Size: a a a

Чат ruCyberSecurity

2019 July 29

А

Андрей in Чат ruCyberSecurity
И про то, что у человека ГИС - в условии задачи не сказано...
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Согласен, условий не хватает для единственного правильного ответа. Но! Ответ может быть и "да"
источник

А

Андрей in Чат ruCyberSecurity
Непременно! В зависимости от фантазии )
источник

А

Андрей in Чат ruCyberSecurity
Я пока еще не встречал ГИС, состоящие из одного АРМа)
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Андрей
Непременно! В зависимости от фантазии )
Сегмент ГосИС может быть одиноко стоящим АРМом. С зачем-то выданным аттестатом. Всё бывает.
PS Предлагаю закругляться ибо Ответополучатель, судя по всему, не заинтересован в этом
источник

Э

Эдуард in Чат ruCyberSecurity
Saches
Если не ошибаюсь, для ИСПДн, "проходящих" по 21-му приказу, аттестация не обязательна, чего нельзя сказать о ИСПДн, проходяших по 17 приказу ФСТЭК
У нас подключение к гис идёт, мы передаем данные в гис, если быть точнее то информация о документах об образовании, аттестаты номера, кто, когда получал
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Vladimir Minakov
Согласен, условий не хватает для единственного правильного ответа. Но! Ответ может быть и "да"
Да почему не хватает. Конкретно вопрос задан про лицензию, не про сертификат
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Эдуард
У нас подключение к гис идёт, мы передаем данные в гис, если быть точнее то информация о документах об образовании, аттестаты номера, кто, когда получал
Свяжитесь с аттестатором. Спросите у него - продлит или нет. Если нет - то всё равно переаттестовывать.
источник

Э

Эдуард in Чат ruCyberSecurity
То есть каждый раз продлевать лицензии и переаттестовывать? Этот арм раз в год нужен, дороговато он будет обходится
источник

А

Андрей in Чат ruCyberSecurity
Эдуард
У нас подключение к гис идёт, мы передаем данные в гис, если быть точнее то информация о документах об образовании, аттестаты номера, кто, когда получал
У ГИС, к которой вы подключаетесь, есть оператор, который должен установить требования по ИБ к АРМам. Из того, что я услышал, я пока не увидел обязательной для вас аттестации
источник

А

Андрей in Чат ruCyberSecurity
Для ИСПДн по 21 приказу можете делать оценку эффективности своими силами. Раз в 3 года
источник

Э

Эдуард in Чат ruCyberSecurity
Андрей
У ГИС, к которой вы подключаетесь, есть оператор, который должен установить требования по ИБ к АРМам. Из того, что я услышал, я пока не увидел обязательной для вас аттестации
А я требований по ИБ от владельца ИС не видел, но насколько я понимаю мы являемся операторами
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Эдуард
То есть каждый раз продлевать лицензии и переаттестовывать? Этот арм раз в год нужен, дороговато он будет обходится
Нет.
Если у вас аттестована система и ежегодно продляется лицензия на сзи (при условии что ничего больше не меняется), то переаттестация не нужна. Проведёте раз в год контроль что все работает и все
источник

А

Андрей in Чат ruCyberSecurity
Эдуард
А я требований по ИБ от владельца ИС не видел, но насколько я понимаю мы являемся операторами
Вы операторы, но не ГИС, а своей ИСПДн
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Эдуард
То есть каждый раз продлевать лицензии и переаттестовывать? Этот арм раз в год нужен, дороговато он будет обходится
Нет. ПРи адекватном аттестаторе - не надо. Но, честно, в этой ситуации будет зависеть от лицензиата, выдавшего вам аттестат, больше, чем от кого-либо ещё. Я так понимаю, у вас требование по аттестации от Оператора ГИС?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Vladimir Minakov
Нет. ПРи адекватном аттестаторе - не надо. Но, честно, в этой ситуации будет зависеть от лицензиата, выдавшего вам аттестат, больше, чем от кого-либо ещё. Я так понимаю, у вас требование по аттестации от Оператора ГИС?
Да и при неадекватном не надо.
Представьте кончилась лицензия на антивирус (что тоже является сзи), организация продлила лицензию, при этом сертификат не меняется и версия ПО тоже.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
О какой переаттестации речь может идти ?
источник

Э

Эдуард in Чат ruCyberSecurity
Vladimir Minakov
Нет. ПРи адекватном аттестаторе - не надо. Но, честно, в этой ситуации будет зависеть от лицензиата, выдавшего вам аттестат, больше, чем от кого-либо ещё. Я так понимаю, у вас требование по аттестации от Оператора ГИС?
Я требований официальных не видел, уточню, конкретно не я этим сейчас занимаюсь
источник

Э

Эдуард in Чат ruCyberSecurity
В общем я понял, надо запросить требования оператора, отсюда и плясать так я понимаю? Если есть требовария, аттестуем, если нет - то сами делаем оценку и все
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Эдуард
В общем я понял, надо запросить требования оператора, отсюда и плясать так я понимаю? Если есть требовария, аттестуем, если нет - то сами делаем оценку и все
В целом, да
источник