Регуляторика
-
Регуляторика
Astra Linux SE 1.6 у госзаказчика: SSSD работает, прикладное ПО - вопрос
Пилот Astra Linux Special Edition 1.6 в госструктуре: интеграция с Active Directory через SSSD оказалась стабильной, а совместимость прикладного ПО - главной головной болью.
-
Регуляторика
КИИ и ГосСОПКА: подключаем SOC энергетического предприятия к системе
Помогаем энергетическому клиенту с категорированными объектами КИИ подключить сегмент SOC к ГосСОПКА: форматы передачи инцидентов, агент и интеграция с имеющейся SIEM.
-
Регуляторика
Приказ ФСТЭК №239 в работе: от акта категорирования к системе защиты у промышленного заказчика
Прошли с промышленным клиентом полный цикл: от утверждённого акта категорирования до рабочей системы защиты по Приказу №239 - инвентаризация, СЗИ, обнаружение вторжений.
-
Регуляторика
Проверка ФСТЭК по КИИ: камень преткновения - версии сертифицированных СЗИ
Помогали заказчику пройти проверку ФСТЭК по КИИ. Главная проблема - расхождение между сертифицированными версиями СЗИ и тем, что реально установлено в системе.
-
Регуляторика
Методика ФСТЭК по оценке угроз для КИИ: разбираем проект и что он меняет на практике
ФСТЭК выпустил проект методики оценки угроз для КИИ. Разобрали ключевое: модель угроз теперь привязана к конкретному объекту, а не к абстрактному уровню защиты.
-
Регуляторика
Категорирование КИИ: дедлайн приближается, а большинство субъектов ещё в процессе
ФСТЭК напоминает: срок категорирования объектов КИИ для большинства субъектов истекает в 2019. Что реально тормозит процесс и что мы увидели на трёх промышленных проектах.
-
Регуляторика
Аудит ИСПДН для торговой сети: незашифрованные бэкапы и роли без разграничений
РКН усиливает проверки операторов ПДн в 2019. Провели технический аудит ИСПДН: нашли бэкапы с клиентскими данными в открытом виде и полное отсутствие ролевого разграничения.
-
Регуляторика
Импортозамещение на практике: пилот Astra Linux SE у госзаказчика
Минкомсвязи расширяет список обязательного ПО из реестра. Провели пилот Astra Linux SE: 1С работает, GroupWise работает, Active Directory интеграция стоила недели нервов.
-
Регуляторика
ГосСОПКА: первые предписания ФСБ и реальное подключение субъектов КИИ 1-й категории
Субъекты КИИ первой категории начали получать предписания ФСБ о подключении к ГосСОПКА. Помогли выстроить технический регламент и согласовать агента передачи данных.
-
Регуляторика
149-ФЗ и локализация данных: Роскомнадзор приходит к клиентам
Несколько клиентов получили предписания РКН о переносе ПДн с зарубежных серверов. Провели аудит хранения, составили план миграции на российский ЦОД.
-
Регуляторика
Приказ ФСТЭК №235 на практике: СОБ КИИ, сертифицированные СЗИ и западные SIEM
Разбираем Приказ №235 на практике: требования к системам обеспечения безопасности КИИ пересекаются с ISO 27001, но реестр ФСТЭК режет выбор по СЗИ.
-
Регуляторика
План защиты значимого объекта КИИ: типовая структура по Приказу №239 и связь с ISO 27001
ФСТЭК разъяснила состав плана защиты значимых объектов КИИ. Разработали типовую структуру документа - оказался объёмнее ожидаемого, но логика совпадает с ISO 27001.
-
Регуляторика
Реестр отечественного ПО: 5000 продуктов - это много или мало?
Реестр Минцифры перевалил за 5000 позиций. Смотрим, что внутри: в инфраструктуре и ИБ продукты есть, но функциональная зрелость - разная история.
-
Регуляторика
ПДн и локализация: РКН провёл тысячу проверок, а компании всё ещё путают хранение с обработкой
РКН проверил более 1000 операторов на предмет локализации ПДн российских граждан. Помогли клиенту перенести CRM с европейского SaaS: ключевой вопрос оказался не только где хранится, но и где обрабатывается.
-
Регуляторика
152-ФЗ: как проверить соответствие ИСПДН после волны GDPR-паники
РКН усилил проверки после вступления GDPR в силу. Проверили клиентские ИСПДН по 152-ФЗ - большинство проблем оказалось в неактуальных приказах и устаревших моделях угроз.
-
Регуляторика
Astra Linux SE «Орёл» с сертификатом ФСТЭК 4-го класса: разворачиваем пилот на защищённых АРМ
Astra Linux Special Edition получила сертификат ФСТЭК для гостайны. Запускаем пилот на 50 рабочих местах у госклиента - что открылось и что сразу заскрипело.
-
Регуляторика
Категорирование КИИ на практике: первый завершённый проект и что нас удивило
Завершили первый проект категорирования КИИ у производственного клиента. Оказалось, половина ИТ-систем изначально не попала в периметр - методология требует глубокого погружения.
-
Регуляторика
Приказ ФСТЭК №239: разбираем требования и готовим организационные меры для значимых объектов КИИ
Приказ ФСТЭК №239 вступил в силу в 2018 году. Разбираем требования к защите значимых объектов КИИ и формируем пакет организационных мер для первых реальных аудитов.
-
Регуляторика
Приказ ФСТЭК № 18 обновлён: повторный аудит ИСПДн и актуализация модели угроз
ФСТЭК обновил приказ № 18 о защите ИСПДн. Проводим повторный аудит у клиентов: актуализируем модель угроз, пересматриваем классификацию систем и план защитных мер.
-
Регуляторика
GDPR заработал: первые сутки и поток запросов от субъектов данных
25 мая GDPR вступил в силу. Фиксируем первые запросы на реализацию прав субъектов, первые жалобы в надзорные органы и наблюдения из практики клиентов.