Перейти к содержанию

Сертификаты ФСТЭК и решения для более эффективной безопасности персональных данных


Rydj

Рекомендуемые сообщения

Доброго времени суток, тему сертификатов уже поднимали на форуме заранее извиняюсь за повтор, но буду благодарен некоторому разъяснению ситуации. Работаю ВУЗе и с лета пошел разговор о том, что для работы с персональными данными абитуриентов нужно, чтобы всё отвечало требованиям закона о защите персональных данных.

Сначала возник вопрос о сертификатах но на форуме нашел доходчивое объяснение что продукты ЛК имеют необходимые сертификаты. Тут более менее понятно, на рабочих станциях где осуществляется работа с персональными данными должен стоять Kaspersky Endpoint Security 8 for Windows(если не прав поправьте). В следующую приемную комиссию необходимо будет отправлять данные в минобрнауки и вот тут не очень понятно и толком нигде объяснить не могут, как организовать безопасную передачу данных. На ВУЗ вышла фирма предлагающая своё решение удовлетворяющее требованиям закона. Но может быть это можно сделать ничего не докупая, если продукт сертифицирован для работы с данными то логично что можно и безопасно их отправлять в министерство, или я тут чего-то не понимаю?

 

Сообщение от модератора Roman_Five
Перемещено из раздела "Обсуждение компьютерных технологий"
Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Этот вопрос был бы наверное актуальней в разделе "Компьютерная помощь". Да и люди сведущие в этих вопросах туда по-идее чаще заглядывают.

Ссылка на комментарий
Поделиться на другие сайты

ACIK Да, открою папку с установленным касперским в Prorgram Files и кину туда файл для отправки=). Если серьезно то вон в KIS есть защита для работы с платежами. Брандмауэр в Endpoint наверно надо настроить. Требования по закону я пока не читал, сейчас на днях займусь, просто может кто-нибудь слышал об этом, в конце концов не единственное мы учреждение работающее с персональными данными.

Ссылка на комментарий
Поделиться на другие сайты

Но может быть это можно сделать ничего не докупая

Может быть и можно, но это будет очень сложно. Мало купить сертифицированный ФСТЭК антивирус для соответствия требованиям ФЗ №152.

 

если продукт сертифицирован для работы с данными то логично что можно и безопасно их отправлять в министерство, или я тут чего-то не понимаю?

А при чем здесь вообще антивирус? Антивирус - это вообще последняя вещь, которой стоит заморачиваться.

Ссылка на комментарий
Поделиться на другие сайты

В антивирусе брандмауэр играет далеко не последнюю роль в этом процессе

Не говорите глупости. Брандмауэр не играет никакой роли в процессе отправки чего-то там в министерство. К тому же, KES 8 "является средством антивирусной защиты". Про брандмауэр в сертификате ни слова:

Просмотр сертификата

Ссылка на комментарий
Поделиться на другие сайты

Сетевая защита один из пунктиков ФСТЭК по защите. На машине клиента в качестве средства защиты можно использовать KES, я это имел ввиду. На счет отправки в министерство там наверняка будет использоваться https протокол. Я хотел уточнить именно настройки брандмауэра в KES чтоб все по фен шую было=)

Ссылка на комментарий
Поделиться на другие сайты

Сетевая защита один из пунктиков ФСТЭК по защите.

Спасибо, кэп!

 

На машине клиента в качестве средства защиты можно использовать KES, я это имел ввиду.

Угу. В качестве только антивируса. Брандмауэр KES не сертифицирован ФСТЭК.

 

Я хотел уточнить именно настройки брандмауэра в KES чтоб все по фен шую было=)

Брандмауэр KES не сертифицирован ФСТЭК.

Ссылка на комментарий
Поделиться на другие сайты

Да, открою папку с установленным касперским в Prorgram Files и кину туда файл для отправки=).

 

Вы можете защитить свой компьютер как "непреступную крепость", а отправлять данные, например, будете через какой-нибудь фришный mail-сервер в открытом виде, тогда вся ваша защита до............ Вот, о чем шла речь.

