Size: a a a

Чат ruCyberSecurity

2019 September 10

AP

Andrei Potseluev in Чат ruCyberSecurity
Alex L
контора проводить что либо просто так не будет, тем более если это не ГОС, значит есть основания для проведения мероприятия
Я не говорил что просто так. Я выше и писал, что если это значимый гос, то такое может быть и было, на моей практике. К комерсам они, понятное дело, не пойдут м таким предложением.
источник

AL

Alex L in Чат ruCyberSecurity
Andrei Potseluev
Я не говорил что просто так. Я выше и писал, что если это значимый гос, то такое может быть и было, на моей практике. К комерсам они, понятное дело, не пойдут м таким предложением.
точно так
источник

Ш

Шурик in Чат ruCyberSecurity
lagba
Добрый день, коллеги. Кто-нибудь сталкивался с предложением фсб провести в организации добровольную оценку защищенности корпоративной сети бесплатно? Стоит ли соглашаться? Какие могут быть подводные камни?
Нам в добровольно принудительном порядке проводили.
источник

YS

Yu Sha in Чат ruCyberSecurity
Простой и возможно глупый вопрос, нужно ли уничтожать ключевую информацию (эцп) после окончания действия сертификата?
источник

v

vpm in Чат ruCyberSecurity
Yu Sha
Простой и возможно глупый вопрос, нужно ли уничтожать ключевую информацию (эцп) после окончания действия сертификата?
Нет. Для критичных применений существует tsp/ocsp
источник

YS

Yu Sha in Чат ruCyberSecurity
Технически оно понятно. Вопрос именно, написано ли это гдето в законодательстве.?
источник

v

vpm in Чат ruCyberSecurity
43. СКЗИ уничтожают (утилизируют) в соответствии с требованиями Положения ПКЗ-99 по решению обладателя конфиденциальной информации, владеющего СКЗИ, и по
источник

v

vpm in Чат ruCyberSecurity
ФАПСИ 152
источник

v

vpm in Чат ruCyberSecurity
Там есть отсылка к ключевым документам
источник

YS

Yu Sha in Чат ruCyberSecurity
А в пкз-2005 нет этого.
источник

v

vpm in Чат ruCyberSecurity
Дело в том что по моему мнению тут существует определённое непонимание в терминологии. Ключевой документ это по факту токен, а токен это вроде как СКЗИ, ну и получается что требования к СКЗИ вроде как распространяются на токены. Хотя у меня складывается ощущение что что КД в приказах ФАПСИ не токены а сами колючи собственно говоря. Соответственно требования к СКЗИ автоматом проецируются на нижележащую цепочку. Соответственно если вы лишние пару актов напишите - вреда не будет. А пачка бумаги - увеличится. Имхо
источник

v

vpm in Чат ruCyberSecurity
Поправьте если не прав...
источник

v

vpm in Чат ruCyberSecurity
Как всегда стандарты NIST криво перевели
источник
2019 September 11

СК

С К in Чат ruCyberSecurity
тема кстати интересная и совершенно мне не понятная.
Как сделать смартфон безопасным?
Сам я юзаю кнопочный, но для других.
Ставить антивирус? Мне иногда антивирусы очень помогали.
Ставить весь софт только через fdroid?
Получать root?
И так далее. Нет ли у кого статьи для чайников по таким вопросам или мнения своего.
источник

a

alexeygold in Чат ruCyberSecurity
Здравствуйте, если есть у кого более новые инструкции ответственного лиц за эксплуатацию СКЗИ скиньте пожалуйста
источник

В

Виктор in Чат ruCyberSecurity
Добрый день. Подскажите, желательно из практики, какой фаервол лучше поставить, cisco firewall, checkpoint или fortinet?
источник

v

vpm in Чат ruCyberSecurity
С К
тема кстати интересная и совершенно мне не понятная.
Как сделать смартфон безопасным?
Сам я юзаю кнопочный, но для других.
Ставить антивирус? Мне иногда антивирусы очень помогали.
Ставить весь софт только через fdroid?
Получать root?
И так далее. Нет ли у кого статьи для чайников по таким вопросам или мнения своего.
CIS Controls iOS, CIS Controls Android
источник

v

vpm in Чат ruCyberSecurity
источник

А

Алена in Чат ruCyberSecurity
Yu Sha
Простой и возможно глупый вопрос, нужно ли уничтожать ключевую информацию (эцп) после окончания действия сертификата?
Это может быть в договоре прописано. Например, по сигнатуре ключи цб заставляет уничтожать по акту (даже при плановой смене ежегодно) при этом сертификаты КПЭП до окончания срока надо хранить (пять лет)
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Вопрос коллегам Госам по ИБ.
У вас отражено в Технической политике работа с контролирующими, наздорными, следственными органами ?
источник