Форум

Модель угроз АРМ КБР (расчетного сегмента)

Поделитесь моделью угроз, мерами защиты

  • 1
После ЦБ-шной проверки предписали:
Разработать документы, определяющие меры защиты информации от сетевых атак и механизмы их реализации, механизмы контроля доступа, распределение ответственности между персоналом.
Начать рекомендовали с модели угроз.
Т.к. расчетный сегмент у всех примерно одинаков, может кто поделится рыбой?
Изменено: SGUUBIZI- 06.04.2016 07:42
 
Это вам в профильный раздел форума на bankir.ru
Ушёл на ФинФорумс и ХраниДеньги
 
Вот безопасники, всю жизнь списывают друг у друга, а потом удивляются откуда дыры в системах smile:D
Если я с тобой резок, то это потому, что времени нет.
 
Да пусть списывают. Всем же легче от этого smile;)
Nur Bares ist wahres! (только наличные деньги — настоящие!)
«В трудные времена сохранение капитала является более важным, чем доход на капитал» - Ротшильд.
 
Цитата
olger пишет:
а потом удивляются откуда дыры в системах

Дыры в системах не от списывания, совсем не от списывания.
Ушёл на ФинФорумс и ХраниДеньги
 
Человек ради такого запроса не поленился даже специально на форуме зарегистрироваться, а вы стебетесь. Стыдно, граждане! smile:pardon:
Изменено: Omni- 06.04.2016 13:12
Не надо нам как лучше! Оставьте нам, как хорошо!!!(с)Oradell
 
Цитата
tempur пишет:
Дыры в системах не от списывания, совсем не от списывания X

И от списывания тоже smile:D
Если я с тобой резок, то это потому, что времени нет.
 
Цитата
olger пишет:
Вот безопасники, всю жизнь списывают друг у друга, а потом удивляются откуда дыры в системахРисунок

Ну зачем так категорично? smile:) Может это несчастный ИТ-шник филиала, который по совместительству и АИБ АРМ КБР? Бросили парня на амбразуру "специалистов" из ЦБ, а грудь не как у Матросова, не закрыл... smile:( Заставили писать сочинение на заданную тему...
SGUUBIZI, на bankir.ru сходите, но в целом "все это похоже на какую-то разводку" (С).
Давайте так: Красная Армия наступает от Балтийского до Черного моря Вы за весь банк отдуваетесь? Или наше отделение защищается сектор от той березы до этого оврага только за свой АРМ КБР? Если за весь банк, то olger прав. Если за один АРМ, то:
1) Модель угроз не обязательна (Стандарт ЦБ по ИБ лишь рекомендует её иметь, но не обязывает).
2) ЦБ как Оператор своей ПС по своему же 382-П обязан определить требования по ИБ, поэтому "рыба" уже есть в договоре с ЦБ. Посмотрите приложения к договору, там многие нужные слова есть, их надо лишь правильно выписать на бумагу и утвердить. Про распределение ответственности персонала есть на сайте ЦБ документация по АРМ КБР, там подробно расписаны роли...
3) Еще возможно, что большая часть документов была сделана когда-то давно, при заключении договора с ЦБ, просто про них забыли smile:oops: ? Поискать? smile;)
4) Опять соглашусь с olger про списывание -
Цитата
SGUUBIZI пишет:
у всех примерно одинаков
- кто-то отделил АРМ КБР от сети и на дискете таскает файлы. Гемор операционистам? Да! Зато "сетевые атаки" не страшны smile8) . А кто-то операторам АРМ КБР интернет подключил, чтобы они не скучали smile:angel: - вот таким надо чесать репу, выдумывая "меры защиты и механизмы реализации"... Не все треугольники одинаково конгруэнтны smile:cry:
Удачи! smile:)
 
Цитата
NemoZetByt пишет:
Может это несчастный ИТ-шник филиала,

Какой вменяемый ИТ-шник придумает себе ник "SGUUBIZI"? smile:D в котором последние 5 символов явно читаются, как "управление безопасности и защиты информации" smile:D
Цитата
NemoZetByt пишет:
Не все треугольники одинаково конгруэнтны

этапять!!! smile:thumbsup: smile:rofl:
Если я с тобой резок, то это потому, что времени нет.
 
olger, не палитесь! smile:D
Ушёл на ФинФорумс и ХраниДеньги
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть