального злоумышленника? Или она позволит отбиться бумажкой от проверяющего?
источник

Ю

Юджин in Чат ruCyberSecurity
Но в ходе очередной проверки роскомнадзор будет очень удивлён, как так получилось, что самая что ни на есть актуальная угроза - нарушение конфиденциальности информации при передаче по общим сетям связи - стала неактуальной.
источник

Ю

Юджин in Чат ruCyberSecurity
Андрей Боровский
А вам сертифицированные крипта поможет защититься от реального злоумышленника? Или она позволит отбиться бумажкой от проверяющего?
Вы мне задаёте вопросы или таким образом даёте ответы, что я как-то должен их додумать и интерпретировать?
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Юджин
Но в ходе очередной проверки роскомнадзор будет очень удивлён, как так получилось, что самая что ни на есть актуальная угроза - нарушение конфиденциальности информации при передаче по общим сетям связи - стала неактуальной.
РКН не имеет компетенций оценивать модель угроз. Они бумагу смотрят.
источник

Ю

Юджин in Чат ruCyberSecurity
Андрей Боровский
РКН не имеет компетенций оценивать модель угроз. Они бумагу смотрят.
А в бумаге - модель угроз!
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
бумага это аттестат) он или есть или нет
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Дмитрий Калинин
бумага это аттестат) он или есть или нет
Бинго!
источник

Ю

Юджин in Чат ruCyberSecurity
А, вы про это..
Тогда вообще рисуем себе аттестат и не нужно делать предварительные рассчёты :-)
источник

Ю

Юджин in Чат ruCyberSecurity
Можно даже безопасников не нанимать :-)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
ну вот многие фирмы по выдаче аттестатов так и делают)
источник