Size: a a a

Чат ruCyberSecurity

2020 May 25

PK

Pavel Korostelev in Чат ruCyberSecurity
На 1000+ управлять политикой безопасности централизованно будет сильно проще. Преднастроенный шаблон соответствия 21 приказу опять же
источник

АA

Александр Aникин... in Чат ruCyberSecurity
Pavel Korostelev
На 1000+ управлять политикой безопасности централизованно будет сильно проще. Преднастроенный шаблон соответствия 21 приказу опять же
А если сторонние пользователи будут подключается?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Александр Aникин
А если сторонние пользователи будут подключается?
Если это юрики - вы можете выставить требования по подключению. Если вы гос, то обязательно использовать гостовую крипту для подключения.Так что вместе с гост-клиентом вы можете требовать использования сзи от нсд.
источник

АA

Александр Aникин... in Чат ruCyberSecurity
Pavel Korostelev
Если это юрики - вы можете выставить требования по подключению. Если вы гос, то обязательно использовать гостовую крипту для подключения.Так что вместе с гост-клиентом вы можете требовать использования сзи от нсд.
Гост-клиент? Что вы под этим подразумеваете?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Александр Aникин
Гост-клиент? Что вы под этим подразумеваете?
Вы предполагаете удаленное подключение к вашей системе?
источник

АA

Александр Aникин... in Чат ruCyberSecurity
Да
источник

АA

Александр Aникин... in Чат ruCyberSecurity
Веб доступ
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Тогда вам потребуется использовать российскую криптографию для защиты этого доступа
источник

N

Nobushi in Чат ruCyberSecurity
Pavel Korostelev
Тогда вам потребуется использовать российскую криптографию для защиты этого доступа
прям как в кабинете ФНС и Госуслуг? 😊
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Nobushi
прям как в кабинете ФНС и Госуслуг? 😊
И там, и там, насколько я знаю, тоже скоро всё будет :)
источник

АA

Александр Aникин... in Чат ruCyberSecurity
Вопрос не в защите каналов, а в обеспечении применения сзи от нсд на местах и контроля такого применения
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Александр Aникин
Вопрос не в защите каналов, а в обеспечении применения сзи от нсд на местах и контроля такого применения
Я к тому, что на удаленные компьютеры тоже могут ставиться сзи от нсд
источник

АA

Александр Aникин... in Чат ruCyberSecurity
Pavel Korostelev
Я к тому, что на удаленные компьютеры тоже могут ставиться сзи от нсд
Пришел ко мне пользователь из сторонней организации, захотел получить доступ к ис. Его инфраструктурой я не управляю.  Я ему предъявляю требования наличия сзи от нсд. Получается проверить исполнение я не могу, только выездные проверки. Других вариантов пока не вижу
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Александр Aникин
Пришел ко мне пользователь из сторонней организации, захотел получить доступ к ис. Его инфраструктурой я не управляю.  Я ему предъявляю требования наличия сзи от нсд. Получается проверить исполнение я не могу, только выездные проверки. Других вариантов пока не вижу
Можете доказательство покупки сзи попросить )
источник

АA

Александр Aникин... in Чат ruCyberSecurity
И акты установки🙂
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Или заключение о результатах оценки эффективности выполненных мер по защите персональных данных
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Андрей Слободчиков
Или заключение о результатах оценки эффективности выполненных мер по защите персональных данных
Внешним аудитором!
источник

S

Sergei in Чат ruCyberSecurity
лицензиатом ФСБ/ФСТЭК !
источник

АA

Александр Aникин... in Чат ruCyberSecurity
До первой же перустановке системы
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Александр Aникин
До первой же перустановке системы
На самом деле нет. Это уже организационный момент и все будет зависеть от технологического процесса
источник