Контакты
Подписка
МЕНЮ
Контакты
Подписка

Нужно ли использовать сертифицированный VPN? - Форум по вопросам информационной безопасности

Нужно ли использовать сертифицированный VPN? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Кузнец | 83948 19.12.2017 10:09
Небюджетная организация обменивается ПДн клиентов с другой небюджетной организацией. Обмен происходи по VPN. Надо ли в этом случае использовать сертифицированный VPN?

Автор: Aleksandr | 83950 19.12.2017 10:50
А кто ж его знает) А что такое небюджетная организация? и почему вас должны контролировать? вы являетесь оператором Пдн? о вас знает Роскомнадзор?))) Делайте что хотите)) Вот когда на вас кто-нибудь напишет заявление, в прокуратуру ( о хищении Пдн, или даже о незаконной обработке Пдн) вот тогда и думайте))

А пока рак на горе не свиснет, нечего суетится.
А так вообще надо делать классификацию вашей Испдн, модель угроз там, наверно, и всякого такого. Оно вам надо)))

Какой вопрос, такой ответ))

Вы случаем не из страховой компании?)))

Автор: Спец, по ИБ | 83953 19.12.2017 11:43
Топ советы

Автор: Dfg | 83962 19.12.2017 18:51
По нормативке да, нужны сертиф скзи.

Автор: Aleksandr | 83966 19.12.2017 19:20
Ну вот, все карты раскрыли...

Страховщики зло. От обязательного медицинского, до КАСКО. Роскомнадзор их что-то плохо контролирует.

Автор: Aleksandr | 83968 19.12.2017 19:24
Хотя, может ошибаюсь, кто контролирует операторов ИСПдн?...

Автор: oko | 83974 19.12.2017 21:26
to Aleksandr
РКН + ФСТЭК (по ТЗИ) + ФСБ (по СКЗИ) + все, кому не лень, если честно, но от этого лучше не становится...

to Кузнец
Михаил? Перелогиньтесь, пожалуйста... (http://itsec.ru/forum.php?sub=16247&from=-1)

to Dfg
Не сказал бы, что именно "нужны". Отвертеться от них сложно, это да...

Автор: Dfg | 84000 20.12.2017 06:10
Oko
Если принято решение использовать vpn, то 358 приказ не оставляет свободы маневра, в отличии от 21 например.

Другое дело что можно принципиально не применять скзи, если позволяет модель угроз.

Автор: Aleksandr | 84010 20.12.2017 08:55
Надо отделить ГТ и "не ГТ" (ИСПДн, ДСП, ГИС). То что "не ГТ" отдать Роскомнадзору. Получается семь нянек, а дитя без глаза. из этой оперы.

Или вообще, выделить из этих ведомств (ФСБ, ФСТЭК, РКН) профильные отделы, объединить в департамент информационной безопасности РФ. Хотя столько положений и законов о этих ведомствах переписывать, такого не будет....

Просмотров темы: 3845

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*