Size: a a a

Чат ruCyberSecurity

2019 August 21

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
а есть какой-то способ разжиться образцами/примерами документов по Безопасности серийного производства СЗИ для сертификации в системе ФСТЭК?
А то даже сертификационная лаборатория темнит на этот счет, а мне надо как-то рассчитать сроки их разработки
их больше 30. Реестр ФСТЭК Вам в помощь
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
формально (по ГОСТ 56939) - якобы до 31. Но на деле меньше. А какой именно реестр вы имеете ввиду?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
формально (по ГОСТ 56939) - якобы до 31. Но на деле меньше. А какой именно реестр вы имеете ввиду?
Я имел ввиду реестр ИЛок. Лежит на сайте ФСТЭКа. И ИЛок в нём - больше 30
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
документов 31, а не ИЛок.
Я же про документы спросил, а не про лаборатории.
Короче бесплатно - нигде, я правильно понял?
источник

FN

Fedor Nazarov in Чат ruCyberSecurity
очень наблюдательны, но не совсем внимательны.
Вот мы
https://www.rusprofile.ru/id/678450
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
документов 31, а не ИЛок.
Я же про документы спросил, а не про лаборатории.
Короче бесплатно - нигде, я правильно понял?
Вряд ли. С чего б?

Я имел ввиду, если одна ИЛка темнит, то - вот перечень. Звоним, выбираем, заключаемся.
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
ясно, спасибо. Не настолько они темнят конечно. Просто отсутсвие публичной информации о точных требованиях к структуре и наполнению документа несколько мешает объективно планировать работы
источник

AZ

Andrey Zh in Чат ruCyberSecurity
Ну почему же, мы наблюдательны. На вашем сайте кто указан - представитель в СПб?
источник
2019 August 22

NK

Nick Kh in Чат ruCyberSecurity
Andrey Zh
Ну почему же, мы наблюдательны. На вашем сайте кто указан - представитель в СПб?
Не надо путать представителей (независымых ЮЛ работающих по партнерскому договору) и саму Калугу Астрал, все работы по ИБ производятся АО "Калуга Астрал" 😁
источник

l

lagba in Чат ruCyberSecurity
Добрый день, коллеги. Подскажите, пожалуйста, в случае, если организация владеет неким доменом *.**.ru и на данный домен имеется ssl сертификат (organization validation), то может ли организация выдать ssl сертификат другой компании (абоненту), которая находится в данном домене?
источник

l

lagba in Чат ruCyberSecurity
Сформулирую по-другому:
1) Мы владеем доменом domain.ru, на котором ssl типа ov.
2) Есть другая компания, которая имеет свой домен на нашем, т.е. domain2.domain.ru
3) при этом они хотят ssl сертификат на domain2.domain.ru. Вопрос: можем ли мы предоставить разрешение наполучение сертификата ?
источник

AZ

Andrey Zh in Чат ruCyberSecurity
Nick Kh
Не надо путать представителей (независымых ЮЛ работающих по партнерскому договору) и саму Калугу Астрал, все работы по ИБ производятся АО "Калуга Астрал" 😁
источник

AZ

Andrey Zh in Чат ruCyberSecurity
Учредитель 100% АО "КАЛУГА АСТРАЛ", вы похоже сами хотите ввести всех в заблуждение или нет? Делайте хоть это КРАСИВО...
источник

ДК

Дмитрий Колгунов... in Чат ruCyberSecurity
Доброе день. Помнится был спор, о передачи возможности подписывать документы ЭП-ю сотрудникам организации. У нас в медицинской организации ЭП главного врача должна быть в нескольких местах (договорной, финансовый отделы и т.д.). Как правильно сделать?
1. Делать приказ и наделять полномочиями замов, а они подписывают своими ЭП.
2. Писать какой-нибудь документ по типу доверенности и подписывать всё ЭП главврача.
Может кто опытом поделится, как делали в своих организациях.
источник

Ю

Юлия in Чат ruCyberSecurity
Дмитрий Колгунов
Доброе день. Помнится был спор, о передачи возможности подписывать документы ЭП-ю сотрудникам организации. У нас в медицинской организации ЭП главного врача должна быть в нескольких местах (договорной, финансовый отделы и т.д.). Как правильно сделать?
1. Делать приказ и наделять полномочиями замов, а они подписывают своими ЭП.
2. Писать какой-нибудь документ по типу доверенности и подписывать всё ЭП главврача.
Может кто опытом поделится, как делали в своих организациях.
тут смотря что именно вы подписываете. у нас например оказалось что шлют сканы доверенностей. сами доверки подписаны на бумаге ГД. в этом случае ЭЦП уже может быть просто исполнителя. А часть документов могут подписывать руководители подразделений (в реале у них на это есть доверка) тогда их ЭЦП+доверка
источник

ДК

Дмитрий Колгунов... in Чат ruCyberSecurity
Юлия
тут смотря что именно вы подписываете. у нас например оказалось что шлют сканы доверенностей. сами доверки подписаны на бумаге ГД. в этом случае ЭЦП уже может быть просто исполнителя. А часть документов могут подписывать руководители подразделений (в реале у них на это есть доверка) тогда их ЭЦП+доверка
Как мне попытались объяснить: документы (например по закупкам) готовят работниками договорного отдела (у них свои ЭП), но при их отправке куда-то подписывали ещё ЭП главврача.
источник

Ю

Юлия in Чат ruCyberSecurity
как устроен ЭДО? шлют сканы подписанного? Или формируют документы в системе?
источник

ДК

Дмитрий Колгунов... in Чат ruCyberSecurity
Сейчас спросил: договора в бумажном виде и просто подписываются. Но при выставление на аукцион (закупки) или уже готовые контракты заверяются ЭП главврача.
источник

S

Saches in Чат ruCyberSecurity
Дмитрий Колгунов
Доброе день. Помнится был спор, о передачи возможности подписывать документы ЭП-ю сотрудникам организации. У нас в медицинской организации ЭП главного врача должна быть в нескольких местах (договорной, финансовый отделы и т.д.). Как правильно сделать?
1. Делать приказ и наделять полномочиями замов, а они подписывают своими ЭП.
2. Писать какой-нибудь документ по типу доверенности и подписывать всё ЭП главврача.
Может кто опытом поделится, как делали в своих организациях.
Более правильный вариант - 1ый. Т.е. сертификат ЭП должен быть выдан именно на того человека, который и формирует эту ЭП.
Все остальное, оформляется "бумажками", подтверждающими легитимность этой подписи
источник

Ю

Юджин in Чат ruCyberSecurity
И доверенность от организации на этого человека должна быть ограничена полномочиями, для которых эта ЭП будет использоваться. Чтобы левые документы, подписанные его ЭП, не считались.
источник