Size: a a a

Чат ruCyberSecurity

2019 September 09

ИН

Илья Небо in Чат ruCyberSecurity
Vladimir Minakov
А, чисто гипотетически, на скольки машинах у вас стоит СЗИ без лицензии и как, приблизительно, название Вашей организации?
(всё равно Вы в общедоступном чате такие вопросы задаёте, а кому-то может проще будет выполнять свои служебные обязанности)
Товарищь майор, вопрос сугубо теоритический, количество машин тоже теоритическое, название организации тоже вымышленное. Все персонажи в чате вымышлены и любое сходство принимать как случайное совпадение
источник

K

K. in Чат ruCyberSecurity
я вообще не представляю ситуации когда на ОКИИ используется СЗИ с ломаной лицухой, и вы еще и показываете это надзорному ведомству
источник

ДБ

Даниил Борзов... in Чат ruCyberSecurity
K.
я вообще не представляю ситуации когда на ОКИИ используется СЗИ с ломаной лицухой, и вы еще и показываете это надзорному ведомству
проще на жесткий 220v дать
источник

K

K. in Чат ruCyberSecurity
Даниил Борзов
проще на жесткий 220v дать
так в том и дело, что рисков больше чем пользы от таких сзи
источник

ИН

Илья Небо in Чат ruCyberSecurity
K.
я вообще не представляю ситуации когда на ОКИИ используется СЗИ с ломаной лицухой, и вы еще и показываете это надзорному ведомству
не СЗИ с ломаной лицухой, а лицензия кончается, торговать не успеваем, будем пару недель + сидеть без ключа
источник

K

K. in Чат ruCyberSecurity
Илья Небо
не СЗИ с ломаной лицухой, а лицензия кончается, торговать не успеваем, будем пару недель + сидеть без ключа
ну вы не приглашайте к себе никого в эти пару недель
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Илья Небо
Товарищь майор, вопрос сугубо теоритический, количество машин тоже теоритическое, название организации тоже вымышленное. Все персонажи в чате вымышлены и любое сходство принимать как случайное совпадение
Хмм. Сложно представлять и консультировать, пока нет какой-то конкретики.
ФСТЭК увидит, что нет лицензии, не похвалит. Штрафовать не будет, передаст тем, кто будет.
А дальше - в зависимости от количества того, что найдут, те и придут (федералы, регионалы, участковый?, может даже, наверно, и какой-нибудь, аварийный интегратор - срочная поставка лицух)
источник

MS

Max Sin in Чат ruCyberSecurity
Vladimir Minakov
Хмм. Сложно представлять и консультировать, пока нет какой-то конкретики.
ФСТЭК увидит, что нет лицензии, не похвалит. Штрафовать не будет, передаст тем, кто будет.
А дальше - в зависимости от количества того, что найдут, те и придут (федералы, регионалы, участковый?, может даже, наверно, и какой-нибудь, аварийный интегратор - срочная поставка лицух)
ФСТЭК передаст в ОБЭП?)
источник

K

K. in Чат ruCyberSecurity
Max Sin
ФСТЭК передаст в ОБЭП?)
причем тут обэп
источник

N

Natalya in Чат ruCyberSecurity
Илья Небо
1. Есть аттестат соответствия, выданный лицензиатом ФСТЭК по конфе.  Запрещается проводить обработку защищаемой информации без выполнения всех мероприятий по защите информации. Больше ни слова не нашёл в эту тему
В ТЗ на систему защиты не прописаны требования, что ПО, используемое в ИС, должно быть лицензионным, либо быть СПО? (это в части использования ПО для бэкапа, ну и каспера тоже)
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Max Sin
ФСТЭК передаст в ОБЭП?)
Я честно, ни разу не видел, инструкций контрольго-ревизионного управления. Но ФСТЭК ни с кем из других силовых не конфликтует. Так что нет, не передаёт. Просто совпадение. Как там? "вопрос сугубо теоритический, все персонажи в чате вымышлены и любое сходство принимать как случайное совпадение"
источник

K

K. in Чат ruCyberSecurity
Vladimir Minakov
Хмм. Сложно представлять и консультировать, пока нет какой-то конкретики.
ФСТЭК увидит, что нет лицензии, не похвалит. Штрафовать не будет, передаст тем, кто будет.
А дальше - в зависимости от количества того, что найдут, те и придут (федералы, регионалы, участковый?, может даже, наверно, и какой-нибудь, аварийный интегратор - срочная поставка лицух)
если лицензия не ломана, а просто кончилась по идее это предписание к устранению замечания
источник

MS

Max Sin in Чат ruCyberSecurity
K.
причем тут обэп
ОБЭП может за нелицензионный софт наказать
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Max Sin
ОБЭП может за нелицензионный софт наказать
Ну да. А кто ж?
источник

K

K. in Чат ruCyberSecurity
Max Sin
ОБЭП может за нелицензионный софт наказать
я так понял речь не о ломаном, а об истечении срока действия лицензии, по факту и ПО перестанет функционировать
источник

K

K. in Чат ruCyberSecurity
ситуация вообще какая-то накрученная, ФСТЭК же не заявится внезапно, а если придёт ФСБ в рамках ОРМ то наверное лицензия это вообще мелочь на фоне основной причины ОРМ
источник

MS

Max Sin in Чат ruCyberSecurity
K.
я так понял речь не о ломаном, а об истечении срока действия лицензии, по факту и ПО перестанет функционировать
или подкрученная дата в биосе и бесконечный триал)
источник

ИН

Илья Небо in Чат ruCyberSecurity
Natalya
В ТЗ на систему защиты не прописаны требования, что ПО, используемое в ИС, должно быть лицензионным, либо быть СПО? (это в части использования ПО для бэкапа, ну и каспера тоже)
в ТЗ написано что бекапы должны быть, а как это реализовано вообще ни строчки
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
K.
я так понял речь не о ломаном, а об истечении срока действия лицензии, по факту и ПО перестанет функционировать
Если функционирует с законченным сроком = используется не лицензионное
Если не функционирует с законченным сроком= нарушение условий действия аттестата = ИС - не аттестована
источник

ИН

Илья Небо in Чат ruCyberSecurity
Vladimir Minakov
Если функционирует с законченным сроком = используется не лицензионное
Если не функционирует с законченным сроком= нарушение условий действия аттестата = ИС - не аттестована
вот головой понимаю, а по документам связать не могу
источник