Рубрика «сертификация» - 4

Итак, произошло долгожданное событие и ФСТЭК РФ в дополнение к ранее выпущенным Профилям антивирусной защиты выпустил (точнее выложил на сайте) и требования к межсетевым экранам. В том числе программным для установки на рабочие станции. К сожалению выложены не все документы — традиционно выложены Профили четвертого, пятого и шестого класса защиты. Остальные классы защиты описываются в документах с грифом ДСП и широкой публике недоступны.

Что же должны уметь межсетевые экраны по мнению ФСТЭК?
Читать полностью »

Сертифицированная ФСТЭК версия Veeam Backup and Replication: резервное копирование конфиденциальной информации - 1

В этом году мы получили сертификат ФСТЭК (ТУ+НДВ4) на версию Veeam Backup & Replication v8 Update #2. В этом посте я кратко расскажу о том, в каких случаях стоит выбирать именно эту (сертифицированную) версию продукта вместо обычной (не сертифицированной) версии, о ключевых отличиях нашей сертифицированной версии, и об общих требованиях законодательства к резервному копированию информации ограниченного доступа, не относящейся к гостайне.

Читать полностью »

Как мы сертифицировали наши наборы «Эксперимент в коробочке» - 1

Ровно два года назад я описывал процесс получения сертификата на детские книги. Тогда вся процедура сертификации носила число формальный характер, где для получения бумаги нужно было только заплатить деньги.

В этот раз нам потребовалась получить сертификат на наши новые наборчики «Эксперимент в коробочке». Но мы решили попробовать пройти весь процесс как положено и получить сертификат заслуженно.

По итогам всего процесса сертификации, я составил подробную схему. Следование этой схеме позволит избежать кучу бреда, которого не избежали мы. Но, когда мы начали изучать этот вопрос, такой схемки у нас не было.

Читать полностью »

Купил за границей телефон — штраф до 5000 руб с конфискацией - 1На официальном интернет-портале правовой информации 2 июня 2016 года опубликован новый закон, который вносит изменения в Кодекс Российской Федерации об административных правонарушениях.

Новый КоАП значительно повышает наказание за использование несертифицированных средств связи, то есть «серых» мобильных телефонов, купленных за границей или у неофициального дилера. Теперь за такое правонарушение гражданин должен заплатить штраф от 3000 до 5000 руб., с конфискацией несертифицированных средств связи или без неё (статья 13.6 п.1 КоАП).

Для юридических лиц предусмотрен штраф от 60 000 до 300 000 руб с конфискацией несертифицированных средств связи или без неё.
Читать полностью »

Повышены штрафы за использование несертифицированных средств связи - 1На официальном интернет-портале правовой информации 2 июня 2016 года опубликован новый закон, который вносит изменения в Кодекс Российской Федерации об административных правонарушениях.

Новый КоАП повышает наказание за использование несертифицированных средств связи. Теперь за такое правонарушение гражданин должен заплатить штраф от 3000 до 5000 руб., с конфискацией несертифицированных средств связи или без неё (статья 13.6 п.1 КоАП).

Для юридических лиц предусмотрен штраф от 60 000 до 300 000 руб с конфискацией несертифицированных средств связи или без неё.
Читать полностью »

Предложенные Министерством транспорта РФ изменения вступят в силу уже осенью

Дроны весом до 30 кг не будут подлежать обязательной сертификации и госрегистрации - 1
Фото: REUTERS/Charles Platiau

В феврале этого года был подготовлен проект правил регистрации и учета беспилотников в РФ, который дополнял закон, принятый Госдумой в декабре прошлого года. Новый проект обязал владельцев беспилотных летательных аппаратов (БПЛА) регистрировать их, если вес системы больше 250 г. Согласно новым правилам, для регистрации аппарата необходимо подать заявление в Росавиацию в произвольной форме, с указанием данных дрона и собственника БПЛА. Плюс ко всему, регистрировать беспилотник владелец должен еще и в ФСБ.

