Size: a a a

Чат ruCyberSecurity

2019 July 19

VI

Vladimir Izmalkov in Чат ruCyberSecurity
мне ж не сам факт что они есть - мне бы цифру посчитать и посмотреть кто из ИЛ чаще СУБД занимался - а тут надо все СУБД найти, даже те, кто альтернативным начертанием мог обозначиться
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
мне ж не сам факт что они есть - мне бы цифру посчитать и посмотреть кто из ИЛ чаще СУБД занимался - а тут надо все СУБД найти, даже те, кто альтернативным начертанием мог обозначиться
Не. Если прям сильно напрягает то есть выход.
Хотите тоже предложу телефон отдела кадров ЦА ФСТЭК?  Устроитесь в отдел сертификации.  Поправите сертификаты. Спросите в Институт.  Они выложат. И будет хорошо.
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
ЕМНИП вы сегодня не первый раз предлагаете телефон отдела кадров ФСТЭК =)
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
но я только сменил работу и пока все отлично (ушел из НИИ кстати)
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
спасибо за помощь в любом случае. Интересно пообщались по-моему. По профилю защиты/РД на СУБД только не до конца ясно чего и когда ждать. Но я так понимаю если бы была 100% информация, то она была бы опубликована официально уже
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
спасибо за помощь в любом случае. Интересно пообщались по-моему. По профилю защиты/РД на СУБД только не до конца ясно чего и когда ждать. Но я так понимаю если бы была 100% информация, то она была бы опубликована официально уже
Не ждать.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
но я только сменил работу и пока все отлично (ушел из НИИ кстати)
Удачи на новом месте! ))
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
ЕМНИП вы сегодня не первый раз предлагаете телефон отдела кадров ФСТЭК =)
1. Надо помогать ФСТЭКу
2. Обычно люди перестают ругаться на ФСТЭК,  если предлагают всё сделать самим в самом лучшем виде
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Вот! В самом сертификате написано, что это субд со встроенными функциями ЗИ - вот в ТУ и указано какие функции ЗИ обеспечиваются встроенными механизмами защиты СУБД
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
То есть на мой взгляд сертифицировать голую СУБД без встроенных функций ЗИ невозможно
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Ilya Meylikhov
То есть на мой взгляд сертифицировать голую СУБД без встроенных функций ЗИ невозможно
Смотря на что
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Роман Мылицын
Смотря на что
на нсд?)
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Ну нет, конечно
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Роман Мылицын
Ну нет, конечно
сюда иногда за пару дней по 40 человек добавляются, читателей, по сути я такой же, я лишь недавно прошел переподготовку, так как по работе стало нужно, но по опыту тупо дно.
Вы расписываетй что имеете ввиду, я и другие будут учиться. Разумеется если вы компетентны.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Дмитрий Калинин
сюда иногда за пару дней по 40 человек добавляются, читателей, по сути я такой же, я лишь недавно прошел переподготовку, так как по работе стало нужно, но по опыту тупо дно.
Вы расписываетй что имеете ввиду, я и другие будут учиться. Разумеется если вы компетентны.
Не настаиваю на своей компетенции, но пояснить что имел ввиду, могу. Я имел ввиду, что например, раньше, можно было сертифицировать на ндв, сейчас на уровни доверия. К функциям СЗИ это отношения не имеет
источник
2019 July 20

С

СаняШ in Чат ruCyberSecurity
@Anarius
Инфраструктура принадлежит одному Юрлицу.
Пользователь  на своём рабочем месте используя БТС ( бездисковую терминальную станцию ) с Рутокеном( на котором записана его личная ЭЦП)  подключается к терминальному серверу , в рамках данного подключения Рутокен с ключевой информацией перенаправляется   в сессию пользователя ,  там же пользователь  запускает приложение , которое используя СКЗИ ( крипто про например ) и ключевую информацию ( записанную на Рутокен пользователя ) подписывает документ.
В требованиях крипто про запрещено удаленное подключение. Насколько помню рутокен тоже это запрещает.
источник

Ш

Шурик in Чат ruCyberSecurity
Vladimir Minakov
Почитайте 17-ый. Там есть разъяснение что может включаться в ТУ/ПЗ
А можете поподробней, какой именно 17?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Приказ 17
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
СаняШ
В требованиях крипто про запрещено удаленное подключение. Насколько помню рутокен тоже это запрещает.
смотря какое исполнение, есть версия для терминальных серверов
источник