 

Если вы используете для хранения данных, какую-нибудь СУБД (несертифицированную) с кучей багов и бакдоров, опять получите "утечку"...

Это касается всего ПО на ваших компьютерах, чтобы не оказалось, что там куча "пасхальных яиц" с сюрпризом.

И таких примеров можно привести еще кучу...

 

Или Вы считаете, что если поставить Endpoint Security, все остальные проблемы решатся сами...

Изменено пользователем ACIK
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ALGORITMTEHGROUP
      От ALGORITMTEHGROUP
      Добрый день!

      Начали разработку собственного сайта, приобрели домен ранее на нем не находилось никаких сайтов.
      Соответственно касперский указывает, что наш сайт является угрозой, что быть никак не может.
      Просим Вас удалить наш сайт с Базы угроз.

       
    • KL FC Bot
      От KL FC Bot
      Обновления смартфона на базе Android — тема болезненная. С одной стороны, они обязательно нужны для устранения опасных ошибок и уязвимостей в телефоне, приносят новые полезные функции и поддержку современных технологий. С другой стороны, обновления часто запаздывают, устанавливаются в самый неподходящий момент, могут замедлять телефон, а в особо неудачных случаях приводить к потере данных или даже «окирпичиванию» устройства.
      Давайте разберемся, как правильно устанавливать обновления под Android, чтобы получить все преимущества и не пострадать от недостатков.
      Разные виды обновлений
      Под общим названием «установка обновлений» скрывается пять довольно разных сценариев в зависимости от того, что именно обновляется.
      Обновление приложений. Отдельные приложения на устройствах обновляются автоматически или вручную через магазин приложений (Google Play, Huawei AppGallery и другие). При этом обновление одного приложения крайне редко затрагивает остальные и в целом мало влияет на гаджет. Обновление компонентов Android. Разработчики Google давно взяли курс на модульность операционной системы, поэтому многие ее части — например, экран звонков или просмотр фото — представляют собой, по сути, отдельные приложения. Некоторые из них скачивают апдейты также через магазин приложений, другие — например, Google Play Services — принудительно обновляются на более низком уровне. Обновление надстроек от производителя смартфона. Все, что отличает смартфон Samsung, Oppo или Xiaomi от «чистого» Android, — надстройки собственной разработки, часто полностью меняющие внешний вид операционной системы и носящие замысловатые имена вроде OneUI, ColorOS и так далее. Их внутреннее устройство и способ обновления отличаются у разных производителей — многие из них стараются приурочить обновление надстройки к общему обновлению Android, но это не универсальное правило.  
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Наши коллеги провели исследование отношения к кибербезопасности в организациях в 26 странах, на рынках которых представлены наши продукты и услуги. Всего они опросили 3230 респондентов, работающих в компаниях разного размера (в исследовании ответы разделяются на категории SMB (от 50 до 999 сотрудников) и Enterprise (1000+ сотрудников). Одно из основных заключений этого отчета состоит в том, что среди инцидентов, связанных с информационной безопасностью, чаще всего компании всех размеров встречались с утечками данных. Вероятно, поэтому больше половины организаций (55%) называют защиту данных самой большой проблемой кибербезопасности.
      В исследовании приводится комментарий Юлии Новиковой, которая руководит аналитическим отделом управления сервисов безопасности. Она говорит, что причиной тому могут служить несколько факторов.
      Во-первых, любая публикация похищенных преступниками данных может привести к увеличению атак против сотрудников компании. Просто потому, что это дополнительные материалы, которые злоумышленники могут использовать для фишинга и других атак методом социальной инженерии.
       
      View the full article
    • Elenaaa
      От Elenaaa
      При быстрой проверке смутило то, что появилась кнопка "устранить" рядом с System Memory. Безопасно ли нажимать, и что вообще происходит в данной ситуации, если нажать?

×
×
  • Создать...