Size: a a a

Чат ruCyberSecurity

2020 January 23

NK

Nick Kh in Чат ruCyberSecurity
С точки зрения документалиста, возможно. Спорить не буду, я занимаюсь не разработкой, а внедрением. Чистое применение и подбор систем на практике :)
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Nick Kh
С точки зрения документалиста, возможно. Спорить не буду, я занимаюсь не разработкой, а внедрением. Чистое применение и подбор систем на практике :)
и как вы на практике применяется СЗИ, сертифицированные по несуществующим сейчас требованиям?
источник

AZ

Alexander Zemlanin in Чат ruCyberSecurity
Роман Мылицын
Вам стоит пройти переподготовку
Привет Во во мне нужно), есть как раз вопрос по теме если сертификацировать по профилю Мэ или ОС , то обязательно ещё на ОУд сертификацировать, т.е это как бы соответствие ОУд указанный в профили и сам профиль, или можно заявить не полное соответствие и сертификацировать только средства защиты? А на ОУд не обязательно
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Alexander Zemlanin
Привет Во во мне нужно), есть как раз вопрос по теме если сертификацировать по профилю Мэ или ОС , то обязательно ещё на ОУд сертификацировать, т.е это как бы соответствие ОУд указанный в профили и сам профиль, или можно заявить не полное соответствие и сертификацировать только средства защиты? А на ОУд не обязательно
на уровни доверия все СЗИ сейчас должны проверку пройти
источник

AZ

Alexander Zemlanin in Чат ruCyberSecurity
Роман Мылицын
на уровни доверия все СЗИ сейчас должны проверку пройти
Тут возникли не допонимания с коллегами если Мэ или ОС имею сертификцию по профилю защиты , то автоматически получитается что они и на ОУд уже сертифицированны
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Alexander Zemlanin
Тут возникли не допонимания с коллегами если Мэ или ОС имею сертификцию по профилю защиты , то автоматически получитается что они и на ОУд уже сертифицированны
нет
источник

A

Alexey in Чат ruCyberSecurity
Роман Мылицын
на уровни доверия все СЗИ сейчас должны проверку пройти
Разве все? А те, что прошли только на ту?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Alexey
Разве все? А те, что прошли только на ту?
"Разработчикам и производителям сертифицированных средств защиты информации рекомендуется с привлечением испытательных лабораторий провести оценку соответствия средств защиты информации Требованиям к уровням доверия и представить результаты в ФСТЭК России для переоформления соответствующих сертификатов соответствия"

Не вижу тут исключений для ТУ
источник

AZ

Alexander Zemlanin in Чат ruCyberSecurity
Не я только про профеля, я сегодня смотрел и там указано соответствие и профиля и общие критерии, но точно соответствовать нужно или нет не понятно так в последних обзацах можно выбрать форму совпадения с профилем по-моему так называется)
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Роман Мылицын
"Разработчикам и производителям сертифицированных средств защиты информации рекомендуется с привлечением испытательных лабораторий провести оценку соответствия средств защиты информации Требованиям к уровням доверия и представить результаты в ФСТЭК России для переоформления соответствующих сертификатов соответствия"

Не вижу тут исключений для ТУ
Речь, видимо, о том, что не все СЗИ, имевшие сертификат по ТУ, как МСЭ, Антивирус, СОВ, имели и сертификат по НДВ. Соответственно, непонятно каким боком они теперь к УД.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Andrei Potseluev
Речь, видимо, о том, что не все СЗИ, имевшие сертификат по ТУ, как МСЭ, Антивирус, СОВ, имели и сертификат по НДВ. Соответственно, непонятно каким боком они теперь к УД.
я не вижу исключений в требованиях ФСТЭК ))
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Роман Мылицын
я не вижу исключений в требованиях ФСТЭК ))
Так там и требований нет, там рекомендации. 😊
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Andrei Potseluev
Так там и требований нет, там рекомендации. 😊
секс - дело добровольное.

только там приписка есть: "Действие сертификатов соответствия средств защиты информации, в отношении которых указанная оценка соответствия не будет проведена до 1 января 2020 г. на основании пункта 83 Положения о сертификации средств защиты информации, утвержденного приказом ФСТЭК России от 3 апреля 2018 г. N 55, может быть приостановлено."
источник

S

Sergei in Чат ruCyberSecurity
ключевое слово - "может"
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Роман Мылицын
секс - дело добровольное.

только там приписка есть: "Действие сертификатов соответствия средств защиты информации, в отношении которых указанная оценка соответствия не будет проведена до 1 января 2020 г. на основании пункта 83 Положения о сертификации средств защиты информации, утвержденного приказом ФСТЭК России от 3 апреля 2018 г. N 55, может быть приостановлено."
Я так понимаю, имеются ввиду сертификаты на НДВ. Не на соответствие ТУ.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Sergei
ключевое слово - "может"
да, конечно ))
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Роман Мылицын
да, конечно ))
За это деньги платят ?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Andrei Potseluev
Я так понимаю, имеются ввиду сертификаты на НДВ. Не на соответствие ТУ.
"Выполнение Требований к уровню доверия является обязательным при проведении работ по сертификации средств защиты информации, организуемых ФСТЭК России в пределах своих полномочий."

где тут исключение для ТУ? не понимаю
источник

NY

Nick Y in Чат ruCyberSecurity
Сейчас  сертификация ФСТЭК по уровням доверия в довесок обязательна
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Андрей Слободчиков
За это деньги платят ?
за что?
источник