Size: a a a

Чат ruCyberSecurity

2019 August 07

А

Артем in Чат ruCyberSecurity
Подскажите укого крипто-про вы дистрибутив и лицензии в каких журналах региистрируете?,  мне тут такой бардак передали не разберешься
источник

A

Andre in Чат ruCyberSecurity
Артем
Подскажите укого крипто-про вы дистрибутив и лицензии в каких журналах региистрируете?,  мне тут такой бардак передали не разберешься
512 приказ фапси в помощь)

А так да, учёт ведём
источник

А

Артем in Чат ruCyberSecurity
Andre
512 приказ фапси в помощь)

А так да, учёт ведём
Спасибо
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
152-й
источник

A

Andre in Чат ruCyberSecurity
Очепятался
источник

А

Артем in Чат ruCyberSecurity
Andre
Очепятался
Гугл поправил)))
источник

Д

Данил in Чат ruCyberSecurity
Дмитрий Калинин
Подскажите, читаю 127пп,  11 пункт о создании комиссии по категорированию. Одним из членов комиссии должен быть:

в) работники субъекта критической информационной инфраструктуры, на которых возложены функции обеспечения безопасности (информационной безопасности) объектов критической информационной инфраструктуры;

Есть ли какие то критерии? А то получается можно хоть на уборщицу возложить обязаности и вписать в комиссию. Нигде как в пункте б) например не указано что это дожлен быть "специалист в своей области"
235 приказ Фстэк не предлагать, объект может быть не значимым, точнее все объекты в моем случае.
Ну по 235 надо назначить ответственных лиц. Причем написано ответственные лица, а не лицо. Некоторые почему то делают на этом акцент
источник

VC

Vladimir Chikin in Чат ruCyberSecurity
а кто-нибудь коммутаторы Extreme Networks на уязвимости сканировал когда-нибудь ?
у меня смутное подозрение, что там только дыры в безопасности.
Есть у кого-нибудь опыт ?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Данил
Ну по 235 надо назначить ответственных лиц. Причем написано ответственные лица, а не лицо. Некоторые почему то делают на этом акцент
235 на значимые объекты, у меня и х нет
источник

С

СаняШ in Чат ruCyberSecurity
Артем
Подскажите укого крипто-про вы дистрибутив и лицензии в каких журналах региистрируете?,  мне тут такой бардак передали не разберешься
Лицензии к криптографии отношения не имеют. В 152 прописано регистрация скзи. Лицензии сюда не относятся. Поэтому учитывайте как хотите. Самое элементарное это акт
источник

А

Артем in Чат ruCyberSecurity
СаняШ
Лицензии к криптографии отношения не имеют. В 152 прописано регистрация скзи. Лицензии сюда не относятся. Поэтому учитывайте как хотите. Самое элементарное это акт
А дистрибутив с формуляром?
источник

С

СаняШ in Чат ruCyberSecurity
Вот это 152. Но лицензии тут не причем
источник

С

СаняШ in Чат ruCyberSecurity
Лицензия это ваше юридическое право использовать продукт. К учету скзи не имеет отношения
источник

SE

Soul Eater in Чат ruCyberSecurity
СаняШ
Лицензия это ваше юридическое право использовать продукт. К учету скзи не имеет отношения
Значит вы не знакомы с АСТ ГОЗ и их прочтением и требованием учитывать и СКЗИ и носители и вообще всё
источник

@

@Anarius in Чат ruCyberSecurity
Дмитрий Калинин
Подскажите, читаю 127пп,  11 пункт о создании комиссии по категорированию. Одним из членов комиссии должен быть:

в) работники субъекта критической информационной инфраструктуры, на которых возложены функции обеспечения безопасности (информационной безопасности) объектов критической информационной инфраструктуры;

Есть ли какие то критерии? А то получается можно хоть на уборщицу возложить обязаности и вписать в комиссию. Нигде как в пункте б) например не указано что это дожлен быть "специалист в своей области"
235 приказ Фстэк не предлагать, объект может быть не значимым, точнее все объекты в моем случае.
Задай этот вопрос в группе по КИИ там больше вероятность получить ответ на него
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
@Anarius
Задай этот вопрос в группе по КИИ там больше вероятность получить ответ на него
уже не актуально)
источник
2019 August 08

С

СаняШ in Чат ruCyberSecurity
Soul Eater
Значит вы не знакомы с АСТ ГОЗ и их прочтением и требованием учитывать и СКЗИ и носители и вообще всё
Не, не знаком. Есть 152, какие-то редакции и прочтения не являются руководящими документами. Соответственно и требования обоснованные они не могут предъявлять. П.С. человек который вопрос задал, ничего про АСТ ГОЗ не упоминал в любом случае.
источник

l

lagba in Чат ruCyberSecurity
По поводу учета крипто про и других скзи. Что делать в ситуации, когда дистрибутивы скачивали с сайта крипто про. Это считается нарушением законодательства в части скзи? Дистр скачали поставили, а сертификаты для учета также с сайта вроде можно. Только формуляров вроде нет. Подскажите, пожалуйста.
источник

А

Андрей in Чат ruCyberSecurity
Формуляр на криптопро допускает скачивание дистрибутива с сайта, при этом у вас должна быть утилита cpverify, полученная из доверенных источников (на оптическом носителе). Скачиваете, проверяете контрольные суммы и ставите СКЗИ на учёт. Учетный номер появляется в личном кабинете после скачивания.
источник

А

Андрей in Чат ruCyberSecurity
Формуляр тоже с сайта скачивается отдельно и также ставится на учет
источник