Естественно, новые правила вызвали негодование у производителей беспилотников и авиамоделистов. Противники ужесточения Воздушного кодекса РФ (ВК) утверждали, что развивающаяся отрасль просто умрет, поскольку даже детские аппараты, запускаемые во дворе, требовалось регистрировать и сертифицировать. Сейчас ситуация, похоже, приходит в норму. Министерство транспорта РФ предлагает послабления для БПЛА со взлетной массой до 30 кг, пишут «Известия». Именно об этом просило профессиональное общество разработчиков беспилотников и авиамоделисты.
Читать полностью »

Комментарий к «Как попасть на дачу президента в пять часов утра» - 1Было бы странно, заниматься поиском ошибок в программах и при этом пройти мимо этой статьи.

Хочу оставить ряд комментариев. Основной их смысл, что это не похоже на страшные закладки. Мне этот код больше напоминает какой-то тестовый прототип, а не готовое приложение. Так что возможно не всё так страшно, как преподносит автор в статье. Во-первых, код содержит ошибку и случайные числа используются всегда. В реальности мимо такого вряд ли прошли в процессе тестировании системы. А во-вторых, существует такое понятие как «сертификация программ». И приведенный фрагмент кода — первый кандидат на обнаружение.
Читать полностью »

За рамками предыдущей статьи, в которой мы рассматривали мифы в области защиты персональных данных ( habrahabr.ru/post/255595 ), остался интереснейший вопрос о необходимости использования сертифицированных продуктов. Традиционно, если компания хочет реализовать требования регуляторов, то она закупает (но не факт, что использует :-) ) сертифицированные продукты. Такова сложившаяся практика.

При этом большинство отлично понимает все проблемы, связанные с использованием таких продуктов — но покорно идет в общей массе. А что если заглянуть в законы и приказы и определить требования самостоятельно?

Читать полностью »

Часть 1 из 7: CompTIA A+ и запись вебинара о подготовке к сертификациям по ИБ
Часть 4 из 7: CompTIA Security+. Сертификации CompTIA для ИТ-специалистов
Часть 7 из 7: CompTIA CTT+ (Certified Technical Trainer)
Сертификации CompTIA для ИТ-специалистов. Часть 6 из 7. CompTIA Storage+ - 1
Пашков Кузьма — Lead InfoSec, EMC trainer @ training.muk.ua

Сети и системы хранения данных (далее ССХД)

Капитализация компаний, достигнувших высокого уровня автоматизации бизнес-процессов, все больше состоит из информационных активов, стоимость которых зачастую на порядки превышает стоимость автоматизированной системы в которой они хранятся и обрабатываются. Экспоненциальный рост обьема и усложнение семантики этих активов заставляют владельцев бизнеса непрерывно оценивать и минимизировать ассоциированные с этими активами риски информационной безопасности.

Одним из необходимых условий экономически-целесообразной минимизации рисков является реализация стратегии ILM — Information Lifecycle Management (стратегии управления и хранения информации), предполагающей дифференцированный подход к хранению и управлению информацией компании на всех этапах ее жизненного цикла.
В свою очередь, необходимым условием реализации стратегии ILM является использование ISS — Intelligent Storage Systems (интеллектуальных систем хранения данных) и SAN — Storage Area Networks (сетей хранения данных).

Разработкой и внедрением стандартов в этой отрасли занимается некоммерческая ассоциация ведущих производителей (EMC, IBM, Hewlett-Packard, Hitachi и пр.) ССХД — SNIA — Storage Network Industry Association. Ассоциация является оператором развитой программы вендорнезависимых сертификаций для всех значимых категорий специалистов по ССХД: инженеров, архитекторов и экспертов. В 2011 году SNIA делегировала проведение обязательного начального экзамена по основам ССХД на уже известную по предыдущим статьям этой серии ассоциацию CompTIA — так родилась одна из самых популярных «молодых» сертификаций Storage+.
С ней меня познакомил мой ментор Ting-Ying Li из корпорации ЕМС, когда я начал специализироваться в системах хранения данных этого производителя.

1. Знакомство с сертификацией

Читать полностью »

В прошлом году VMware создала новую программу сертификации, которая предназначена для специалистов, которые будут работать с виртуальными сетями. «Некоторые люди могут ощущать, что их работа находится под угрозой срыва из-за SDN», говорит Крис Маккейн, директор VMware по обучению и сертификации специалистов по сетям и обеспечению безопасности.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js