СОИБ. Анализ. 10 лучших практик по ИБ для Гос
Примерно месяц назад довелось выступить на совете ИБ правительства одной из республик. Дали всего 15 минут, при этом надо было рассказать что-то интересное в дополнение к выступлениям местных ФСТЭК и ФСБ. Решил сделать в виде 10 лучших практик / советов на основе опыта компании в работах с Гос.
Выкладываю презентацию тут – возможно для кого-то будет полезной.
Комментарии
Кроме того, Вы несколько лукавите, когда утверждаете, что указанная периодичность установлена законом.
Более подробно можно почитать тут http://sborisov.blogspot.ru/2015/12/blog-post.html
указана периодичность с которой я рекомендую проверять, не пропустили ли мы события, требующие от нас выполнения мероприятий
Не стоит ли упомянуть об обязательности использования сертифицированных СЗИ?
P.S. Ревизор сети - он не совсем от РНТ.
Про сертификацию СЗИ - это у меня в расширенной версии, тут в top10 не попало на отдельный слайд.
Кстати Парус уже сертифицирован?
Уже сталкивались с ситуациями когда ФСТЭК выявлял что используемые СЗИ имеют уязвимости из числа перечисленных в БДУ и как следствие - нарушение, так как СЗИ не выполняет требований безопасности.
Вот хороший пример http://www.bdu.fstec.ru/vul/2016-00436
Во всех СЗИ это по разному продается. Антивирусы - право получать обновления входит в годовую подписку. СЗИ от НСД, МЭ, криптошлюзы - там на второй и последующий года надо продлевать отдельную ТП. Cisco ASA - нужно подписку смартнет заказывать.