Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > Инциденты
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Инциденты Обсуждение произошедших инцидентов информационной безопасности


Ответить

 
Опции темы Опции просмотра
Старый 11.01.2007 13:43   #11  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Цитата:
Сообщение от Expert Посмотреть сообщение
Спасибо за информацию вот теперь вам следующий вопрос у кого вы проводили Аудиторскую проверку на соответствии, по требованиям ИБ. За ранее спасибо за ответ.. И существует ли у нас какое либо НД которое описывает требования ИБ.
Как ранее было замечено, конфиденциальная информация не разглашается третьим лицам.
А по поводу НД - Службой UZ-CERT, начиная с прошлого года, как раз разрабатываются различного рода нормативные документы, регламентирующие различные аспекты обеспечения информационной безопасности в организациях, применяемые как к государственным органам, так и к негосударственным учреждениям. Также запланирована разработка документов на этот год. Существует также такой государственный стандарт - "Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий". Также существует международный стандарт безопасности информационных систем ISO 17799. ЦНТМИ также занимается разработкой НД. Можете поискать у них на сайте. Также можно воспользоваться поисковыми ситемами для поиска НД, откроете много нового для себя.
Ответить 
Старый 11.01.2007 14:07   #12  
Аватар для Expert
Оффлайн
Ministry
Expert
Сообщений: 72
+ 0  1/1
– 0  0/0

United_States
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Как ранее было замечено, конфиденциальная информация не разглашается третьим лицам.
А по поводу НД - Службой UZ-CERT, начиная с прошлого года, как раз разрабатываются различного рода нормативные документы, регламентирующие различные аспекты обеспечения информационной безопасности в организациях, применяемые как к государственным органам, так и к негосударственным учреждениям. Также запланирована разработка документов на этот год. Существует также такой государственный стандарт - "Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий". Также существует международный стандарт безопасности информационных систем ISO 17799. ЦНТМИ также занимается разработкой НД. Можете поискать у них на сайте. Также можно воспользоваться поисковыми ситемами для поиска НД, откроете много нового для себя.
Спасибо за информация хотя я про этих стандартов ИСО 17799 и 15408 знал но до настоящего времени эти стандарты у нас не приняты как Уз ДСТ так это значит что этих стандартов у нас нету официально хотя с 1 января 2004 года в России стандарт ИСО 15408 принят как ГОСТ Р 15408, но данный момент со стороны ЦНТМИ ведутся работы по переводу стандарта ГОСТ Р 15408 в националный язык и в конце 2007 года принять как Уз ДСТ после чего мы можем спокойно ссылаться на него. А на счет стандарта 17799 еще никто не занимаеться надеемся что скоро вот совсем скоро какой то подведомственная организация Уз АСИ даст предложение по данному стандарту.
Ответить 
Старый 11.01.2007 14:11   #13  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Стандарт может быть и не принят, но руководствоваться им в своей деятельности не запрещено. А принятие стандарта O'z DSt ISO/IEC 15408-1 -2 -3, будет основано не на ГОСТ Р 15408, а на основе текста международного стандарта ISO/IEC 15408-1 -2 -3:99.
Ответить 
Старый 11.01.2007 14:18   #14  
Real ID Group
Аватар для Daniyar Atadjanov
Оффлайн
Госкомитет связи, информатизации и телекоммуникационных технологий
Сообщений: 652
+ 222  283/101
– 0  3/3

Uzbekistan
Цитата:
Сообщение от Expert Посмотреть сообщение
Спасибо за информация хотя я про этих стандартов ИСО 17799 и 15408 знал но до настоящего времени эти стандарты у нас не приняты как Уз ДСТ так это значит что этих стандартов у нас нету официально хотя с 1 января 2004 года в России стандарт ИСО 15408 принят как ГОСТ Р 15408, но данный момент со стороны ЦНТМИ ведутся работы по переводу стандарта ГОСТ Р 15408 в националный язык и в конце 2007 года принять как Уз ДСТ после чего мы можем спокойно ссылаться на него. А на счет стандарта 17799 еще никто не занимаеться надеемся что скоро вот совсем скоро какой то подведомственная организация Уз АСИ даст предложение по данному стандарту.
C 1 января 2007 года в России вводится в действие ГОСТ Р ИСО/МЭК 17799-2005, разработанный на основе стандарта ISO 17799:2000.
Ответить 
Реклама и уведомления
Старый 11.01.2007 15:07   #15  
Аватар для Expert
Оффлайн
Ministry
Expert
Сообщений: 72
+ 0  1/1
– 0  0/0

