Size: a a a

Чат ruCyberSecurity

2021 January 26

N

N S M in Чат ruCyberSecurity
Saches
До первой проверки.
никто не оценивает сущность документов! Палочная система - чек - лист и галка "да/нет". Все сводится к владельцу и опыту/квалификации его работников в части ИБ, и экономическим затратам на обеспечение данных мероприятий
источник

S

Saches in Чат ruCyberSecurity
Andrei Potseluev
Вы серьезно сейчас? Мне не известно ни одного банка, у которого нет собственной защищенной сети, а АРМ просто выставлены напрямую в Интернет. Используется либо темная оптика, либо шифрование каналов целиком. Шифровать данные между всеми рабочими станциями нафиг никому не вперлось, если рассматривать банки. Со страховыми, думаю, будет аналогично. Про пересылку документов клиентам - бред. Тогда им надо тоже устанавливать Астру с шифрованием, чтобы эти документы получить.
Давайте с начала. Речь про передачу за пределами кз.
Вы хотите сказать, что при передаче клиенту файла с пдн по е-майл его не надо шифровать по госту?))
источник

S

Saches in Чат ruCyberSecurity
N S M
никто не оценивает сущность документов! Палочная система - чек - лист и галка "да/нет". Все сводится к владельцу и опыту/квалификации его работников в части ИБ, и экономическим затратам на обеспечение данных мероприятий
Это другой вопрос. Я говорил про требования нормативки и, кстати, возможное упрощение и снижение стоимости при их реализации
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Saches
Давайте с начала. Речь про передачу за пределами кз.
Вы хотите сказать, что при передаче клиенту файла с пдн по е-майл его не надо шифровать по госту?))
Давайте. Как много сотрудников банка передают файлы с ПДн за пределы КЗ? У 90% даже технически нет такой возможности. А СКЗИ Вы предлагаете принудительно вкрячить всем. Вы уходите от практической реализации в сторону теории "а вот если есть емаил..." Кому? Клиенту? А расшифрует он его как? Другому сотруднику? Так корпоративная почта ходит внутри КЗ.
источник

S

Saches in Чат ruCyberSecurity
Andrei Potseluev
Давайте. Как много сотрудников банка передают файлы с ПДн за пределы КЗ? У 90% даже технически нет такой возможности. А СКЗИ Вы предлагаете принудительно вкрячить всем. Вы уходите от практической реализации в сторону теории "а вот если есть емаил..." Кому? Клиенту? А расшифрует он его как? Другому сотруднику? Так корпоративная почта ходит внутри КЗ.
Слушайте, давайте без демагогии.
Не надо мне приписывать того, что я не говорил. Например, сейчас огромное кол-во пользователей сидит на удаленке. У всех у них передача пдн по госту?
Знаю работу фин компании с примерно 10 млн клиентов. Со многими реализована переписка с документами, содержащими пдн. Как должны эти документы шифроваться при передаче по требованиям нормативки?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Saches
Слушайте, давайте без демагогии.
Не надо мне приписывать того, что я не говорил. Например, сейчас огромное кол-во пользователей сидит на удаленке. У всех у них передача пдн по госту?
Знаю работу фин компании с примерно 10 млн клиентов. Со многими реализована переписка с документами, содержащими пдн. Как должны эти документы шифроваться при передаче по требованиям нормативки?
Ок, Вы правы, на этом и закончим.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Saches
Слушайте, давайте без демагогии.
Не надо мне приписывать того, что я не говорил. Например, сейчас огромное кол-во пользователей сидит на удаленке. У всех у них передача пдн по госту?
Знаю работу фин компании с примерно 10 млн клиентов. Со многими реализована переписка с документами, содержащими пдн. Как должны эти документы шифроваться при передаче по требованиям нормативки?
источник

N

N S M in Чат ruCyberSecurity
Какая цена?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
N S M
Какая цена?
На госзакупках висел тендер 4300 за 2 штуки, вроде.
источник

AM

Alexander Morozov in Чат ruCyberSecurity
А ведь к нему ведь еще сейф нужен и сигнализация?
источник

IM

Igor Mikhaylov in Чат ruCyberSecurity
Alexander Morozov
А ведь к нему ведь еще сейф нужен и сигнализация?
ружейный шкаф подойдет. 😁
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
N S M
Какая цена?
Мопед не мой
источник

N

N S M in Чат ruCyberSecurity
Роман Мылицын
Мопед не мой
Взяв за основу базу данного "мопеда" можно собрать свой велобайк. Отличие лишь будет в том, что на "мопед" есть "паспорт".
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
N S M
Взяв за основу базу данного "мопеда" можно собрать свой велобайк. Отличие лишь будет в том, что на "мопед" есть "паспорт".
Согласен
источник

AK

Alexander Korb in Чат ruCyberSecurity
а на десерт - перевозка этого уберпродукта через границу :)
источник

АГ

Анастасия Гончарова... in Чат ruCyberSecurity
Добрый день! Администратора, не нашла, чтобы согласовать, так, что если не совсем по теме, прошу прощения! :)

Приглашаем Вас на вебинар: «Полноценное MFT решение избыточно?» 28.01.2021 в 15:00(msk).
Мы предоставим вам возможность улучшить работу обмена и передачи файлов между клиентами и сотрудниками вашей компании. GoAnywhere MFT– продукт позволяющий автоматизировать необходимые вашей компании рабочие процессы с помощью сценариев.

Какие возможности у вас появятся:
-Вы сможете безопасно обрабатывать большие объемы информации с экономией времени и затрат;
-Управляемые, безопасное методы передачи данных (позволят отказаться от неуправляемых FTP);
-Экономия ресурсов с автоматизированным процессом обработки и передачи файлов;
-Повышает уровень безопасности и доверия при передачи файлов между контрагентами;
-Усиливает контроль над действиями с передаваемыми данными;
-В режиме реального времени вы будете получать отчеты о выполненных задачах.

Есть отдельные модули, которые являются безопасным локальным сервисом обмена файлами и их синхронизации версионности.

По завершению онлайн встречи Вы можете получить 30 дневную полнофункциональную версию продукта, Вы попробуете ее в работе БЕСПЛАТНО.

Регистрация: https://mft.rnbo.ru/registratsiyanavebinar/
источник

.

... in Чат ruCyberSecurity
Коллеги, добрый день!
Готовлю тут журналы по приказу ФАПСИ 152 на учет СКЗИ.
Собственно вопрос, обязательно ли прошивать журнал учета СКЗИ? Не охото от руки его вести
источник

.

... in Чат ruCyberSecurity
источник

AK

Alexander Korb in Чат ruCyberSecurity
чудесное слово "расписка" ломает идею?
источник

.

... in Чат ruCyberSecurity
немного не понял
источник