У тебя цепочка не построится без ca root, итог сайт недоверен. А с ГОСТ сертами еще криптопровайдер нужен будет с поддержкой Гостовых алгоритмов, на обеих сторонах)
Мы выпустили серты НУЦ пока "в стол", но юзаем GlobalSign... переход на НУЦ слишком сильно ударяет по конверсии, клиенты просто пойдут к конкуренту который еще на международных сертах.
Для большинства клиент банков требуется устанавливать дополнительный софт... плагины, драйверы для токенов, так что CA серты это лишь + в этом веселье)
Нет, просто условный дядя слесарь, будет знать не только про vpn, но и что такое tls сертификаты и корневые хранилища если хочет продолжать пользоваться интернетом))
Просто нужно х2 "Вася". Митигирует риск потери ключевых компетенций, позволяет "Васям" жить человеческой жизнью с отпусками, больничными и декретами ))
Дальше первого кейса читать не стал. Противодействие утечкам и DLP не укладывается в несколько "сотен тысяч". В несколько миллионов - возможно.
Написание политики DLP, написание NDA, подбор и ФОТ администратора ИБ под DLP не ниже мидла, лицензия и внедрение DLP, наличие IDM (раз кадры и админы не могут распоряжаться доступами). Много работы по информированию сотрудников.
Для приходящих и контрагентов - любой из доступных мессенджеров, для штатных - корпоративный на своих мощностях (кталк, компасс), политика и инструменты BYOD.
У тебя цепочка не построится без ca root, итог сайт недоверен. А с ГОСТ сертами еще криптопровайдер нужен будет с поддержкой Гостовых алгоритмов, на обеих сторонах)
Мы выпустили серты НУЦ пока "в стол", но юзаем GlobalSign... переход на НУЦ слишком сильно ударяет по конверсии, клиенты просто пойдут к конкуренту который еще на международных сертах.
Для большинства клиент банков требуется устанавливать дополнительный софт... плагины, драйверы для токенов, так что CA серты это лишь + в этом веселье)
С .ru зоной еще работают некоторые коммерческие УЦ и Lets' Encrypt. Зачем физику НУЦ на данном этапе?
Нет, они тогда в Counter Strike снова начнут писать сообщения выстрелами на стене )))
Очевидно же препарируются демократические ценности)
Для переезда скорее всего потребуется подтвердить его на ГУ в последствии) Регистратор не умеет ЕСИА - нет переезда/нет регистратора)
Для юриков когда сделаете на рег.ру идентификацию? Что то вы тяните)
Нет, просто условный дядя слесарь, будет знать не только про vpn, но и что такое tls сертификаты и корневые хранилища если хочет продолжать пользоваться интернетом))
Ну да, зачем нам юристы которые читают договора и оферты, зачем просчитывать риски, мониторить тенденции ... просто подпишем типовой договор)
НУЦ не за горами)
Только и успевай адаптироваться, то TLS серты 47 дней в 29 году и внедряй CLM, то интеграцию с ЕСИА верстай. ИБ впереди планеты всей)
Просто нужно х2 "Вася". Митигирует риск потери ключевых компетенций, позволяет "Васям" жить человеческой жизнью с отпусками, больничными и декретами ))
Дальше первого кейса читать не стал. Противодействие утечкам и DLP не укладывается в несколько "сотен тысяч". В несколько миллионов - возможно.
Написание политики DLP, написание NDA, подбор и ФОТ администратора ИБ под DLP не ниже мидла, лицензия и внедрение DLP, наличие IDM (раз кадры и админы не могут распоряжаться доступами). Много работы по информированию сотрудников.
Хорошая статья. Собирает большинство аббревиатур по ИБ в одном месте))
Лучше как в саус парке: "Мы начнем воевать, и одновременно будем протестовать против войны!" ))
VLESS XTLS-Reality+3X-UI на VPS поднятый в стране не относящейся к "Альянсу 14 глаз" и юзать любой месседжер
Для приходящих и контрагентов - любой из доступных мессенджеров, для штатных - корпоративный на своих мощностях (кталк, компасс), политика и инструменты BYOD.
Ага, или корневые вручную ставить )
Самое слабое звено в любой ИС? Вопрос который, хорошо отсеивает непосвященных)