Обновить
-3

Пользователь

Отправить сообщение

Пришли к этой концепции, лет 10 назад. Корп сеть по доменной учетке. Гостевая сеть не связана с корп, пароль не менялся эти же 10 лет.

Первичный выпуск УКЭП ГД в Центробанке (для ЮЛ регулируемых ЦБ). Генерируешь Ключ и запрос на своей стороне, файл запроса записываешь на флешку, ГД идет с флешкой в Центробанк, на этой же флешке получает выпущенный сертификат, передает флешку/серт, связываешь с ключом, профит. Детально изложено на сайте УЦ ЦБ в инструкции (12 стр.) https://www.cbr.ru/Content/Document/File/131446/instructions_obtaining_certificate_person_certificate_issuing_point.pdf

Запрос и сертификат, это публичная информация. Только ключ не должен покидать контролируемую среду.

Юзаешь западную ОС - получаешь западную криптографию ) А для повсеместной ГОСТ крипты в .ru зоне, нужно что бы все по умолчанию юзали АРМ, серверные и мобильные рашн ОС, где криптопровайдер будет встроен и бесплатен... Ну а пока юзаем rsa)

Мой плетежный фрейм на http - безопасный! Заходи не скупись - покупай живопись! ))

Многие узнали (в некоторой степени) что такое VPN, скоро многие будут знать что такое SSL сертификаты. Стоит только Let's Encrypt прекратить работу с .ru зоной))

У тебя цепочка не построится без ca root, итог сайт недоверен. А с ГОСТ сертами еще криптопровайдер нужен будет с поддержкой Гостовых алгоритмов, на обеих сторонах)

Мы выпустили серты НУЦ пока "в стол", но юзаем GlobalSign... переход на НУЦ слишком сильно ударяет по конверсии, клиенты просто пойдут к конкуренту который еще на международных сертах.

Для большинства клиент банков требуется устанавливать дополнительный софт... плагины, драйверы для токенов, так что CA серты это лишь + в этом веселье)

С .ru зоной еще работают некоторые коммерческие УЦ и Lets' Encrypt. Зачем физику НУЦ на данном этапе?

Нет, они тогда в Counter Strike снова начнут писать сообщения выстрелами на стене )))

Очевидно же препарируются демократические ценности)

Для переезда скорее всего потребуется подтвердить его на ГУ в последствии) Регистратор не умеет ЕСИА - нет переезда/нет регистратора)

Для юриков когда сделаете на рег.ру идентификацию? Что то вы тяните)

Нет, просто условный дядя слесарь, будет знать не только про vpn, но и что такое tls сертификаты и корневые хранилища если хочет продолжать пользоваться интернетом))

Ну да, зачем нам юристы которые читают договора и оферты, зачем просчитывать риски, мониторить тенденции ... просто подпишем типовой договор)

НУЦ не за горами)

Только и успевай адаптироваться, то TLS серты 47 дней в 29 году и внедряй CLM, то интеграцию с ЕСИА верстай. ИБ впереди планеты всей)

Просто нужно х2 "Вася". Митигирует риск потери ключевых компетенций, позволяет "Васям" жить человеческой жизнью с отпусками, больничными и декретами ))

Дальше первого кейса читать не стал. Противодействие утечкам и DLP не укладывается в несколько "сотен тысяч". В несколько миллионов - возможно.

Написание политики DLP, написание NDA, подбор и ФОТ администратора ИБ под DLP не ниже мидла, лицензия и внедрение DLP, наличие IDM (раз кадры и админы не могут распоряжаться доступами). Много работы по информированию сотрудников.

Хорошая статья. Собирает большинство аббревиатур по ИБ в одном месте))

Информация

В рейтинге
5 512-й
Зарегистрирован
Активность