Size: a a a

Чат ruCyberSecurity

2019 September 09

VM

Vladimir Minakov in Чат ruCyberSecurity
Илья Небо
вот головой понимаю, а по документам связать не могу
Надо - пишите в личку
источник

N

Natalya in Чат ruCyberSecurity
Илья Небо
вот головой понимаю, а по документам связать не могу
Обычно в ТЗ есть пункт "требования к поставляемым техническим средствам, программному обеспечению, средствам защиты информации". И там пишут, в том числе, про то, что ПО должно быть лицензионным или свободно распространяемым. Также лицензия - это разрешение производителя использовать его продукт. Тут защита авторских прав, по сути, действовать начинает)
источник

N

Natalya in Чат ruCyberSecurity
Илья Небо
1. Есть аттестат соответствия, выданный лицензиатом ФСТЭК по конфе.  Запрещается проводить обработку защищаемой информации без выполнения всех мероприятий по защите информации. Больше ни слова не нашёл в эту тему
И еще есть ли у вас к вашей ИС требование по защите (мера) АВЗ.2 (Обновление базы данных признаков вредоносных компьютерных программ (вирусов))?  
Нет лицензии -> нет обновлений антивируса -> Требование, в частности АВЗ.2, по защите не выполняется.
источник

ИН

Илья Небо in Чат ruCyberSecurity
Natalya
Обычно в ТЗ есть пункт "требования к поставляемым техническим средствам, программному обеспечению, средствам защиты информации". И там пишут, в том числе, про то, что ПО должно быть лицензионным или свободно распространяемым. Также лицензия - это разрешение производителя использовать его продукт. Тут защита авторских прав, по сути, действовать начинает)
нет такого в ТЗ, проверил
источник

SE

Soul Eater in Чат ruCyberSecurity
Илья Небо
не СЗИ с ломаной лицухой, а лицензия кончается, торговать не успеваем, будем пару недель + сидеть без ключа
Не надо: пишите партнеру, что не успеваем, просим дать временную на 2 недели до продления; вот ссылка на закупку. Отказать могут, но вряд ли. Особенно, если у них защита вашей сделки.
источник

ИН

Илья Небо in Чат ruCyberSecurity
Natalya
Обычно в ТЗ есть пункт "требования к поставляемым техническим средствам, программному обеспечению, средствам защиты информации". И там пишут, в том числе, про то, что ПО должно быть лицензионным или свободно распространяемым. Также лицензия - это разрешение производителя использовать его продукт. Тут защита авторских прав, по сути, действовать начинает)
спасибо всем за помощь! Наталья вы просто чудо!
источник
2019 September 10

AP

Andrey Prischenko in Чат ruCyberSecurity
Илья Небо
не СЗИ с ломаной лицухой, а лицензия кончается, торговать не успеваем, будем пару недель + сидеть без ключа
Если заканчивается лицензия и конкурс готовится или уже объявлен то надо просто обратиться к вендору и он выдаст вам временную лицензию, по факту закупки замените на продленную.
источник

SE

Soul Eater in Чат ruCyberSecurity
Andrey Prischenko
Если заканчивается лицензия и конкурс готовится или уже объявлен то надо просто обратиться к вендору и он выдаст вам временную лицензию, по факту закупки замените на продленную.
+1 я о том же писал
Сами попадали в такую ситуацию: показали письма, наличие времянки и проект договора. Ни замечания, ни нарушения. Пожурили на словах
источник

DK

De K in Чат ruCyberSecurity
Добрый день! Поделитесь опытом, кто нибудь сайты аттестовывал (по 17 приказу), как "информационные системы общего пользования"? Приказ ФСБ 416/ФСТЭК 489 от 31.08.2010.
источник

m

mariya in Чат ruCyberSecurity
Добрый день! Наверное, очень глупый вопрос - но как именно необходимо уничтожать "устаревшие" СКЗИ? Например, старая версия crypto pro, или старые диски с vipnet? Есть ли какой-то стандартизированный акт уничтожения?
источник

v

vpm in Чат ruCyberSecurity
mariya
Добрый день! Наверное, очень глупый вопрос - но как именно необходимо уничтожать "устаревшие" СКЗИ? Например, старая версия crypto pro, или старые диски с vipnet? Есть ли какой-то стандартизированный акт уничтожения?
Обычным человечьим языком мы писали
источник

m

mariya in Чат ruCyberSecurity
А уничтожали как? Писали в плане вот: акт уничтожения такого то СКЗИ, такого то числа было уничтожено такое то СКЗИ?
источник

v

vpm in Чат ruCyberSecurity
mariya
А уничтожали как? Писали в плане вот: акт уничтожения такого то СКЗИ, такого то числа было уничтожено такое то СКЗИ?
Акт деинсталляции писали, можно наверное оригинальный носитель уничтожить, у нас уничтожитель дисков был
источник

l

lagba in Чат ruCyberSecurity
Добрый день, коллеги. Кто-нибудь сталкивался с предложением фсб провести в организации добровольную оценку защищенности корпоративной сети бесплатно? Стоит ли соглашаться? Какие могут быть подводные камни?
источник

С

СаняШ in Чат ruCyberSecurity
mariya
А уничтожали как? Писали в плане вот: акт уничтожения такого то СКЗИ, такого то числа было уничтожено такое то СКЗИ?
Главное чтобы была бумажка с подписями нескольких человек. А уничтожать как хотите , так и пишите уничтожено механическим путем и сожжено на костре в бесформенную массу. Можно много веселого написать. Потом проверяющие улыбаютсяч а весёлый проверяющий уже проще
источник

m

mariya in Чат ruCyberSecurity
Спасибо)
источник

Ю

Юджин in Чат ruCyberSecurity
"... в присутствии комисси в составе 7 человек было расщеплено на ионы"...
источник

С

СаняШ in Чат ruCyberSecurity
Ну, с помощью молотка и такой то матери, носитель  информации подвергся сокрушительному удару и разлетелся на мелкие осколки различной формы.
источник

С

СаняШ in Чат ruCyberSecurity
ЩА вспомнил, у меня тут сотрудник ключ от двери уничтожал. Нпписал чтото типа: путем периодического прикладывания к наждачному кругу, ключ был стерт до основания :)
источник

v

vpm in Чат ruCyberSecurity
СКЗИ Уничтожен при помощи сдавливания
источник