Законодательство
Оценка соответствия средств защиты информации (презентация и видео)
1088
Как и обещал, мы провели вебинар, посвященный вопросам оценки соответствия средств защиты информации по требованиям регуляторов (с упором на требования ФСТЭК). В рамках мероприятия попробовали оценить не только текущее состояние рынка сертифицированных решений, но и спрогнозировать тенденции (они не очень позитивные с точки зрения потребителей) в этой сфере.
Бизнес без опасности
Законодательство
Можно ли защитить ИТ-инфраструктуру российского госоргана отечественными решениями по ИБ?
546
Вчера в Facebook зашла речь, в очередной раз, об импортозамещении в ИБ, которое, как прозвучало на одной из конференций в Питере, должно состояться вот уже через 2-3 года. Тут надо бы ответственно заявить, что говоря об импортозамещении, большинство экспертов делает классическую ошибку, считая, что выпуск отечественного аналога зарубежного продукта, —
Бизнес без опасности
Законодательство
Новый закон США повлияет на сертификацию ФСТЭК
321
13 августа 2018 года Президент США Дональд Трамп подписал закон №115-232, также известный как H.R.5515 – John S. McCain National Defense Authorization Act for Fiscal Year 2019. В отечественной прессе он рассматривался с точки зрения увеличения американского военного бюджета, но мне бы хотелось на него взглянуть с более привычной читателям моего блога точки зрения – […
Бизнес без опасности
Законодательство
ФСТЭК определилась со своим будущим
1019
Долго думал, писать эту заметку или нет, но в итоге несколько встреч, произошедших за пару недель, пересилили желание обойти тему молчанием. За последние полгода в ФСТЭК было проведено немало различных совещаний и методических сборов, как в рамках тематики КИИ или защиты государственных информационных систем, так и в области стандартизации (ТК362) или
Бизнес без опасности
Законодательство
Революция от ЦБ: новая версия 382-П
1038
Центральный банк традиционно является революционером в области кибербезопасности в России. То он вводит национальный стандарт (ГОСТ) как обязательный. То требует обязательного информирования об инцидентах ИБ. То создает ФинЦЕРТ, первый государственный и работающий центр сбора информации об инцидентах. И вот новая революция, а точнее две, пришедшие с
Бизнес без опасности
Разное
Подводные камни open source при создании отечественных средств защиты
038
Давайте не будем лукавить и честно признаемся — свежие российские решения по ИБ (исключая СЗИ от НСД, СКЗИ и других “старичков”) активно используют open source компоненты в своем составе. Этого нечего стыдиться — это нормальная практика, задействовать уже написанный кем-то и распространяемый под разными лицензиями (GPL, ) код.
Бизнес без опасности
Законодательство
Конференция ФСТЭК: «В одних трусах много ошибок не обнаружишь»
126
Третьей темой конференции ФСТЭК (после КИИ и сертификации) стало доверие или, согласно ГОСТ 15408, основание для уверенности в том, что объект оценки отвечает конкретным функциональным требованиям безопасности. О том, какие усилия предпринимает ФСТЭК для этого, рассказал начальник отдела организации и проведения работ по сертификации средств защиты
Бизнес без опасности
Законодательство
Конференция ФСТЭК: новые правила сертификации средств защиты
212
Как я и обещал вчера, сегодня поговорим о второй части конференции ФСТЭК, посвященной сертификации. Во вчерашнем обзоре достижений российского рынка сертифицированных решений я обратил внимание на снижение числа продуктов, прошедших оценку соответствия и предрек еще большее снижение этого числа, вызванное готовящимися правилами сертификации ФСТЭК, о
Бизнес без опасности
Законодательство
Анализ реестра сертифицированных средств защиты ФСТЭК за 2017 год
218
Чуть больше года назад я провел блиц-анализ реестра сертифицированных средств защиты информации ФСТЭК за интервал 2012-2016 годов (часть 1 и 2). И вот в предверие конференции ФСТЭК «Актуальные вопросы защиты информации» я решил проанализировать изменения, произошедшие в реестре за ушедший год. Мой особенный интерес был связан с вопросом, как
Бизнес без опасности
Законодательство
О законопроекте по «русскому биткойну» в контексте ИБ
117
Раз уж я вчера упомянул в Твиттере про новый законопроект Минфина «О цифровых финансовых активах», который посвящен регулирования криптовалют в России, то не могу не посвятить ему отдельную заметку. Я не буду погружаться в суть самого законопроекта (только упомяну, что никакой анонимности и возможности майнить обычным гражданам закон не предусматривает);
Бизнес без опасности