United_States
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Стандарт может быть и не принят, но руководствоваться им в своей деятельности не запрещено. А принятие стандарта O'z DSt ISO/IEC 15408-1 -2 -3, будет основано не на ГОСТ Р 15408, а на основе текста международного стандарта ISO/IEC 15408-1 -2 -3:99.
Вы абсолютно правы руководствоваться им не запрещено но ссылатса на них еще рановато. А на счет принятие стандарта O'z DSt ISO/IEC 15408-1 -2 -3, будет основано на основе ISO/IEC 15408-1 -2 -3:99 тут вы еще раз правы но данный момент этот стандарт переводиться на националный язык не с ISO/IEC 15408-1 -2 -3:99 а перевод ведется на национальный язык на основе ГОСТ Р 15408 потому что ГОСТ Р 15408 тоже идентичен ISO/IEC 15408-1 -2 -3:99 надеюсь вы меня поняли.
Ответить 
Старый 11.01.2007 15:12   #16  
Аватар для Expert
Оффлайн
Ministry
Expert
Сообщений: 72
+ 0  1/1
– 0  0/0

United_States
Цитата:
Сообщение от Daniyar Atadjanov Посмотреть сообщение
C 1 января 2007 года в России вводится в действие ГОСТ Р ИСО/МЭК 17799-2005, разработанный на основе стандарта ISO 17799:2000.
ну если уже ввели с 1 января 2007 года, надеюсь у нас тоже совсем скоро появиться на свет наш Уз ДСТ ИСО/МЭК 17799-2005. (Кстати как инициатор вы тоже можете эту предложение даст в Уз АСИ в план разработки НД в 2007 года пока время есть действуйте раз вы уже знакомы с этим стандартом).
Ответить 
Старый 11.01.2007 15:34   #17  
Real ID Group
Аватар для Daniyar Atadjanov
Оффлайн
Госкомитет связи, информатизации и телекоммуникационных технологий
Сообщений: 652
+ 222  283/101
– 0  3/3

Uzbekistan
Цитата:
Сообщение от Expert Посмотреть сообщение
ну если уже ввели с 1 января 2007 года, надеюсь у нас тоже совсем скоро появиться на свет наш Уз ДСТ ИСО/МЭК 17799-2005.
думаю так же, как и 15408 - через пару лет "появится". Если не ошибаюсь, в России также с этого года вступил в силу 27001.
Ответить 
Старый 11.01.2007 15:51   #18  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Cкляревский Е. С. Посмотреть сообщение
Ответы Церта тогда были, мягко говоря, неубедительными (отписки, ссылки на нормативные докумены и все) и у читателей форумов остался осадок, что до конца так и не разобрались. Админы автоцентра до сих пор уверены имхо, в "нехорошести" Церта. У нас с Азаматом Атаджановым была довольно острая дискуссия о случившимся. Наверное стоит сейчас, в новых реалиях этого форума расставить точки над Й ? Или не стоит - на ваше усмотрение.
Если так - то я ЗА. Нам не нужны слухи и домыслы. Что же они в суд на нас тогда не подали? Это очень модно стало в последнее время вокруг UZINFOCOM. Попросите ребят с автоцентра инициировать тему.
Ответить 
Старый 12.01.2007 19:22   #19  
Аватар для Expert
Оффлайн
Ministry
Expert
Сообщений: 72
+ 0  1/1
– 0  0/0

United_States
1. Лицензиаты (особенно провайдеры) если выявляют инцидент, то каким образом и кого они должны уведомлять?

2. Или есть какая то взаимодействия между провайдерами и службой СЕРТ об выявленных инцидентов?
Ответить 
Старый 12.01.2007 19:55   #20  
Real ID Group
Аватар для Daniyar Atadjanov
Оффлайн
Госкомитет связи, информатизации и телекоммуникационных технологий
Сообщений: 652
+ 222  283/101
– 0  3/3

Uzbekistan
Цитата:
Сообщение от Expert Посмотреть сообщение
1. Лицензиаты (особенно провайдеры) если выявляют инцидент, то каким образом и кого они должны уведомлять?

2. Или есть какая то взаимодействия между провайдерами и службой СЕРТ об выявленных инцидентов?
1. Могут нам. Должны ли? Точно не знаю. Слышал, что есть такой пункт, что они должны сообщать об этом в УзАСИ, но это не точно. Кто знает, просьба прокомментировать.
2. Взаимодействие есть. Об улучшении взаимодействия и, возможно, придания ему более официального характера предполагается обсудить на Круглом столе с провайдерами.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх