Size: a a a

Чат ruCyberSecurity

2019 July 26

А

Андрей in Чат ruCyberSecurity
. .
нету
переходите хотя бы на андроид, для него точно есть )
источник

..

. . in Чат ruCyberSecurity
. .
а если как компенсирующую меру прописать не сертиф АВЗ?
как думаете вот этот вариант проканает?
источник

А

Андрей in Чат ruCyberSecurity
я в этом сомневаюсь, почитайте методический документ "Методический документ. Меры защиты информации в государственных информационных системах" раздел про АВЗ
источник

А

Андрей in Чат ruCyberSecurity
оргмерами может и можно компенсировать, но только если исключить доступ к съемным МНИ и иным ресурсам, кроме одной только ГИС
источник

А

Андрей in Чат ruCyberSecurity
как вариант - подумать над тем, чтобы не считать планшеты частью ГИС
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Андрей
как вариант - подумать над тем, чтобы не считать планшеты частью ГИС
планшеты будут во всех скорых и будут работать в гис, так что не получится
источник

S

Saches in Чат ruCyberSecurity
Дмитрий Калинин
планшеты будут во всех скорых и будут работать в гис, так что не получится
И что, для скорых планшеты на ios выбрали?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
нет конечно, я не знаю как вы его по 44 или 223 закупите) обосновав
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
я про то что планешты в гис уже как бы есть и будут и они будут защищенные
источник

А

Андрей in Чат ruCyberSecurity
Дмитрий Калинин
нет конечно, я не знаю как вы его по 44 или 223 закупите) обосновав
обосновывается очень просто. есть документация,  требования к рабочим местам ГИС. если в требованиях к рабочим местам только ios, то так в закупочной документации и прописывается...
источник

А

Андрей in Чат ruCyberSecurity
вопросы будут потом, почему в требованях к рабочим местам только ios )))
источник

OS

Oleg Safroshkin in Чат ruCyberSecurity
Андрей
вопросы будут потом, почему в требованях к рабочим местам только ios )))
Мне кажется, основные вопросы будут у органа по аттестации, когда ему предложат аттестовать планшеты на iOS в качестве мобильных АРМ ГИС :) Хотя, может ФСТЭК еще не всех "торговцев аттестатами" почистил )
источник

А

Андрей in Чат ruCyberSecurity
да к такому решению со стороны многих органов будут вопросы, в т.ч. по импортозамещению
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Oleg Safroshkin
Мне кажется, основные вопросы будут у органа по аттестации, когда ему предложат аттестовать планшеты на iOS в качестве мобильных АРМ ГИС :) Хотя, может ФСТЭК еще не всех "торговцев аттестатами" почистил )
Почистит, но не вычистит. Это невозможно. Открыть ЮЛ с лицензией на аттестационные испытания не так сложно. Поэтому Заказчик самому надо бы выбирать себе поставщика услуг, а не надеятся на ФСТЭК. Т.к. при наихудшем сценарии при контрольной проверке:
1) лицензиат - остановка лицензии - новое ЮЛ - лицензиат
2) Заказчик - приостановка аттестата - смена должностных лиц в Заказчике
ФСТЭК не СРО, ему нужны юридические основания для проведения действий карательного характера
источник

С

СаняШ in Чат ruCyberSecurity
Как это  вы будите выбирать заказчика, если определена конкурсная процедура?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
СаняШ
Как это  вы будите выбирать заказчика, если определена конкурсная процедура?
Есть много способов. Мне, например, нравится подход ДИТ МСК к проведению конкурсов. Чего стоит только фраза типа "если у вас меньше 6 OSCP - то 0 баллов". Там ни один "торговец аттестатами" не пройдёт, ну или это будет крайне проблематично.
источник

А

Андрей in Чат ruCyberSecurity
будет жалоба в ФАС и тогда заказчик будет объяснять почему ему нужно 6 OSCP, а не 5
источник

А

Андрей in Чат ruCyberSecurity
со ссылками на НПА
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Андрей
будет жалоба в ФАС и тогда заказчик будет объяснять почему ему нужно 6 OSCP, а не 5
Мгм. Да. Так и будет. Всенепременно.
У них не один такой конкурс. Специально не слежу, но склоняюсь к мысли что - все. Я за них рад, честно. ДУмаю и с ФАСом всё у них хорошо. Ну а как её они будут достигать своих целей ИБ, если не защищаться от "торговцев аттестатами"? Вон ФСС сыграло. Теперь их будут категорировать по 187-ФЗ за 1 рубль. За них не рад. Сами ничего не сделали - просто время потеряют, а 1 сентября близко.
источник

l

lagba in Чат ruCyberSecurity
Добрый день. Подскажите, пожалуйста, как будет правильнее поступить в ситауции:
В организации используют электр. подписи. Есть журнал поэкз учета, в нем отражены ключевые документы (рутокены) и ключевая информация (серийные номера закрытых ключей эп). Так вот в случае, если требуется обновить эп по истечение его срока действия:
Надо ли оформить актом уничтожения истекший закрытый ключ эп? Или актом уничтожаются только ключевые документы (носители)?
Спасибо.
источник