Size: a a a

Чат ruCyberSecurity

2019 August 26

IM

Ilya Meylikhov in Чат ruCyberSecurity
особенно если в одном сетевом сегменте с пользователями находится и не предприняты меры на уровне сетевого оборудования, препятствующие проведению атаки man-in-the-middle
источник

А

Андрей in Чат ruCyberSecurity
Ilya Meylikhov
данные могут утечь еще при передаче документа по сети на принтер
ваш случай может произойти где бы не находился принтер. а я про конкрентное его нахождение в коридоре
источник

AK

Alexander Korb in Чат ruCyberSecurity
коридор - это "неопределенный круг лиц". А стало быть - разглашение ПД
источник

А

Андрей in Чат ruCyberSecurity
по 21 приказу нужно выполнить меру ЗТС.3
источник

А

Андрей in Чат ruCyberSecurity
и ЗТС.4
источник

K

Konstantin in Чат ruCyberSecurity
Alexander Korb
гарантируете, что недопущенные к ПД не схватят распечатанный листок с ПД?
Не схватят
источник

K

Konstantin in Чат ruCyberSecurity
Андрей
ставить принтер в коридоре - это моветон. полюбому в принтере какие-нибудь важные распечатанные документы забудут
Смысл такой. Когда отправляешь на печать документ, он не напечатается пока не подойдёшь к принтеру и не приложишь карточку. Карточка своего рода выступает средством авторизации
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
а если кончится бумага и печатник не заметит - уйдет. Следующему в очереди допечатает его страницы? =)
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Vladimir Izmalkov
а если кончится бумага и печатник не заметит - уйдет. Следующему в очереди допечатает его страницы? =)
Нет. Он не должен продолжать задачу автоматом после сбоя. Да и не заметить что закончилась бумага сложно - МФУ обычно начинает при этом противно пищать и мигать всеми доступными местами.
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
Andrei Potseluev
Нет. Он не должен продолжать задачу автоматом после сбоя. Да и не заметить что закончилась бумага сложно - МФУ обычно начинает при этом противно пищать и мигать всеми доступными местами.
да не, пикнет три раза и успокоится. Многие такое не замечают (даже я кажется однажды - но это потому что печатал принтер без моего очного присутствия). Мне видится вполне вероятным такой сценарий - а вот продолжит принтер или нет - в теории продолжит, ведь он уже выгрузил задание себе во внутреннюю память
источник

K

Konstantin in Чат ruCyberSecurity
Тут уже человеческий фактор играет
источник

K

Konstantin in Чат ruCyberSecurity
А вообще технология Safe q
источник

K

Konstantin in Чат ruCyberSecurity
Может кто слышал про какие уязвимости в отношении данной технологии?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Vladimir Izmalkov
да не, пикнет три раза и успокоится. Многие такое не замечают (даже я кажется однажды - но это потому что печатал принтер без моего очного присутствия). Мне видится вполне вероятным такой сценарий - а вот продолжит принтер или нет - в теории продолжит, ведь он уже выгрузил задание себе во внутреннюю память
Ну вот тут да, соглашусь с мнением ниже. Если так рассуждать, человек может и распечатку по пути кинуть на стол и пойти кофе пить, и ещё много чего, с чем бороться техническими мерами сложно, иногда невозможно, да и бессмысленно.
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
и все-таки размещение принтера в контролируемой зоне многие из этих проблем решило бы (ну или упростило бы решение)
источник
2019 August 27

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Короче, решили, что куки это не ПДн. Вы сами должны следить за гигиеной безопасности, порекомендовали
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
#вопрос. Есть ли методика расчета ущерба от ИТ и ИБ инцидентов для ИС ? Разрабатывать и утверждать самим, исходя из знания предметной области?
источник

А

Алена in Чат ruCyberSecurity
Евгения Романова. РС(Я)
#вопрос. Есть ли методика расчета ущерба от ИТ и ИБ инцидентов для ИС ? Разрабатывать и утверждать самим, исходя из знания предметной области?
Для кредитных организаций есть пока в проекте, но там есть формулы и ссылки. Называется положение о требованиях к системе управления операционным риском в кредитной организации и банковской группе. Построено оно на основе Базель3. Есть еще гост р исо/мэк 18044:2004.
источник

ВП

Виктор П in Чат ruCyberSecurity
Евгения Романова. РС(Я)
#вопрос. Есть ли методика расчета ущерба от ИТ и ИБ инцидентов для ИС ? Разрабатывать и утверждать самим, исходя из знания предметной области?
Есть способ расчета на уровне диплома))) но фактически можно применить и как знания предметной области. Суть-все что потратили на создание и обработку инфы считается в сумму ущерба в соответствии с угрозами
источник

СК

С К in Чат ruCyberSecurity
Евгения Романова. РС(Я)
#вопрос. Есть ли методика расчета ущерба от ИТ и ИБ инцидентов для ИС ? Разрабатывать и утверждать самим, исходя из знания предметной области?
не знаю как считать по научному, знаю как считают по факту. Так как никто в руководстве ничего в компьютерах не понимает, чаще всего все долги списываются на хакеров, в случае, если атака была. Иногда доходит до курьёзов, что потери фирмы после взлома больше, чем поступления за длительный срок.
источник