Size: a a a

Чат ruCyberSecurity

2019 March 14

v

vpm in Чат ruCyberSecurity
Другое дело что это можно сделать не техническими а оргмерами, приказ издать и тд
источник

v

vpm in Чат ruCyberSecurity
Я Бы опирался на это
источник

С

СаняШ in Чат ruCyberSecurity
Тэкс, КОмп где обрабатываются ПД подключен к какойто ИС организации? Или это выделенная сеть для инета
источник

С

СаняШ in Чат ruCyberSecurity
Скорее всего первое, тогда по постановлдению правительства (какое не помню)  нужен межсетевой экран не ниже 3 уровня. ИЛи низя к инету подключать
источник

v

vpm in Чат ruCyberSecurity
СаняШ
Скорее всего первое, тогда по постановлдению правительства (какое не помню)  нужен межсетевой экран не ниже 3 уровня. ИЛи низя к инету подключать
Межсетевой экран ни от чего не защитит если на нем интернет открыть. Да и российские МСЭ это всего лишь пакетные фильтры, для ограничения доступа в интернет они не предназначены. Хотя требование есть. Да
источник

С

СаняШ in Чат ruCyberSecurity
Человек просил основание, я ему дал направление
источник

С

СаняШ in Чат ruCyberSecurity
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
vpm
есть сборки файерфокса с ГОСТом встроенным
CryptoFox вроде на сайте криптопро валялся
источник

Д

Дмитрий in Чат ruCyberSecurity
Спасибо. Есть у кого "документы", или что вообще ркн проверяет в первую очередь. Кроме того, что им Передано (модели угроз, политика и т. Д)
источник

N

Nobushi in Чат ruCyberSecurity
Дмитрий
Доброе утро. Кто быстро подскажет на основании чего (закон) надо исключить инет у лиц обрабатывающих ПД
Такого ограничения нет ни в законодательстве, ни в рекомендациях. Более того, следуя логике, что если у пользователя есть инет, то он обязательно вышлет ПДн, вы должны заблокировать все порты, дисководы, запретить печать и изымать смартфоны и фотоаппараты на входе - раз пользователю нет доверия и он рассматривается как нарушитель.
Обычно делается Положение об обработке ПДн и в ответственности пользователям все нужное прописывается.
Как вариант, можно принять любую меру, включая отключение от  нета, просто на уровне Организации - допустимо определять правила работы и тд
источник

Д

Дмитрий in Чат ruCyberSecurity
Nobushi
Такого ограничения нет ни в законодательстве, ни в рекомендациях. Более того, следуя логике, что если у пользователя есть инет, то он обязательно вышлет ПДн, вы должны заблокировать все порты, дисководы, запретить печать и изымать смартфоны и фотоаппараты на входе - раз пользователю нет доверия и он рассматривается как нарушитель.
Обычно делается Положение об обработке ПДн и в ответственности пользователям все нужное прописывается.
Как вариант, можно принять любую меру, включая отключение от  нета, просто на уровне Организации - допустимо определять правила работы и тд
Ок. Спасибо
источник

A

Archie in Чат ruCyberSecurity
Дмитрий
Спасибо. Есть у кого "документы", или что вообще ркн проверяет в первую очередь. Кроме того, что им Передано (модели угроз, политика и т. Д)
проверка плановая?
источник

Д

Дмитрий in Чат ruCyberSecurity
Archie
проверка плановая?
Да. На сайте увидел нас)
источник

A

Archie in Чат ruCyberSecurity
В общем случае обычно запрашивают такой перечень документов
источник

A

Archie in Чат ruCyberSecurity
Если есть сайт у организации, то его тоже смотреть будут
источник

С

СаняШ in Чат ruCyberSecurity
источник

PE

Pavel Efimov in Чат ruCyberSecurity
🙈
источник

Д

Дмитрий in Чат ruCyberSecurity
Ркн Вологодской области. Правда не в планах, а отдельные приказ
источник

Д

Дмитрий in Чат ruCyberSecurity
Был
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Дмитрий
Ркн Вологодской области. Правда не в планах, а отдельные приказ
у нас в области ркн раньше давал список в плане по проверкам компаний, сейчас строго дозированно по одному)
источник