Ответы пользователя по тегу Информационная безопасность
  • В каком госте указана обязанность использовать гос. алгоритм шифрования?

    Документ, которым вы интересуетесь, называется письмо ФСБ России № 149/7/1/3-58 от 31.01. 2014 г. «О порядке перехода к использованию новых стандартов ЭЦП и функции хэширования».
    Оно и "запустило камень с горы". Согласно ПП №313 от 16 апреля 2012 г. оно обязательно к исполнению для лицензированных разрабов СКЗИ и т.д.
    Минцифры, тогда еще Минсвязь, выпустила соотв. НПА для АУЦ (аккредитованных удостоверяющих центров) и пошло-поехало, закрутились шестеренки гос. машины.
    Ответ написан
    Комментировать
  • Есть смысл платить таким компаниям как Контур за Пантест (Пентест)?

    Ну закажите тогда у проверенных и надежных. В компетентности Доктор Веб, надеюсь, вы не сомневаетесь? Запросите ком. предложение, может не так все и страшно. https://antifraud.drweb.ru/expertise/scope
    Ответ написан
  • Универсальна ли квалифицированная электронная подпись?

    Я ничего не понимаю в 1С, но в связи с работой, немного обучен обращению со СКЗИ. Так вот, вы грубо нарушили одно из правил личной цифровой гигиены: никогда никому не передавать токен с закрытой частью! В УЦ, куда вы обращались, вас обязаны были проинструктировать об этом. Я себе заказывал в Контуре, вот выдержка из их памятки:
    5.8 Обращение с ключевой информацией
    Владелец сертификата ключа проверки ЭП обязан:
    - Хранить в тайне ключ ЭП (закрытый ключ).
    - Не использовать для электронной подписи и шифрования ключи, если ему известно, что эти ключи используются или использовались ранее.
    - Немедленно требовать приостановления действия сертификата ключа проверки ЭП при наличии оснований полагать, что тайна ключа ЭП (закрытого ключа) нарушена (произошла компрометация ключа).
    - Обновлять сертификат ключа проверки ЭП в соответствии с установленным регламентом.


    Не дай б-г случись что, вы "сам себе злобный буратино". Выход - выдавать бухгалтеру-аутсорсеру токен только на время отчетов. Такое себе, но хоть так. Но решать вам.
    Если вас это беспокоит, вы можете наложить запрет на совершение регистрационных действий с объектом недвижимости без своего личного участия, Федеральный закон от 13.07.2015 № 218-ФЗ «О государственной регистрации недвижимости». Для этого нужно зайдти в личный кабинет https://rosreestr.gov.ru Если вы еще не забрали свою ЭП, то воспользуйтесь учеткой ЕСИА.
    Ответ написан
    Комментировать
  • Есть ли какие-то бесплатные курсы/статьи/вебинары по информационной безопасности?

    Если вы всерьез рассматриваете карьеру безопасника в РФ, то вам, ну просто никак, не обойдти "бумажную безопасность". Поэтому начать надо с основ. На https://www.coursera.org/ есть бесплатный курс "Методы и средства защиты информации" от ВШЭ.
    На https://www.intuit.ru/ есть несколько курсов, но они немного устаревшие в плане законов. Я занимался на "Техническая защита информации. Организация защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну". Как обычно, занятия бесплатные, за бумажку - в кассу.
    Это именно что база.
    Ответ написан
    1 комментарий
  • Какие используете DLP системы?

    Не уверен, что это именно то, но у нас везде SecretNet Studio.
    Ответ написан
    Комментировать