Size: a a a

Чат ruCyberSecurity

2019 October 11

Ш

Шурик in Чат ruCyberSecurity
Pavel Korostelev
Вы считаете что это просто? )
Нет, я считаю наоборот, сейчас этого никто не умеет делать
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Шурик
Нет, я считаю наоборот, сейчас этого никто не умеет делать
Значит будет полезно :)
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Pavel Korostelev
Кстати, коллеги, редко рекламирую вебинары, но тут решил попробовать. Мы 17 октября будем рассказывать про политику классификации данных и про расчет стоимости и ценности данных для такой классификации. Будет прям много «бумажного» хардкора. https://www.securitycode.ru/company/events/klassifikatsiya-osnova-sistemy-zashchity-dannykh/  присоединяйтесь!
При регистрации ещё нужно спрашивать про количество детей и доход
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Alexey Cheshire
При регистрации ещё нужно спрашивать про количество детей и доход
Про размер бюджета на иб и основные проекты на будущий год!
источник
2019 October 14

ИН

Илья Небо in Чат ruCyberSecurity
кто нить рассматривал почтовый сервер как критический процесс?
чем его защищать то надо помимо сертифицированного антивируса
источник

А

Алена in Чат ruCyberSecurity
Илья Небо
кто нить рассматривал почтовый сервер как критический процесс?
чем его защищать то надо помимо сертифицированного антивируса
Навскидку. Если обмен почтой - критический процесс, то как минимум, что настроить резервное копирование и дублирование оборудования и каналов.
источник

С

СаняШ in Чат ruCyberSecurity
Илья Небо
кто нить рассматривал почтовый сервер как критический процесс?
чем его защищать то надо помимо сертифицированного антивируса
Сначала определитесь от чего защищать. От хакиров или от агентов госдепа? Тогда будет проще понять чем и как.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Илья Небо
кто нить рассматривал почтовый сервер как критический процесс?
чем его защищать то надо помимо сертифицированного антивируса
Может доступ надо как то ограничивать?
источник
2019 October 15

KM

Kirill Mitrofanov 🌱... in Чат ruCyberSecurity
Есть у кого контакты ИБшника какого нибудь из https://www.skoltech.ru?
источник

И

Иван in Чат ruCyberSecurity
Коллеги есть кто из контура? Недавно столкнулись с ситуацией: по доверенность человек получал эцп. С документами все ок. Все проверили и приняли(заявки и прочее). Но когда ему положили папку с носителями сказали, что в лк включим возможность получения эцп только тогда, когда будет его фото с паспортом. Он немного поругался но позицию не отстоял. Вынужден был дать сделать фото и только тогда получил заветные ответные документы и носители. Вопрос почему? Что за бред?
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Иван
Коллеги есть кто из контура? Недавно столкнулись с ситуацией: по доверенность человек получал эцп. С документами все ок. Все проверили и приняли(заявки и прочее). Но когда ему положили папку с носителями сказали, что в лк включим возможность получения эцп только тогда, когда будет его фото с паспортом. Он немного поругался но позицию не отстоял. Вынужден был дать сделать фото и только тогда получил заветные ответные документы и носители. Вопрос почему? Что за бред?
Смотреть регламент УЦ  (Порядок реализации функций УЦ). Но вообще термина "ЭЦП" нет по НПА со времён отмены 1-ФЗ
источник

И

Иван in Чат ruCyberSecurity
Alexey Ishalev
Смотреть регламент УЦ  (Порядок реализации функций УЦ). Но вообще термина "ЭЦП" нет по НПА со времён отмены 1-ФЗ
А не 63 фз первоочереден? Или регламент уц стал с каких-то пор выше фз?
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Иван
А не 63 фз первоочереден? Или регламент уц стал с каких-то пор выше фз?
Нет. Именно 63-ФЗ и приказ мкс, устанавливающий что должно быть в порядке реализации функций УЦ
источник

И

Иван in Чат ruCyberSecurity
Alexey Ishalev
Нет. Именно 63-ФЗ и приказ мкс, устанавливающий что должно быть в порядке реализации функций УЦ
18 статья строго говорит о том, что нужно для получения
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Иван
18 статья строго говорит о том, что нужно для получения
Именно, но об "ЭЦП" там нет
источник

IO

ILya Oleynikov in Чат ruCyberSecurity
Вы можете проигнорировать регламент УЦ, но тогда не получите ключи. Любой уважающий себя УЦ делает фото дабы не скомпрометировать себя и не плодить "возможных мошенников" т.к ситуация может повлечь за собой проверки из МВД.
источник

И

Иван in Чат ruCyberSecurity
ILya Oleynikov
Вы можете проигнорировать регламент УЦ, но тогда не получите ключи. Любой уважающий себя УЦ делает фото дабы не скомпрометировать себя и не плодить "возможных мошенников" т.к ситуация может повлечь за собой проверки из МВД.
Читаю их регламент... пункты 6.2.1 6.2.3. Ни слово о фото
источник

IO

ILya Oleynikov in Чат ruCyberSecurity
Иван
Читаю их регламент... пункты 6.2.1 6.2.3. Ни слово о фото
Иван, не читал контуровские,-не знаю. в Тензоре, Калуге Астрал точно должны быть. При выдаче у последних клиента фотографируют.
источник

И

Иван in Чат ruCyberSecurity
Alexey Ishalev
Именно, но об "ЭЦП" там нет
Фз говорит что быть должно. Регламент говорит что быть должно , но с отсылкой на фз. Как понять нет ничего? Контур дает право выпустить серт самим. Через лк на носитель помещается и закрытая и открытая части. Не сотрудниками контура а самим заявителем.
Я не понял Вашего сообщения
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Иван
Фз говорит что быть должно. Регламент говорит что быть должно , но с отсылкой на фз. Как понять нет ничего? Контур дает право выпустить серт самим. Через лк на носитель помещается и закрытая и открытая части. Не сотрудниками контура а самим заявителем.
Я не понял Вашего сообщения
Регламент УЦ (уходит в прошлое, вместо него приходит порядок реализации функций УЦ, который должен соответствовать приказу МКС). По 63-ФЗ есть требование установление личности заявителя, заявитель представляет основной документ, удостоверяющий личность или заверенную копию. МКС требует, чтобы сертификаты выдавались при личном присутствии заявителя (или по надлежаще заверенным документам и доверенности), вероятно этот УЦ выдал сертификат удаленно. Нарушил он требования или нет - разбираться регуляторам.
источник