Size: a a a

Чат ruCyberSecurity

2019 March 22

N

Nobushi in Чат ruCyberSecurity
ааа, я что-то подумал, что вы про Проект от 2015 года )) тогда пардон
источник

a

alexeygold in Чат ruCyberSecurity
да проект по новее а толку нет, не утвержден и брать его за основу вообще дело гиблое)
источник

N

Nobushi in Чат ruCyberSecurity
ну даже он немного получше на самом деле, ИМХО
источник

a

alexeygold in Чат ruCyberSecurity
я сколько моделей угроз посмотрел в инете, все слизано с модели минздрава
источник

a

alexeygold in Чат ruCyberSecurity
это как с КИИ получилось, всех заставили сделать, кто-то выслал и опубликовали на основе более-менее нормальной методические рекомендации
источник

N

Nobushi in Чат ruCyberSecurity
в старом документе много противоречий новым требованиям ФСТЭК. Банально сейчас нужно по БДУ оценивать все, а не по тому списку, нужно вводить потенциал нарушителей
источник

a

alexeygold in Чат ruCyberSecurity
есть мнение что нарушителя лучше с документов фсб описывать)
источник

a

alexeygold in Чат ruCyberSecurity
короч я как понял все как хотят так и делают главное сослаться на действующий документ
источник

N

Nobushi in Чат ruCyberSecurity
все верно, но потенциал надо вводить все равно ))) и иные параметры угроз из БДУ, например объекты угрозы
источник

N

Nobushi in Чат ruCyberSecurity
сейчас нет острой необходимости ссылаться на документы. Мнение ФСТЭК (по крайней мере головы) - делайте как считаете нужным, главное обосновано и приличного качества
источник

a

alexeygold in Чат ruCyberSecurity
у меня такое ощущение что с пдн вообще гиблое дело, ифстэк переключились на кии и поменяли все формулировки можно сказать
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Nobushi
в старом документе много противоречий новым требованиям ФСТЭК. Банально сейчас нужно по БДУ оценивать все, а не по тому списку, нужно вводить потенциал нарушителей
БДУ - рулит. Я на прошлом
источник

N

Nobushi in Чат ruCyberSecurity
alexeygold
у меня такое ощущение что с пдн вообще гиблое дело, ифстэк переключились на кии и поменяли все формулировки можно сказать
по большому счету это так. И это то, о чем их сам же рынок давно просил ))
источник

a

alexeygold in Чат ruCyberSecurity
а угрозы все сейчас берут именно из бду а не с базовой модели угроз?
источник

A

Archie in Чат ruCyberSecurity
alexeygold
а угрозы все сейчас берут именно из бду а не с базовой модели угроз?
Ну вообще представители ФСТЭК крайне рекомендуют брать угрозы из бду
источник

AK

Alexander Korb in Чат ruCyberSecurity
по крайней мере, в 17 приказе это прямо указано
источник

AK

Alexander Korb in Чат ruCyberSecurity
про 21 не помню
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
alexeygold
а угрозы все сейчас берут именно из бду а не с базовой модели угроз?
ДАвно. Есть информационное сообщение на сайте. Есть явное указание в корректировках 17, и 239
источник

a

alexeygold in Чат ruCyberSecurity
Можно сылку на сообщение?
источник

v

vpm in Чат ruCyberSecurity
alexeygold
это как с КИИ получилось, всех заставили сделать, кто-то выслал и опубликовали на основе более-менее нормальной методические рекомендации
Так они всегда так делают. Вы нам напишите а потом мы посмотрим
источник