Size: a a a

Чат ruCyberSecurity

2019 September 02

AZ

Alexander Zemlanin in Чат ruCyberSecurity
Алексей Журкин
Сайт пока на русском и я хочу сделать перевод на английский США, именно указать в настройках выбора языка English (US).

Целенаправлено продавать европейцам я ничего не собираюсь, но там будет крутиться реклама для всех пользователей и в дальнейшем будет возможность покупать улучшения, но опять же я могу продавать их только тем, у кого город указан не в страх ЕС. Т е целенаправлено не продавать европейцам ничего.
Вот я тут не уверен, что по городу как раз правильно. Скажем любой из нас может не будучи гражданином европейского союза зати в поедки на ваш сайт и там что то заказать, если вы не храните данные на территории ес то формально gdpr не будет к нам относиться. Самому интересно, сейчас все проснуться думаю расскажут как правильно😊
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Коллеги с УЦ, а как организация может узнать (а желательно посмотреть) сколько ЭЦП его работников выдано и действует ?
1. вести журнал учета и по отметкам в нем смотреть сколько сертификатов имеется и когда истекает срок их действия.  Это наиболее легкий сопособ, т.к. централизованного реестра сертификатов ЭП нет.
2.Нужно искать в  реестре УЦ самостоятельно (если уц обеспечил доступк реесру) либо делать запрос информации из реестра УЦ.
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Кстати, вопрос по закупкам и ИБ.
Если по закупкам заказывается аттестация ОИ и нет требований к сроку действия аттестата, то если Зак устанавливает гарантийным срок 12 мес, то аттестат соответствия должен быть выдан на этот срок ?
источник

Л

Леонид in Чат ruCyberSecurity
Доброе утро, коллеги! Вопрос на засыпку: одна партия (перед выборами видать), просит выслать им списки работников с адресами их проживания. Как их правильно и корректно послать?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Кстати, вопрос по закупкам и ИБ.
Если по закупкам заказывается аттестация ОИ и нет требований к сроку действия аттестата, то если Зак устанавливает гарантийным срок 12 мес, то аттестат соответствия должен быть выдан на этот срок ?
аттестаты выдаются на 3 или 5 лет.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Коллеги с УЦ, а как организация может узнать (а желательно посмотреть) сколько ЭЦП его работников выдано и действует ?
В конкретном УЦ - по реестру сертификатов, там обычно поиск по ФИО+ИНН. По всем УЦ сразу - никак
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Alexander Korb
В конкретном УЦ - по реестру сертификатов, там обычно поиск по ФИО+ИНН. По всем УЦ сразу - никак
Тогда можно сделать запрос по уволившимся работникам. А то уже не помним, отзывали или нет
источник

u

undefined in Чат ruCyberSecurity
Леонид
Доброе утро, коллеги! Вопрос на засыпку: одна партия (перед выборами видать), просит выслать им списки работников с адресами их проживания. Как их правильно и корректно послать?
На 152 ФЗ ссылайся
источник

u

undefined in Чат ruCyberSecurity
Что цели сбора пд были прямо вообще не такие, какие этой партии хотелось бы. А за нарушение 152 ФЗ РКН дает покоя бошке:)
источник

AK

Alexander Korb in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Тогда можно сделать запрос по уволившимся работникам. А то уже не помним, отзывали или нет
Имеет смысл заявление на отзыв брать с работника в рамках обходного листа
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Alexander Korb
Имеет смысл заявление на отзыв брать с работника в рамках обходного листа
Во ! Хорошая мысль !
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
спасибо !
источник

AK

Alexander Korb in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Тогда можно сделать запрос по уволившимся работникам. А то уже не помним, отзывали или нет
Кстати, регламент УЦ перечитайте. Отзовут ли они по заявлению организации, без участия владельца?
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Вот!
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
К вопросу об использовании ЭП.
Сегодня ЦБ дал банкам команду отчитаться о мошенничествах с цифровой подписью.
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
Как раз в рамках подготовки изменений в 63-фз
источник

AK

Alexander Korb in Чат ruCyberSecurity
а дайте почитать, каким образом запросили
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
источник

И

Иван in Чат ruCyberSecurity
Alexander Korb
а дайте почитать, каким образом запросили
Присоединяюсь к вопросу. Интересен помимо этого вопроса, вопрос как банки могут отчитаться? Какую информацию предоставить то можно?
источник

СК

С К in Чат ruCyberSecurity
Иван
Присоединяюсь к вопросу. Интересен помимо этого вопроса, вопрос как банки могут отчитаться? Какую информацию предоставить то можно?
ну насколько я знаю банки, не о каждой краже банк кричит направо и налево. Кое что решают своими силами, кое что списывают, чтобы даже не начинать. Чаще всего начинают с проведения своего расследования, только потом подключая полицаев.
Видимо вот о случаях, когда дела не дошли до полиции (и тем более когда дошли) попросили дать в стат табличке.
источник