Процедура аттестации информационных систем. Секреты и требования

Поделиться
HTML-код
  • Опубликовано: 27 окт 2024

Комментарии • 31

  • @user-tlvdmvz
    @user-tlvdmvz Год назад +6

    Положением Гостехкомиссии о порядке проведения аттестации уже года 2 никто вменяемый не пользуется. ФСТЭК очень сильно ругается, если аттестовывать сейчас, основываясь на этой макулатуре. Да, прямым текстом этот документ по каким-то причинам не упразднён, но уже не применяется. В 2021-м году вышел 77-ой приказ ФСТЭК о порядке проведения аттестации для систем, не содержащих сведений, составляющих ГТ. Для ГТ вышел 110-ый приказ и в информационном сообщении 240/20/2087 прямым текстом говорится, что Положением Гостехкомисии больше пользоваться нельзя.
    И РД АС уже сто лет в обед не используется нигде, кроме как для ГТ, потому что для всех остальных видов систем есть свои отдельные приказы и классификаторы. Но это вроде и так сказано, я мб не до конца понял.
    Ролик очень хороший для понимания общей картины того, как устроена бумажная безопасность в части аттестации ОИ, и надеюсь, что для тех, кто не просто верит всему сказанному на слово и бездумно пишет восторженные комменты, а реально вслушивается в содержание и потом когда-нибудь решит грести бешеные бабки на бумажной безопасности, коммент послужит полезным дополнением.
    Работаю в ИБ уже больше 5 лет, всей этой бумаги наелся по ноздри, там каждое слово реально играет роль и куча на этой основе крючкотворства.

    • @kurets
      @kurets  Год назад

      Спасибо за комментарий. Не претендую на истину в последней инстанции. Рассказываю в меру своей осведомлённости. Всегда рад точке зрения матёрого безопасника

    • @genrumorgun3715
      @genrumorgun3715 Год назад

      Всратый бумажный бюрократический инфобез со своей копеечной зарплатой, вернусь обратно, как только в порядок приведут эту область

    • @kurets
      @kurets  Год назад +2

      офигенный бумажный инфобез с космической зарплатой и возможностью удалёнки. Если вас там где-то обидели, это не повод брызгать слюной в комментариях. Лучше расскажите о своём кейсе, дабы люди могли судить непредвзято

    • @gsa6991
      @gsa6991 Год назад

      При этом аттестацию по СТР-К никто не отменял. А в отношении к ней не применим 77 приказ.

    • @user-tlvdmvz
      @user-tlvdmvz Год назад

      @@gsa6991СТР-К - это СТР-К. Это отдельный документ. Для конфы и для ГТ свои документы. Для ИСПДн и ГИС - 77-ой приказ

  • @Davidberdmann
    @Davidberdmann Год назад +3

    Очень важная информация. Спасибо бро

  • @nikita_pogodin
    @nikita_pogodin Год назад +2

    Когда это был мой учитель в техникуме, ставлю лайки под каждый выпуск

    • @kurets
      @kurets  Год назад

      Ох забыть бы это время как страшный сон

    • @nikita_pogodin
      @nikita_pogodin Год назад

      ​@@kurets😊

  • @TheBergg86
    @TheBergg86 Год назад +2

    Спасибо

  • @m3m41k6
    @m3m41k6 Год назад

    Будет обзор d2w OS от одноименного форума ? Мнение и т.п.

  • @gsa6991
    @gsa6991 Год назад +1

    Денис, 149-ФЗ ещё определяет и информацию обязательную для распространения, а у вас её в ролике нет. И её необходимо защищать - обеспечивать целостность и доступность.
    Таким образом в России три вида информации: открытая, обязательная для распространения, с ограниченным доступом.

    • @kurets
      @kurets  Год назад

      Всё правильно 👍

  • @Moretti-f8g
    @Moretti-f8g Год назад

    Здравствуйте, может кто помочь? Как настроить вторичное соединения чтобы не терять связь с жертвой по nirat и постоянно не делать ехе с новым айпишком и портом.кому не трудно объясните

  • @cerf-pank
    @cerf-pank Год назад

    спасибо отец

    • @kurets
      @kurets  Год назад

      Всегда пожалуйста. Учитесь прилежно

  • @Beloglazovalex
    @Beloglazovalex Год назад

    Почему-то железо под ФСТЭК , "кастрировано " на всю голову
    Купил Fortifate пришлось его перешить в нормальное .

    • @kurets
      @kurets  Год назад

      кастрировано = безопасно))

  • @88salamon
    @88salamon Год назад

    Сразу видно человек очно учился. А мы заочно в 2000тысяных учились. 😂

    • @kurets
      @kurets  Год назад

      Я тоже заочно учился. Ибо рано начал работать. Учись я очно-не осталось бы времени для саморазвития)

  • @masta4ok
    @masta4ok Год назад

    ахаха, однофамильца нашёл, только я Димас Курец)

    • @kurets
      @kurets  Год назад

      Сочувствую. Личный бренд уже занят)

    • @masta4ok
      @masta4ok Год назад

      @@kurets Да понятно, ДК) Почти полные тезки)

  • @keqiiing
    @keqiiing Год назад

    это тебе не взлом вайфая в кали линкус

    • @kurets
      @kurets  Год назад +1

      Да уж. Тут хромосом поболе надо иметь, чтоб воткнуться

  • @BlackXroot
    @BlackXroot Год назад +2

    🇮🇳 ❤ 🇷🇺

  • @FirstNameLastName130
    @FirstNameLastName130 Год назад

    Короче, как взломать кремль?)))

    • @kurets
      @kurets  Год назад +1

      Один танкист летом попытался. Уже к праотцам отправили. Не советую)

    • @FirstNameLastName130
      @FirstNameLastName130 Год назад

      @@kurets Со стороны могло показаться, что его танк хреново прошел фаервол, хотя на самом деле он зассал перед админом, даже при поддержке локальных юзеров. Всего то нужен более "тонкий" инструмент атаки)))

  • @simonovsergey574
    @simonovsergey574 Год назад

    Сопоставив тату и твое приветствие я все понял☀️🤚