Size: a a a

Чат ruCyberSecurity

2019 July 29

PK

Pavel Korostelev in Чат ruCyberSecurity
Katherine Shu
Доброе утро! Подскажите, пожалуйста, можно ли заменить сдз Далласа на обычное ПО Далласа версии С?
Нет, это разные продукты, которые нужны для разных задач
источник

KS

Katherine Shu in Чат ruCyberSecurity
Спасибо!
источник

l

lagba in Чат ruCyberSecurity
Добрый день! Хотел бы поинтересоваться как вы организовали процесс контроля съемных носителей. Например, ситуация:
В организации есть 10 армов, на каждом стоит система контроля устройств, напр., secret net, с политикой разрешения подключения только определенных утвержденных "рабочих" флешек. Заведен журнал контроля съемных носителей, в кот., учтены эти флешки и закркплены ответственные за ними лица. Как Вы считаете, это нормалтная практика или если есть лучше  подскажите пожалуйста.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Нормальная, но остается проблема выноса учтенных устройств за периметр
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Переслано от Роман Мылицын...
источник

Э

Эдуард in Чат ruCyberSecurity
Вопрос оо дилетанта: если например лицензия на НСД действует год, то аттестовывать арм для работы с пдн, тоже каждый год надо?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Эдуард
Вопрос оо дилетанта: если например лицензия на НСД действует год, то аттестовывать арм для работы с пдн, тоже каждый год надо?
Лучше сразу на три года купить лицензию, а лучше сразу вечную
источник

Э

Эдуард in Чат ruCyberSecurity
Pavel Korostelev
Лучше сразу на три года купить лицензию, а лучше сразу вечную
Это понятно, но всё-таки аттестатовываться придется через год или нет?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Эдуард
Это понятно, но всё-таки аттестатовываться придется через год или нет?
Скорее всего да
источник

А

Андрей in Чат ruCyberSecurity
А через год лицензию продлить не вариант?
источник

А

Андрей in Чат ruCyberSecurity
И для ПДн аттестация не обязательна
источник

Э

Эдуард in Чат ruCyberSecurity
Разве? А какже 21 приказ ФСТЭК, по нему вроде обязательна аттестация
источник

А

Андрей in Чат ruCyberSecurity
В каком пункте? )
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Андрей
А через год лицензию продлить не вариант?
Андрей, Ви вот таки зачем человека смущаете. Может Эдуарду н а д о покупать лицензии каждый год. В этом случае, очень часто, и аттестовываться надо каждый год.
источник

А

Андрей in Чат ruCyberSecurity
А вы, видимо, таки продавец лицензий НСД? )
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Эдуард
Вопрос оо дилетанта: если например лицензия на НСД действует год, то аттестовывать арм для работы с пдн, тоже каждый год надо?
Зачем каждый год аттестовывать. Если ничего не меняется (в т.ч. Актуальные угрозы, отсс и т.п.), то и переаттестацию делать не надо. Продляете лицензию на сзи, проверяете что все работает в соответствии с документами и живете дальше спокойно
источник

S

Saches in Чат ruCyberSecurity
Эдуард
Разве? А какже 21 приказ ФСТЭК, по нему вроде обязательна аттестация
Если не ошибаюсь, для ИСПДн, "проходящих" по 21-му приказу, аттестация не обязательна, чего нельзя сказать о ИСПДн, проходяших по 17 приказу ФСТЭК
источник

l

lagba in Чат ruCyberSecurity
Аттестация обязательна только если ИС обрабатывающая ПДн, является ГИС. Если она ИСПДн и применяются требования 21 приказа, то аттестация не обязательна
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Андрей
А вы, видимо, таки продавец лицензий НСД? )
Я, думаю, как человеку помочь.
Скоро аттестаты на ГосИС должны стать вечными. Будет ещё сложнее тому, кому надо каждый год аттестацию проводить.
PS вопрос был "придётся ли аттестовываться через год, если лицензия закончится". Вполне может, что и да. Например, если:
1) ИСПДн - ГИС
2) средство защиты через год просрочит серитфикат а продления не будет и будет проведена смена на другое средство защиты
В этом случае, аттестация (точнее повторная аттестация) будет обязательна.
источник

А

Андрей in Чат ruCyberSecurity
Так вопрос был не про сертификат, а про лицензию)
источник