Законодательство
Немного изменений законодательства по ИБ за последнее время
211
За последнее время произошло несколько изменений на нормотворческой ниве, которые я решил свести воедино: Законопроект, о котором я писал, и который вносил правки в ФЗ-152, наделяя РКН правом выпускать документы по порядку проведения надзора и контроля, удалили с сайта regulations.gov.ru. От слова совсем! Так до сих пор законность деятельности РКН по надзору в сфере ПДн […
Бизнес без опасности
Законодательство
Ответ ФСБ по поводу необходимости применения сертифицированных СКЗИ для защиты ПДн
203.1к.
Чуть меньше года назад я уже публиковал свою презентацию с рассмотрением вопроса о необходимости применения сертифицированных СКЗИ при защите ПДн. И вот на днях мне переслали ответ 8-го Центра ФСБ по данному вопросу. Самое важное в этом ответе находится в первом абзаце — СКЗИ не являются обязательными. В следующем абзаце говорится о том, что определение […
Бизнес без опасности
Криптография
РусКрипто: новости 8-го Центра ФСБ
31.1к.
ФСБ, а точнее 8-й Центр, был представлен на РусКрипто несколькими докладами: от Кузьмина А.С., выступавшего от имени ТК26, но зная аффилированность и ТК и 8-го Центра, можно предположить, что и от имени регулятора прозвучало бы ровно тоже самое от сотрудников 8ки с представлением проекта открытых требований к шифровальным (криптографическим) средствам защиты информации от Простова В.
Бизнес без опасности
Законодательство
Уральский форум за 15 минут (видео + презентация)
020
Вчера завершил свою работу Уральский форум по информационной безопасности… нет, не банков, а финансовых организаций. С этого года спектр организаций, которые на целую неделю попадают в реальную зиму, расширился за счет некредитных финансовых организаций, для которых на мероприятии был целый отдельный поток. Я уже традиционно завершаю весь форум
Бизнес без опасности
Законодательство
О надзорных мероприятиях в 2016-м году
135
По итогам нескольких вчерашних твитов о проверках РКН хочу сделать отдельную заметку, посвятив ее всем надзорным мероприятиям по «нашей» теме в 2016-м году. Итак, у нас есть три основных регулятора — ФСТЭК, ФСБ и РКН, каждый из которых проверяет требования в рамках своей зоны ответственности. РКН с 1-го сентября 2015-го года вышел из под действия […
Бизнес без опасности
Разное
Дайджест новостей по ИБ за новогодние праздники
05
Уже по традиции выкладываю краткий дайджест новостей по ИБ, произошедших за новогодние праздники (если кто-то все две недели валялся тюленем и не отслеживал происходящее): Утверждена новая Стратегия национальной безопасности. За ней должна последовать и Доктрина ИБ. В Стратегии говорится и про киберугрозы, но не могу сказать, что много.
Бизнес без опасности
Законодательство
О новых требованиях ФСБ к СКЗИ
246
Из нескольких источников довелось мне услышать о новых требованиях ФСБ к средствам криптографической защиты, выпущенных относительно недавно. Как обычно документы непубличные и в полном объеме их мало кто видел (как обычно — выписки из выписок). Сразу скажу, что я их тоже не видел и поэтому просто пересказываю появившиеся новации, о которых будут рассказывать на грядущей […
Бизнес без опасности
Разное
О сертификации средств защиты, уязвимостях и отзыве сертификатов
150
Спустя месяц после назначения в Juniper нового главного безопасника (Security CTO), этот производитель объявил об обнаружении в коде своей операционной системы ScreenOS неавторизованного фрагмента, который позволял злоумышленнику получать административный доступ к средствам сетевой безопасности NetScreen, а также расшифровывать VPN-трафик.
Бизнес без опасности
Разное
10 новостей по ИБ последних десяти дней
413
Прошло почти две недели с момента последней заметки и отрасль ИБ успела порадовать целым сонмом интересных новостей, каждая из которых достойна отдельного описания, но я ограничусь только их перечислением: ФСБ запретила школьникам-иностранцам участие в олимпиаде по криптографии. Хотя если быть точнее, запретил посещение здания Академии ФСБ, в котором эта олимпиада проходила.
Бизнес без опасности
SecOps
Превратится ли ГосСОПКА в ГосКУРГАН?
321
Прошедший SOC Forum запомнился еще двумя моментами — на нем впервые заговорили о работе FinCERT (предыдущие редкие упоминания не в счет) и в центре внимания была ГосСОПКА. Про FinCERT я напишу отдельно, а вот про ГосСОПКУ напишу сейчас. Хотя правильнее было бы сказать, что ГосСОПКА могла бы быть в центре, если бы о ней кто-нибудь сказал […]
Бизнес без опасности