Size: a a a

Чат ruCyberSecurity

2019 March 31

С

СаняШ in Чат ruCyberSecurity
vpm
Шифр Цезаря! Одноразовый блокнот!
Ну тогда зайдут шифровальщики, а это уже сразу можно вешаться )))
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
vpm
Ящики могли попасть в ИСПДН если они как то в жизненном цикле данных участвуют с которыми данная информационная система работает. Имхо
Возьмём библиотеку без автоматизации. Есть ящик с карточками читателей. Кто, что, когда взял. Карточки отсортированы по алфавиту. Есть поля для заполнения информации.
По сути БД, только носитель - бумага. Есть Правила заполнения (Они сверху в каждом поле (Фамилия ИО или Фамилия Имя Отчество)), т.е. есть технология. Есть средство обработки, чтения, записи - человек. КОроче - это всё ИС. Только надо её защищать по ПП-687
источник

С

Сергей in Чат ruCyberSecurity
Vladimir Minakov
Возьмём библиотеку без автоматизации. Есть ящик с карточками читателей. Кто, что, когда взял. Карточки отсортированы по алфавиту. Есть поля для заполнения информации.
По сути БД, только носитель - бумага. Есть Правила заполнения (Они сверху в каждом поле (Фамилия ИО или Фамилия Имя Отчество)), т.е. есть технология. Есть средство обработки, чтения, записи - человек. КОроче - это всё ИС. Только надо её защищать по ПП-687
Человек - не техническое средство, даже несмотря на то, что это не написано в ПП 687 🌚 Никакой суд, даже в РФ, не согласится с такой трактовкой, также как и про шкаф и стол с лампой.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Сергей
Человек - не техническое средство, даже несмотря на то, что это не написано в ПП 687 🌚 Никакой суд, даже в РФ, не согласится с такой трактовкой, также как и про шкаф и стол с лампой.
Это - да. Но, на весь ПП-687 ни одного упоминания "технического средства". Да и ПП говорит не про все действия с ПДн, а только про "использование, уточнение, распространение, уничтожение". Т.е. создание могло произойти на ПЭВМ (т.е. например распечатали карточку Читателя с его ПДн), а потом эту карточку положили в картотеку ("извлекли из ИСПДн"). А дальше библиотекарь ручками "использует" и "уточняет" (что взял, вернул и пр.).
Думаю корректней вообще не употреблять "ТС" в контексте исполнения ПП-687 (не думать о розовом слонике). И тогда всё сойдётся.
PS А суд ни согласится, и ни не согласится. Думаю такого рода серьёзные дела до суда не дойдут. Это кто ж подаст в суд на библиотеку, что библиотекарь не так карточку читателя ведёт?
источник

С

СаняШ in Чат ruCyberSecurity
Библиотекарь на Роскомнадзор, за то что они указывают неправильно как ему карточку вести.
источник

И

Иван in Чат ruCyberSecurity
Надо отталкиваться от того, что на бумаге хранится!! И поэтому использовать в работе либо одно либо другое, либо вообще забить, что многие и делают, либо совмещать, что многие не делают. Например здрав. Мед карты. Регистратура. В полную меру 687. Но многие орг меры взять можно и нужно из 152. Аналогично и архив этих данных. Лучше иметь излишние меры, нежели недостаточные или вообще их отсутствие
источник

И

Иван in Чат ruCyberSecurity
Жители Ростовской области обнаружили на помойке документы с личными данными пациентов районной больницы.

Среди документов есть данные паспортов и свидетельств о рождении, а также медицинских полисов. Кроме того там есть отчетность центральной районной больницы Багаевского района.

Прокуратура Багаевского района Ростовской области возбудила административное дело.
источник

И

Иван in Чат ruCyberSecurity
Иван
Жители Ростовской области обнаружили на помойке документы с личными данными пациентов районной больницы.

Среди документов есть данные паспортов и свидетельств о рождении, а также медицинских полисов. Кроме того там есть отчетность центральной районной больницы Багаевского района.

Прокуратура Багаевского района Ростовской области возбудила административное дело.
Вот простой пример того, как не надо делать!
источник
2019 April 01

А

Администрация... in Чат ruCyberSecurity
Переслано от Котэ (^._.^)ノ
глупый (возможно) вопрос на будущее
исполнитель со стороны может являтся физ лицом о по договору оказывать консалтинговые услуги (написано так, а на деле пентест)?
вопрос исходя из того что где то (вроде у Лукацкого в  блоге) читал что фстэк те же пентесты относит к инструментальному анализу при тех же работах по 17 приказу
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Vladimir Minakov
Это проблемы Исполнителя, а не Заказчика. И вопросы к Исполнителю, почему нет лицухи
источник

v

vpm in Чат ruCyberSecurity
Администрация
Переслано от Котэ (^._.^)ノ
глупый (возможно) вопрос на будущее
исполнитель со стороны может являтся физ лицом о по договору оказывать консалтинговые услуги (написано так, а на деле пентест)?
вопрос исходя из того что где то (вроде у Лукацкого в  блоге) читал что фстэк те же пентесты относит к инструментальному анализу при тех же работах по 17 приказу
Ну тут можно же инструменты не раскрывать, может человек ясновидением пользовался
источник

А

Администрация... in Чат ruCyberSecurity
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Не было сомнений. Но спасибо
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
вот спасибо) и лицензия на юр лицо
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Котэ (^._.^)ノ
лицензирования пентестеров как фл вроде нету (обсуждали в другом чате) но есть лицензии на юл куда данные работы можно вписать как я понял
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Сегодня прямо таки наплыв. Кто-то где-то пошутил, что тут раздают ключи на Касперского? :)
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Valeriy G.B.
Сегодня прямо таки наплыв. Кто-то где-то пошутил, что тут раздают ключи на Касперского? :)
бесплатно бы не взял)) люди из кии пришли
источник

R

R in Чат ruCyberSecurity
а есть чатик по киям?
источник

ВК

Василий Корбуев Ново... in Чат ruCyberSecurity
источник

R

R in Чат ruCyberSecurity
интересно, спасибо
источник