Size: a a a

Чат ruCyberSecurity

2019 September 16

E

Elgis in Чат ruCyberSecurity
имел опыт только с сервисами обучения, без привязки к ИБ (Webtutor, к примеру)
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Elgis
имел опыт только с сервисами обучения, без привязки к ИБ (Webtutor, к примеру)
Я допускаю, что там были и просто обучалки, с соответствующим кастомным контентом, под заказ. Потому как в некоторых случаях явно прослеживалась привязка к структуре компании и ее специфике.
источник

E

Elgis in Чат ruCyberSecurity
но проблема с контентом как всегда актуальна и трудозатратна
источник
2019 September 17

AI

Anatoliy Ivanov in Чат ruCyberSecurity
в изменениях к 17 приказу в п. 2 укзано, что надо учитвать угрозы БИ актуальные для ЦОДа. Если в ЦОДе угрозы БИ нейтралиозвоаны, то их тоже считать актуальными для ИС в ЦОДе?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Наоборот. Угрозы - актуальны, и потому чем-то нейтрализуются. Если они не актуальны, но и нейтрализовать их не нужно
источник

AI

Anatoliy Ivanov in Чат ruCyberSecurity
Если при создании системы защиты ЦОДа угрозы БИ нейтрализованы, то и угроз считай уже нет.  Хотя в том пункте написано "должны учитываться", значит можно их учесть с припиской что они нейтрализованы и считаются не актуальными 🤔
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Ilya Meylikhov
Коллеги, всем привет!
Кто-нибудь имел опыт с  Kaspersky ASAP ? Какие есть альтернативы?
мы вот этих смотрели. у них цена в 2 раза ниже чем у каспера. Но и качество контента тоже ниже каспера. http://www.ubs.ru/services/securityawareness.html
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
спасибо, посмотрим
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
сегодня в 11 по решению касперского вебинар, уже зарегался
источник

I

Igor in Чат ruCyberSecurity
Phishman ещё, вроде Softline делают. Отдельно у Ростелекома есть по модели сервисной такое
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Igor
Phishman ещё, вроде Softline делают. Отдельно у Ростелекома есть по модели сервисной такое
у ростелекома вроде только модуль антифишинг, больше ничего нет
источник

А

Алена in Чат ruCyberSecurity
Виталий Арзамасцев
у ростелекома вроде только модуль антифишинг, больше ничего нет
Там набор обучалок разный, антифишинг пока развит лучше всего. Но они допиливают под пожелания заказчика. Это входит в сервис
источник
2019 September 18

m

mariya in Чат ruCyberSecurity
Добрый день всем. Возник вопрос, какого вида приказ/доверенность нужна для того, чтобы не руководитель организации действовал как руководитель организации через ЭП? (Собственно, вопрос касается медучреждения, где руководитель - не является главным врачом, а для ряда документов/программ нужна ЭП организации.)

И подобный же вопрос - как поступать с бухгалтерами, использующими ЭП руководителя организации, нужна как я понимаю, доверенность на их имя?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
mariya
Добрый день всем. Возник вопрос, какого вида приказ/доверенность нужна для того, чтобы не руководитель организации действовал как руководитель организации через ЭП? (Собственно, вопрос касается медучреждения, где руководитель - не является главным врачом, а для ряда документов/программ нужна ЭП организации.)

И подобный же вопрос - как поступать с бухгалтерами, использующими ЭП руководителя организации, нужна как я понимаю, доверенность на их имя?
оформляйте приказ о делегировании права пользования квалифицированной ЭП
источник

AK

Alexander Korb in Чат ruCyberSecurity
А лучше оформить приказом делегирование права подписания, и каждому получить сертификат для ЭП
источник

m

mariya in Чат ruCyberSecurity
Alexander Korb
А лучше оформить приказом делегирование права подписания, и каждому получить сертификат для ЭП
У них у каждого есть свой, просто ещё нужно подписывать и руководителем, как от организации. По крайней мере вот всякие электронные бюджеты и прочее требуют такую схему.
источник

@

@Login1 in Чат ruCyberSecurity
источник

m

mariya in Чат ruCyberSecurity
Виталий Арзамасцев
оформляйте приказ о делегировании права пользования квалифицированной ЭП
Спасибо, а именно образцов такого приказа нигде нет в оф.документах?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
В целях соблюдения Указания «…»
ПРИКАЗЫВАЮ:
1. Назначить ответственным от имени ОАО РОГА ИКОПЫТА за формирование и передачу отчетности в соответствии с Указанием … начальника отдела Иванову Ольгу Ивановну и главного специалиста отдела Петрову Светлану Ивановну.
2. Делегировать Ивановой и Петровой использование для данных целей квалифицированную электронную подпись (далее – квалифицированная ЭП) руководителя  ОАО РОГА ИКОПЫТА.

как то так
источник

ИН

Илья Небо in Чат ruCyberSecurity
Виталий Арзамасцев
В целях соблюдения Указания «…»
ПРИКАЗЫВАЮ:
1. Назначить ответственным от имени ОАО РОГА ИКОПЫТА за формирование и передачу отчетности в соответствии с Указанием … начальника отдела Иванову Ольгу Ивановну и главного специалиста отдела Петрову Светлану Ивановну.
2. Делегировать Ивановой и Петровой использование для данных целей квалифицированную электронную подпись (далее – квалифицированная ЭП) руководителя  ОАО РОГА ИКОПЫТА.

как то так
ЭП должна однозначно идентифицировать, кто подписал. Такой приказ - нарушение федерального закона от 6 апреля 2011 года N 63-ФЗ "Об электронно подписи" делегировать ЭЦП можно только если в регламенте УЦ такое прописано. Если ЭЦП ходит по рукам, как идентифицировать, кто подписал?
источник