Как стать автором
Обновить

О сертификации межсетевых экранов

Время на прочтение 8 мин
Количество просмотров 22K
Информационная безопасность *
Из песочницы

Инструмент защиты от нежелательного трафика


Будучи заинтересованным человеком в области сертификации СЗИ, решил изложить некоторые мысли по сертификации межсетевых экранов. В статье уделено внимание проблемам, которые почему-то очень неохотно решаются в настоящий момент. Если эта тема вам тоже интересна и вы хотите ее обсудить, добро пожаловать под кат.
Читать дальше →
Всего голосов 16: ↑15 и ↓1 +14
Комментарии 20

Формальная верификация в информационной безопасности. Как пройти сертификацию во ФСТЭК

Время на прочтение 3 мин
Количество просмотров 6.7K
Информационная безопасность *
Из песочницы

В связи с выходом приказа ФСТЭК России № 76 от 02.06.2020 «Об утверждении Требований по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» создание и доказательство безопасности формальных математических моделей средств защиты информации (СЗИ) является обязательным шагом для прохождения сертификации продуктов от 4 уровня доверия и выше.

Что это значит простым языком? Теперь, чтобы пройти сертификацию во ФСТЭК разработчикам ПО в области информационной безопасности необходимо моделировать работу своих продуктов с помощью математических или программных решений.

В принципе эта задача не такая уж и сложная, если у Вас в штате есть сотрудники с профильным образованием, в ином случае подготовка формальной модели может вызвать ряд трудностей, о которых расскажу далее.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 4

Compliance-дайджест: что изменилось в ИБ‑законодательстве в июле

Время на прочтение 7 мин
Количество просмотров 1.3K
Блог компании Ростелеком-Солар Информационная безопасность *

В новом дайджесте вас ждёт краткая выжимка основных изменений законодательства в области кибербезопасности за минувший июль. Главная тема выпуска — новации в части защиты персональных данных, появившиеся с принятием Федерального закона № 266. Также расскажу о развитии нормативно-правовой базы в рамках Указа Президента РФ № 250, новых законопроектах, направленных на защиту критической информационной инфраструктуры, инициативе ФСТЭК России сократить сроки проведения отдельных процедур по сертификации средств защиты и других новостях из мира ИБ-комплаенса.

Узнать, что нового
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0

Правовое регулирование в области криптографической защиты информации. 8 вопросов эксперту

Время на прочтение 9 мин
Количество просмотров 3.3K
Блог компании Infotecs Информационная безопасность *

На часто задаваемые вопросы о правовом регулировании в области криптографической защиты информации отвечает ведущий специалист аналитического отдела ИнфоТеКС.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 12