Size: a a a

Чат ruCyberSecurity

2019 September 04

AK

Alexander Korb in Чат ruCyberSecurity
законодательство предполагает очень много оргмер поверх технической работоспособности.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Юлия
вот честно - не очень поняла этот момент. Этот кусок давно и хорошо работает. Засомневаться в Контуре? юзают его = почту россии, только бумагу экономят...
У нас, наверно, разные взгляды на "хорошо".
Вопрос: Зачем им это? Какая цель? Может и так норм? Вы же написали: "давно и хорошо работает".
источник

Ю

Юлия in Чат ruCyberSecurity
Vladimir Minakov
У нас, наверно, разные взгляды на "хорошо".
Вопрос: Зачем им это? Какая цель? Может и так норм? Вы же написали: "давно и хорошо работает".
Цель ЭДо? в нашем случае тупо экономия бумаги. Деревьев :)
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Юлия
Цель ЭДо? в нашем случае тупо экономия бумаги. Деревьев :)
Цель того, что они начали Вас спрашивать про ИБ
источник

Ю

Юлия in Чат ruCyberSecurity
ааааа
источник

Ю

Юлия in Чат ruCyberSecurity
спрошу
источник

А

Антон in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Ребята, расписаться в электронном журнале" это мем 😄
источник

DA

Deleted Account in Чат ruCyberSecurity
Кто нибудь внедрял vgate для хоста виртуальных машин?
источник
2019 September 05

SF

SCP Foundation in Чат ruCyberSecurity
vsem privet
источник

l

lagba in Чат ruCyberSecurity
Добрый день, коллеги! Помогите, пожалуйста, разобраться с журналом поэкземплярного учета СКЗИ по 152 приказу ФАПСИ.

В организации используются из скзи квалифицированные ЭП, крипто про csp, криптошлюз. ЭП хранятся на рутокенах и на жестких дисках компов. В журнал заносятся крипто про,  криптошлюз как СКЗИ, их формуляры и дистрибутивы, а также носители ЭП  по номерам рутокенов и серийников дисков. А как быть с самой ключевой информацией - закрытым ключом ЭП? Его надо заносить в журнал? Или ключевая информация не подлежит учету?
источник

С

СаняШ in Чат ruCyberSecurity
Эп это не скзи. Закрытый ключ обязательно подлежит учёту.
источник

С

СаняШ in Чат ruCyberSecurity
Если закрытый ключ хранится на компе, то это 99% нарушение. Получается что жёсткий диск является носителем ключей, со всеми вытекающими требованиями. Соблюсти их практически нереально.
источник

СК

С К in Чат ruCyberSecurity
СаняШ
Если закрытый ключ хранится на компе, то это 99% нарушение. Получается что жёсткий диск является носителем ключей, со всеми вытекающими требованиями. Соблюсти их практически нереально.
а насколько наказуемо такое нарушение?
источник

С

СаняШ in Чат ruCyberSecurity
Ну тут уж на усмотрение регулятора. Но по факту это компрометация закрытого ключа.
источник

СК

С К in Чат ruCyberSecurity
то есть по закону от скольки до скольки.
источник

l

lagba in Чат ruCyberSecurity
СаняШ
Эп это не скзи. Закрытый ключ обязательно подлежит учёту.
Да, сама по себе эп не скзи. Тогда получается учитываются в журнале их закрытые ключи по номеру сертификата?(
источник

С

СаняШ in Чат ruCyberSecurity
У ключей свой номер есть
источник

l

lagba in Чат ruCyberSecurity
СаняШ
Если закрытый ключ хранится на компе, то это 99% нарушение. Получается что жёсткий диск является носителем ключей, со всеми вытекающими требованиями. Соблюсти их практически нереально.
А разве в случае если закрытый ключ эп хранится на жестком диске, тогда к системнику не предъявляются те же требования что и к скзи, установленному на нем, напр, крипто про? Ну там опечатывание, помещение защищенное от нсд? Или есть доп требования?
источник

С

СаняШ in Чат ruCyberSecurity
С К
то есть по закону от скольки до скольки.
Ну там административка. Но скажут устранить, в самом худшем случае могут лицензию отобрать.
источник

СК

С К in Чат ruCyberSecurity
СаняШ
Ну там административка. Но скажут устранить, в самом худшем случае могут лицензию отобрать.
у нас по факту есть проблемный отдел, в котором всегда при проверках находят нарушения хотя бы до штрафов. Последний раз оштрафовали несколько человек, буха на 20 тысяч + расходы.
За сертификаты на компе им просто сказали, что это не правильно, они коллектив поменяли, также хранят включая директора, который не менялся.
источник