Size: a a a

Чат ruCyberSecurity

2019 September 04

ДБ

Даниил Борзов... in Чат ruCyberSecurity
Alexander Korb
госты по криптографии не секретные - на листочке в столбик посчитаете.
источник

I

InfoBezEvents in Чат ruCyberSecurity
​​Positive Technologies:
Вебинар "КИИ и ГосСОПКА: обзор изменений законодательства за 2019 год"

В этом году произошел целый ряд изменений в законодательстве по безопасности объектов КИИ и были приняты долгожданные приказы ФСБ России в области ГосСОПКА. На вебинаре мы разберем:
• обновления в процедуре категорирования (ПП № 127, приказ ФСТЭК № 236),
• изменения в порядке создания систем защиты значимых объектов (приказы ФСТЭК № 235 и 239);
• требования к средствам ГосСОПКА (приказ ФСБ № 196);
• порядок, технические условия установки и эксплуатации средств ГосСОПКА (приказ ФСБ № 281);
• порядок информирования ФСБ России об инцидентах (приказ ФСБ № 282).

Слушатели узнают, какие продукты Positive Technologies помогают выполнить требования.

Дата проведения:
19 сентября 2019 г., | 14:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents
источник

Д

Данил in Чат ruCyberSecurity
Добрый день. Подскажите кто делал модель угроз для Асутп. Может есть какой то пример или методика написания модели угроз.
источник

Ю

Юджин in Чат ruCyberSecurity
Евгения Романова. РС(Я)
интернета и электричества не будет, тогда как?
ИБП с педалями в подвале
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Ну, на такой случай у меня и пишущая машинка есть. И копирки даже
источник

Ю

Юджин in Чат ruCyberSecurity
У меня - топор, правда, не каменный :-)
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
их есть у нас тоже....
источник

СК

С К in Чат ruCyberSecurity
Юджин
ИБП с педалями в подвале
кстати хорошая тема. У меня есть электролесапед, я читал, в принципе 220 им запитать можно. Ну от заряженного аккумулятора, конечно. Ищем самого сильного программиста, даём ему ЦУ и попёр...
источник

Ю

Юджин in Чат ruCyberSecurity
С К
кстати хорошая тема. У меня есть электролесапед, я читал, в принципе 220 им запитать можно. Ну от заряженного аккумулятора, конечно. Ищем самого сильного программиста, даём ему ЦУ и попёр...
Ногами крутит, руками пишет 💪
источник

СК

С К in Чат ruCyberSecurity
но вообще вопрос верный. Надули пузырь в виде цифровой экономики. А реально, есть где свет не всегда, есть инет сбоит. И чаще всего это всё не нужно.
источник

СК

С К in Чат ruCyberSecurity
но вряд ли уже это нас касается.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Так появилось КИИ
источник

Ю

Юлия in Чат ruCyberSecurity
Коллеги перекиньтесь со мной парой умных фраз плиз. Нарисовалась ситуация "Построение ИБ с 0". Компания не ИТ. Все распространенные рекомендации "наймите интегратора он вам все сделает под ключ" не нашли отклика у руководства. По факту многое там есть, просто сделано не ИБ. ПДн, какое-то подобие КТ, много ЭДО+инструкции. ИТ толковое. Просят план развития/внедрения/построения ИБ. Советы принимаются.
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
может описать итеративный план - последним пунктом в нем внешний аудит и по его результатам латание дыр следующая итерация. Повторять сколько влезет. Главное, чтобы результаты первого аудита не привели руководство в шок и к кадровым решениям =)
источник

MS

Max Sin in Чат ruCyberSecurity
Юлия
Коллеги перекиньтесь со мной парой умных фраз плиз. Нарисовалась ситуация "Построение ИБ с 0". Компания не ИТ. Все распространенные рекомендации "наймите интегратора он вам все сделает под ключ" не нашли отклика у руководства. По факту многое там есть, просто сделано не ИБ. ПДн, какое-то подобие КТ, много ЭДО+инструкции. ИТ толковое. Просят план развития/внедрения/построения ИБ. Советы принимаются.
Чьи требования по ИБ хотите выполнять?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Max Sin
Чьи требования по ИБ хотите выполнять?
судя по всему, ФСТЭК
источник

Ю

Юлия in Чат ruCyberSecurity
Max Sin
Чьи требования по ИБ хотите выполнять?
как таковых типа КИИ или АСУТП там нет. КТ допилить, ибо выросли сильно ну и чтобы было :)
источник

AK

Alexander Korb in Чат ruCyberSecurity
Начните с инвентаризации информации. Что хотите защищать, где оно лежит, от кого защищать - от злодеев или от регуляторов.
источник

MS

Max Sin in Чат ruCyberSecurity
Alexander Korb
Начните с инвентаризации информации. Что хотите защищать, где оно лежит, от кого защищать - от злодеев или от регуляторов.
как вы разделили злодеев и регуляторов)
источник

AK

Alexander Korb in Чат ruCyberSecurity
если регуляторы неактуальны - на половине мероприятий можно время экономить
источник