Size: a a a

Чат ruCyberSecurity

2019 September 12

a

alexeygold in Чат ruCyberSecurity
откройте регламенты УЦ с которыми вы работаете, у нас зачастую ЭП записанная на носителе это носитель ключевой информации, в УЦ ФК регламенте так вроде написано
источник

a

alexeygold in Чат ruCyberSecurity
источник

a

alexeygold in Чат ruCyberSecurity
источник

ИН

Илья Небо in Чат ruCyberSecurity
есть чат по ПДН?
источник

A

Archie in Чат ruCyberSecurity
Илья Небо
есть чат по ПДН?
источник

Ш

Шурик in Чат ruCyberSecurity
Народ, а кто как исполняет меру ИАФ.6 - идентификация, аунтификация внешних пользователей ИС? При условии, что ИС это веб личный кабинет. Какие сертфицированные средства для этого есть?
источник

Ш

Шурик in Чат ruCyberSecurity
Кстати, если прикрутить вход только по ЕСИА, это сойдет за сертфицированные средство?
источник

А

Алена in Чат ruCyberSecurity
Шурик
Народ, а кто как исполняет меру ИАФ.6 - идентификация, аунтификация внешних пользователей ИС? При условии, что ИС это веб личный кабинет. Какие сертфицированные средства для этого есть?
Вход по ключу укэп подойдет?
источник

Ш

Шурик in Чат ruCyberSecurity
Алена
Вход по ключу укэп подойдет?
Не знаю даже)
источник

А

Алена in Чат ruCyberSecurity
Шурик
Не знаю даже)
По крайней мере, на токены точно есть бумаги на любой вкус.
источник

KS

Katherine Shu in Чат ruCyberSecurity
Здравствуйте,  коллеги! Подскажите, пожалуйста, если гис находится еще в опытной эксплуатации, его нельзя аттестовывать по 17 приказу фстэк, я правильно понимаю ?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Katherine Shu
Здравствуйте,  коллеги! Подскажите, пожалуйста, если гис находится еще в опытной эксплуатации, его нельзя аттестовывать по 17 приказу фстэк, я правильно понимаю ?
17 приказ или 17-ФЗ? Про второй вообще не слышал. Что касается аттестации, она в любом случае проводится на основании Положения https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/112-polozheniya/375-polozhenie-ot-25-noyabrya-1994-g 17 приказ только устанавливает обязательность такой аттестации в отношении ГИС. Чисто теоретически, проводить аттестацию вы можете и во время опытной эксплуатации. Но надо иметь ввиду, что аттестация зафиксирует состояние системы и, в случае выявления в ходе опытной эксплуатации недостатков и небходимости доработок, придется вносить изменения в аттестат или проводить аттестацию по новой, после устранения недостатков/выполнения доработок.
источник

KS

Katherine Shu in Чат ruCyberSecurity
Andrei Potseluev
17 приказ или 17-ФЗ? Про второй вообще не слышал. Что касается аттестации, она в любом случае проводится на основании Положения https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/112-polozheniya/375-polozhenie-ot-25-noyabrya-1994-g 17 приказ только устанавливает обязательность такой аттестации в отношении ГИС. Чисто теоретически, проводить аттестацию вы можете и во время опытной эксплуатации. Но надо иметь ввиду, что аттестация зафиксирует состояние системы и, в случае выявления в ходе опытной эксплуатации недостатков и небходимости доработок, придется вносить изменения в аттестат или проводить аттестацию по новой, после устранения недостатков/выполнения доработок.
Ой, конечно же приказ 17.
источник

KS

Katherine Shu in Чат ruCyberSecurity
Andrei Potseluev
17 приказ или 17-ФЗ? Про второй вообще не слышал. Что касается аттестации, она в любом случае проводится на основании Положения https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/112-polozheniya/375-polozhenie-ot-25-noyabrya-1994-g 17 приказ только устанавливает обязательность такой аттестации в отношении ГИС. Чисто теоретически, проводить аттестацию вы можете и во время опытной эксплуатации. Но надо иметь ввиду, что аттестация зафиксирует состояние системы и, в случае выявления в ходе опытной эксплуатации недостатков и небходимости доработок, придется вносить изменения в аттестат или проводить аттестацию по новой, после устранения недостатков/выполнения доработок.
Разве для аттестации не нужны подписанные документы пми,  комплексных и т.д.?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Katherine Shu
Разве для аттестации не нужны подписанные документы пми,  комплексных и т.д.?
На систему? Нет. Аттестация выполняется по требованиям безопасности. ПМИ на систему пишется исходя из требований к функционалу. Если грубо, ФСТЭКу наплевать, работает она у вас или нет. Главное, безопасно или нет.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Katherine Shu
Разве для аттестации не нужны подписанные документы пми,  комплексных и т.д.?
Ну и ещё момент. ПМИ пишется на основе ТЗ. А аттестация на основе требований ФСТЭК. У вас может быть в ТЗ раздел по защите информации и ПМИ на его основе, но он может совершенно не устраивать ФСТЭК иине соответствовать вообще ничему. 😊
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
День добрый. Вот мы обратились в ФАУ «ГНИИИ ПТЗИ ФСТЭК России» за парой документов (Требования к уровням доверия и Методика), те обещают прислать счет для оплаты в ответ на Заявку, а чтобы подписать Заявку мне необходимо обосновать затраты, но вот в ГНИИ мне так и не смогли ответить, каков порядок хотя бы расценок? Подскажите пожалуйста - это ориентировочно хотя бы 5/50/500 тыс. руб. или больше за два документа с учетом доставки на Московский адрес?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Именно эти не заказывал, но обычно у них порядка 2-3 тысяч за документ, с доставкой.
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
спасибо!
источник

Э

Эдуард in Чат ruCyberSecurity
Andrei Potseluev
17 приказ или 17-ФЗ? Про второй вообще не слышал. Что касается аттестации, она в любом случае проводится на основании Положения https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/112-polozheniya/375-polozhenie-ot-25-noyabrya-1994-g 17 приказ только устанавливает обязательность такой аттестации в отношении ГИС. Чисто теоретически, проводить аттестацию вы можете и во время опытной эксплуатации. Но надо иметь ввиду, что аттестация зафиксирует состояние системы и, в случае выявления в ходе опытной эксплуатации недостатков и небходимости доработок, придется вносить изменения в аттестат или проводить аттестацию по новой, после устранения недостатков/выполнения доработок.
А разве не по этим гостам аттестуют? ГОСТ РО 0043-003-2012 и ГОСТ РО 0043-004-2013
источник