Size: a a a

Чат ruCyberSecurity

2020 February 11

22

2 2 in Чат ruCyberSecurity
ок, а точно вопрос сформулируйте
источник

N

Nobushi in Чат ruCyberSecurity
вопрос простой: есть Бух, он берет и использует ЭП Гендира (с согласия Гена). Какая за это ответственность?
источник

22

2 2 in Чат ruCyberSecurity
источник

N

Nobushi in Чат ruCyberSecurity
читал )))))) Если вы также прочитаете, то увидите там фразу:
На данный момент ни в одном из сводов законодательства нет статьи, которая бы предусматривала наказание именно за несанкционированное использование ЭЦП

но хочется понять вдруг автор не докопался
источник

22

2 2 in Чат ruCyberSecurity
Так, даже Минкомсвязи, уполномоченный орган в сфере использования ЭПп. 1 Положения, утв. Постановлением Правительства от 02.06.2008 № 418, не видит проблемы в передаче электронной подписи, оформленной на одно лицо, другому лицу
nen ;t xtnrjt gjzytybt
источник

AL

Alex L in Чат ruCyberSecurity
Nobushi
вопрос простой: есть Бух, он берет и использует ЭП Гендира (с согласия Гена). Какая за это ответственность?
Уголовной ответственности не предусмотрено, если только использование ЭЦП, не стало способом свершения другого преступления
источник
2020 February 12

S

Sergei in Чат ruCyberSecurity
Лютиков тб-форуме заявил, что к  01 июня 80% СрЗи будут с переоформленными сертификатами по треб.доверия
источник

N

Nobushi in Чат ruCyberSecurity
Как автор вопроса могу сказать, что это не так - есть реальные проекты по требованиям и делали запросы разработчикам - совсем иные перспективы
источник

S

Sergei in Чат ruCyberSecurity
даа, тоже наслышан
источник

S

Sergei in Чат ruCyberSecurity
вот про то, что переоформлять аттестаты на ГИСы не надо, а только провести контроль эффективности, не понял
источник

N

Nobushi in Чат ruCyberSecurity
Если аттестат уже выдан раньше, то по его условиям можно сделать контроль реализованных процедур управления ИБ и можно будет переоформить уже бессрочно - об этом говорилось
источник
2020 February 14

l

lila in Чат ruCyberSecurity
Добрый день, Коллеги, кто-нибудь сталкивался с РедОс , интересует, как она работает с сертифицированными антивирусами, випнет клиентом, апмдз.  Какие из сзи более стабильно работают на этой ОС ?
источник

Ю

Юлия in Чат ruCyberSecurity
коллеги приветствую! посоветуйте СЗИ НСД. Работает на виртуальном сервере. Не мешает крипто-Про. Позволяет ходить только по белому списку сайтов. Спасибо!
источник
2020 February 19

РМ

Роман Мылицын... in Чат ruCyberSecurity
lila
Добрый день, Коллеги, кто-нибудь сталкивался с РедОс , интересует, как она работает с сертифицированными антивирусами, випнет клиентом, апмдз.  Какие из сзи более стабильно работают на этой ОС ?
Я только про Астру знаю )))
источник

l

lila in Чат ruCyberSecurity
Добрый день) такой вопрос: в приказе ФСБ 378 есть пункт о выборе класса СКЗИ, а именно,  "СКЗИ класса КСЗ применяются для нейтрализации атак, при создании способов, подготовке и проведении которых используются возможности из числа перечисленных в пунктах 10 и 11 настоящего документа и не менее одной из следующих дополнительных возможностей: - физический доступ к СВТ, на которых реализованы СКЗИ и СФ ... ". Если мы рассматриваем админа как вероятного нарушителя, то такая атака должна рассматриваться. Получается, практически везде нужно использовать КС3 ?  Или логика не верна?
источник

B

Bulat in Чат ruCyberSecurity
lila
Добрый день) такой вопрос: в приказе ФСБ 378 есть пункт о выборе класса СКЗИ, а именно,  "СКЗИ класса КСЗ применяются для нейтрализации атак, при создании способов, подготовке и проведении которых используются возможности из числа перечисленных в пунктах 10 и 11 настоящего документа и не менее одной из следующих дополнительных возможностей: - физический доступ к СВТ, на которых реализованы СКЗИ и СФ ... ". Если мы рассматриваем админа как вероятного нарушителя, то такая атака должна рассматриваться. Получается, практически везде нужно использовать КС3 ?  Или логика не верна?
Обычный пользователь тоже может иметь доступ к СКЗИ и СФ, если они например реализованы на его АРМ
источник

B

Bulat in Чат ruCyberSecurity
Как собственно и обслуживающий персонал
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Вопрос то в чем? Как уйти от КС3?
источник

B

Bulat in Чат ruCyberSecurity
Администраторы обычно исключаются из числа потенциальных нарушителей, как лица обладающие высоким уровнем доверия
источник

l

lila in Чат ruCyberSecurity
Собственно говоря да.  Или это прямое указание на необходимость его использования? В том же документах требование к КС2 несоклько другое, хотя по сути, по-моему, такое же, только несколько шире: "проведение атаки при нахождении в пределах контролируемой зоны"
источник