Контакты
Подписка
МЕНЮ
Контакты
Подписка

Новое Постановление правительства №1119 от 01.11.2012 по защите персональных данных - Форум по вопросам информационной безопасности

Новое Постановление правительства №1119 от 01.11.2012 по защите персональных данных - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 > [21-31]

Автор: :-) | 39980 07.11.2012 13:05
На мой взгляд куда интереснее вопрос: что делать с сертификатами на СЗИ "под категории трёхглавого" и что делать с уже аттестованными на их основе АС'ками и ИСПДн'ками? Изымать сертификаты и аттестаты, и заставлять проходить всё заново? Поэтому повторюсь: давайте дождёмся официальных хоть каких-нибудь ответов/комментариев со стороны регуляторов (больше всего конечно интересует ФСТЭК).

Автор: Adelina | 39981 07.11.2012 13:15
<<что делать с сертификатами на СЗИ "под категории трёхглавого" и что делать с уже аттестованными на их основе АС'ками и ИСПДн'ками?

Мне кажется, что сертификаты на СЗИ по классам будут приравнены к УЗ, т.е. например СЗИ для К4 будет "равно" СЗИ для УЗ4. Также как антивирусы были сертифицированы, а потом вышли РД по антивирусам. Только вот опять же во всех этих новых РД фстэковских привязка к классам ИСПДн идёт.. Короче, много что поменяться должно.

А аттестат на АС (ИСПДн) должен действовать до конца своего срока по идее.

<<дождёмся официальных хоть каких-нибудь ответов/комментариев со стороны регуляторов
+1

Автор: Бутч, }{ | 39990 07.11.2012 16:12
Ознакомился с Постановлением, ничего особо нового не прочитал. Однако, возникло два вопроса: что есть электронный журнал сообщений и электронный журнал безопасности?

Автор: Прохожий | 39994 07.11.2012 17:57
4 Бутч 39990
Рискну предположить - это определенным образом (электронным) представленные ЛОГи событий ...ну некая процедура представления в виде формы учета

Автор: maxwell | 40016 08.11.2012 09:21
Тогда можно вопрос, большинство приказов как например ответственные лица за использование ИСПДн, коиптосредств, администраторы безопасности и.т.п. назначались в соответствии с положением 781. В новом же ничего не сказанно. Как теперь проводить акт классификации ИСПДн? Я так понял введены новые классы, а приказ 58 и приказ трёх утеряли свою силу. Где теперь методические рекомендации брать? Как делать частную модель угроз, и.т.п.

Автор: Adelina | 40018 08.11.2012 09:33
maxwell, этого ещё никто не знает)
<<дождёмся официальных хоть каких-нибудь ответов/комментариев со стороны регуляторов

Автор: как то так | 40021 08.11.2012 10:07
ага - сейчас, они все бросют и побегут комментировать

Автор: Adelina | 40025 08.11.2012 10:16
как то так , Имеются ввиду НПА по угрозам, по классификации, по требованиям и т.д.

Автор: как то так | 40031 08.11.2012 10:37
да, и еще с учетом что регулятора два, ФСТЭК и ФСБ

Автор: maxwell | 40034 08.11.2012 11:04
А Роскомнадзор больше не пределах?

Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 > [21-31]

Просмотров темы: 141911

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*