Size: a a a

Чат ruCyberSecurity

2019 September 15

v

vpm in Чат ruCyberSecurity
@Anarius
Добрый день! Вопрос о СЗИ в ИСПДн. Можно ли в рамках действующего аттестата заменить используемый антивирус на другой сертифицированный ? Или же данная манипуляция требует обязательной переаттестации ?
Спросите у тех кто аттестат дал. Но по идее можно. Надо написать акты и выполнить действия по испытанию работы СЗИ согласно методике которую при аттестаци должны были принять и использовать
источник

v

vpm in Чат ruCyberSecurity
Четких требований нет (я в своё время не смог найти), обычного говорят о степени изменений, но каждый понимает это по своему
источник

С

СаняШ in Чат ruCyberSecurity
Ну опять же чисто логически, те кто аттестуют несут ответственность. А вы начинаете сзи менять. Как минимум нужно согласовать с исполнителем. А тут я думаю сразу возникнет проблема.
источник

v

vpm in Чат ruCyberSecurity
СаняШ
Ну опять же чисто логически, те кто аттестуют несут ответственность. А вы начинаете сзи менять. Как минимум нужно согласовать с исполнителем. А тут я думаю сразу возникнет проблема.
Нельзя но за деньги можно?
источник

@

@Anarius in Чат ruCyberSecurity
vpm
Спросите у тех кто аттестат дал. Но по идее можно. Надо написать акты и выполнить действия по испытанию работы СЗИ согласно методике которую при аттестаци должны были принять и использовать
вот что ответили. то есть нельзя, согласно пункту 8
источник

С

СаняШ in Чат ruCyberSecurity
Ну так лицензиат приедет все настроить и опять на себя ответственность возьмёт за деньги конечно )))
источник

С

СаняШ in Чат ruCyberSecurity
Ну собственно о чем я и говорю. Но реально то что они пишут может не соответствовать правовым аспектам. Хотя вот честно побороть эту гидру будет дороже чем вызвать их на переаттестацию )
источник

v

vpm in Чат ruCyberSecurity
@Anarius
вот что ответили. то есть нельзя, согласно пункту 8
Технологии обработки не меняются. Характеристики защищённости закрываются сертификатом на антивирус и прилагаемой методикой испытаний
источник

@

@Anarius in Чат ruCyberSecurity
vpm
Технологии обработки не меняются. Характеристики защищённости закрываются сертификатом на антивирус и прилагаемой методикой испытаний
вот и я так думаю
источник

С

СаняШ in Чат ruCyberSecurity
Не зная тех процесса не стал бы так категорично заявлять
источник

v

vpm in Чат ruCyberSecurity
Короче я делал так. Тут все зависит от того хотите на себя ответственность брать или нет
источник

@

@Anarius in Чат ruCyberSecurity
тогда вопрос другой - какая ответсвенность грозит за подобные манипуляции ? :)
источник

С

СаняШ in Чат ruCyberSecurity
vpm
Короче я делал так. Тут все зависит от того хотите на себя ответственность брать или нет
Менял сзи не ставя в известность аттестующего?
источник

v

vpm in Чат ruCyberSecurity
СаняШ
Менял сзи не ставя в известность аттестующего?
По телефону поговорил
источник

С

СаняШ in Чат ruCyberSecurity
@Anarius
тогда вопрос другой - какая ответсвенность грозит за подобные манипуляции ? :)
Ну самая ж если случится инцидент. Всех собак на вас повешают. Будут долгие разборки. Приедет фстек могут написать что условия аттестата нарушены, и у вас неаттестованая испдн.
источник

@

@Anarius in Чат ruCyberSecurity
СаняШ
Ну самая ж если случится инцидент. Всех собак на вас повешают. Будут долгие разборки. Приедет фстек могут написать что условия аттестата нарушены, и у вас неаттестованая испдн.
вот прям будут проверять все вплоть до установленных АВЗ ?
источник

С

СаняШ in Чат ruCyberSecurity
Фстек то??? Первым делом.
источник

Ш

Шурик in Чат ruCyberSecurity
Проводите ежегодную оценку эффективности с привлечением лицензиата и меняйте что хотите
источник

С

СаняШ in Чат ruCyberSecurity
Шурик
Проводите ежегодную оценку эффективности с привлечением лицензиата и меняйте что хотите
За чей счёт банкет??
источник

Ш

Шурик in Чат ruCyberSecurity
СаняШ
За чей счёт банкет??
За счёт оператора канешь.
источник