Size: a a a

Чат ruCyberSecurity

2019 August 08

А

Андрей in Чат ruCyberSecurity
биологический ДСЧ не устроит?
источник

S

Saches in Чат ruCyberSecurity
Андрей
я прекрасно понимаю что реализует АПМДЗ, но нужны требования по его наличию ). нет требований - можно не ставить...
Так требования  в 17 приказе, упд.17., если не ошибаюсь, для соответствующих классов.
источник

S

Saches in Чат ruCyberSecurity
Андрей
биологический ДСЧ не устроит?
Конечно нет. Это не эквивалент.
источник

А

Андрей in Чат ruCyberSecurity
если есть требование - не спорю, нужно выполнять. нет требований - извините...
источник

S

Saches in Чат ruCyberSecurity
Согласен.
А вообще считаю, что АМДЗ - выброшенные деньги
источник

А

Андрей in Чат ruCyberSecurity
поэтому дайте требования на наличие аппаратного ДСЧ, если их нет, то и биологический сойдет
источник

А

Андрей in Чат ruCyberSecurity
"зачем платить больше, если нет никакой разницы" (с)
источник

S

Saches in Чат ruCyberSecurity
Андрей
поэтому дайте требования на наличие аппаратного ДСЧ, если их нет, то и биологический сойдет
СКЗИ  КС2 и выше
источник

А

Андрей in Чат ruCyberSecurity
не вопрос
источник

S

Saches in Чат ruCyberSecurity
🤝
источник

А

Андрей in Чат ruCyberSecurity
но обязательность применения класса СКЗИ зависит от того, как вы угрозы классифицировали )
источник

S

Saches in Чат ruCyberSecurity
Если вы оператор гис, испдн и т.д.
И есть абсолютные требования ФСБ по использованию СКЗИ.
Например, при передаче ПДн через и-нет или использовании носителей вне доверенной зоны.
источник

А

Андрей in Чат ruCyberSecurity
не припомню ни одного НПА, жестко устанавливающий требования к наличию СКЗИ опеределенного класса. применение конкретного класса СКЗИ для ИС определяется актуальными угрозами
источник

S

Saches in Чат ruCyberSecurity
Андрей
не припомню ни одного НПА, жестко устанавливающий требования к наличию СКЗИ опеределенного класса. применение конкретного класса СКЗИ для ИС определяется актуальными угрозами
ПП-1119 + 378 приказ ФСБ
источник

А

Андрей in Чат ruCyberSecurity
вероятно мы недопоняли друг друга
источник

А

Андрей in Чат ruCyberSecurity
вопрос: почему вы выбрали КС2, а не КС1?
источник

А

Андрей in Чат ruCyberSecurity
Saches
ПП-1119 + 378 приказ ФСБ
именно 378 приказ определяет выбор класса СКЗИ в зависимости от актуальных угроз
источник

S

Saches in Чат ruCyberSecurity
Андрей
именно 378 приказ определяет выбор класса СКЗИ в зависимости от актуальных угроз
Частичный ответ, как минимум, КС1 при обработке(передаче) ПДн вне доверенной зоны
источник

S

Saches in Чат ruCyberSecurity
Андрей
вопрос: почему вы выбрали КС2, а не КС1?
Если вопрос по конкретным классам - это классика в нормативке ЦБ.
Например, СТО БР - на любых ПК, обрабатывающих ПДн, СКЗИ  должны быть (не ниже?) КС2
В своих  требованиях по ЕБС, ЦБ конкретно указал где КС1, КС2/КС3 или КВ.
источник

А

Андрей in Чат ruCyberSecurity
не имею отношения к банкам но с удовольствием бы почитал для общего развития, если направите на документ
источник