Size: a a a

Чат ruCyberSecurity

2019 July 22

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Vladimir Minakov
Туда же. У врачей таже потеха (друг - врач, по нему знаю)
А у друга в лпу кстати есть специалисты по  инфобезу? а то все в гис  работают, аттестат подписывать вроде как специалитс по иб должен) как я понял, но в нашей области, на 200+  лпу что сидит в чати, нет ни одного специалиста по иб по факту. Т.е. должности или инженер или программист) в лучшем случае.
Опять же сзи и скзи полно)
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Спросил. Говорит "Есть баба,  которая шарит меньше,  чем я,  и пацан молодой. Они за все компы отвечают". Я так понимаю, ИБшника нет
источник
2019 July 23

А

Алена in Чат ruCyberSecurity
Дмитрий Калинин
не профильное высшее это проф пепреподготовка 500+ часов, даже если вообще высшего нет ее можно пройти, я зимой проходил.
а повышение квалификации это 70+ часов например, ну и на порядок дешевле обычно.
Есть документ Минобразования, по которому нельзя выдавать документ о повышении квалификации, если нет во. Сейчас с ходу номер не вспомню, найду - скину. За такой диплом у учебного центра могут забрать лицензию
источник

С

СаняШ in Чат ruCyberSecurity
Алена
Alexey Komarov:
Плюс по обновлённому приказу ФСТЭК России №235 с 01.01.2021 будут новые требования к специалистам:

"12. Работники структурного подразделения по безопасности, специалисты по безопасности должны соответствовать следующим требованиям:

- наличие у руководителя структурного подразделения по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению "Информационная безопасность" (со сроком обучения не менее 360 часов), наличие стажа работы в сфере информационной безопасности не менее 3 лет;

- наличие у штатных работников структурного подразделения по безопасности, штатных специалистов по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе повышения квалификации по направлению "Информационная безопасность" (со сроком обучения не менее 72 часов);

- прохождение не реже одного раза в 5 лет обучения по программам повышения квалификации по направлению "Информационная безопасность"."

https://zlonov.ru/kii/приказ-фстэк-россии-№235-от-21-12-2017/
так это для КИИ же
источник

А

Алена in Чат ruCyberSecurity
Алена
Есть документ Минобразования, по которому нельзя выдавать документ о повышении квалификации, если нет во. Сейчас с ходу номер не вспомню, найду - скину. За такой диплом у учебного центра могут забрать лицензию
Немного уточнений. 273-з. Статья 76. Пункт 3. Если есть спо, то тоже норм
источник

А

Алена in Чат ruCyberSecurity
СаняШ
так это для КИИ же
Да, по кии.  Уточнений в вопросе про какую-то часть иб не было. Просили в целом по направлению. По кии требования уже прописаны в нормативке. По остальным переподготовку паз в пять лет я ее встречала
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Алена
Есть документ Минобразования, по которому нельзя выдавать документ о повышении квалификации, если нет во. Сейчас с ходу номер не вспомню, найду - скину. За такой диплом у учебного центра могут забрать лицензию
найдите пожалуйста) но что то сомневаюсь что нельзя, на должность требующую во поставить да, не могут, а переподготовку пройти.. или квалификацию если профессия уже есть, такого не слышал
источник

С

Сергей in Чат ruCyberSecurity
Алена
Есть документ Минобразования, по которому нельзя выдавать документ о повышении квалификации, если нет во. Сейчас с ходу номер не вспомню, найду - скину. За такой диплом у учебного центра могут забрать лицензию
Документ о повышении квалификации можно выдавать, если есть ВО или СПО, а также если человек имеет неоконченное ВО или СПО, но сам документ отдадут только после окончания соответствующего обучения (ФЗ Об образовании)
источник
2019 July 24

Ш

Шурик in Чат ruCyberSecurity
Приветсвую всех, не подскажите какая сейчас тенденция относения или не отнесения сайта муниципала с ГИСу?
источник

А

Андрей in Чат ruCyberSecurity
Как то один ФСТЭКовец при беседе сказал, что все ИС, которые созданы на государственные средства они считают ГИСами )
источник

А

Андрей in Чат ruCyberSecurity
Так то определение ГИС, МИС - в 149 фз
источник

S

Saches in Чат ruCyberSecurity
Андрей
Как то один ФСТЭКовец при беседе сказал, что все ИС, которые созданы на государственные средства они считают ГИСами )
Некоторые проверяющие ФСБ считает примерно так-же и что ещё хуже, известны прецеденты, когда суды их поддерживают. Точный критерий, насколько я представляю, отсутствует, но есть реестр ГИС, по факту которого можно попробовать аппелировать.
источник

S

Saches in Чат ruCyberSecurity
Андрей
Как то один ФСТЭКовец при беседе сказал, что все ИС, которые созданы на государственные средства они считают ГИСами )
А по какому своему приказу они его проверять собирались? И чем тогда,  например, сайт муниципала отличается от 1С ЗУП? Или 1С содержится на деньги сотрудников?
источник

А

Андрей in Чат ruCyberSecurity
Это не при проверке разговор состоялся, а на семинаре
источник

S

Saches in Чат ruCyberSecurity
Андрей
Как то один ФСТЭКовец при беседе сказал, что все ИС, которые созданы на государственные средства они считают ГИСами )
Как когда-то говаривала Маргарет Тетчер - "Нет никаких государственных денег, есть деньги налогоплательщиков". Что-то есть в этом правильное...
источник

А

Андрей in Чат ruCyberSecurity
Это был местячковый ФСТЭКовец, но он говорил, что им на семинаре в МСК так  говорили
источник

Ш

Шурик in Чат ruCyberSecurity
А есть у кого тогда ТЗ на сайт с учетом 17 приказа?
источник

S

Saches in Чат ruCyberSecurity
Андрей
Это не при проверке разговор состоялся, а на семинаре
Во всяком случае, судебные прецеденты по инициативе ФСБ уже имеют место.
источник

Ш

Шурик in Чат ruCyberSecurity
Saches
Во всяком случае, судебные прецеденты по инициативе ФСБ уже имеют место.
А можно пример?
источник

А

Андрей in Чат ruCyberSecurity
Saches
Во всяком случае, судебные прецеденты по инициативе ФСБ уже имеют место.
Нас ФСБ проверяли по защите ПДн, примерно такие же выводы делало. На их вопрос о наличии аттестата, я стал возражать, что для ИСПДн нет обязательной аттестации, на что он сказал, ну вы же госорган, значит по 17 приказу должны... ) отсутствие в реестре ГИС их не смещает...
источник