Если кто-то ещё не начал жить так, чтобы нечего было скрывать, то сейчас самое время =) «Яндекс подтвердил наличие решения с ФСБ по ключам шифрования» https://www.rbc.ru/society/07/06/2019/5cfa2a169a7947affada5b1a
Tag Archives | ФСБ
Широко пока не известный проект «Конус» начинает обретать очертания: «Сим-карты с отечественным шифрованием, переход на которое может начаться уже в декабре, будут работать на импортных чипах. Разработчик уже тестирует чипы от Samsung, хотя сначала планировалось использовать отечественный аналог»https://www.rbc.ru/technology_and_media/23/05/2019/5ce53a039a79471bde8de739
Tags: SIM-карта, аутентификация, Конус, ФСБ

Свидетельство канарейки
Tags: блог, законодательство, ОРИ, ФСБ

Подзаконные акты к 187-ФЗ о безопасности КИИ [UPD. 10.01.2018]
Федеральный закон о безопасности критической информационной инфраструктуры 187-ФЗ после принятия этим летом породил массу вопросов практической направленности, ответы на которые должны будут быть даны в соответствующих подзаконных нормативных правовых актах (НПА). График подготовки этих нормативных правовых актов был утверждён Зам.Председателя Правительства РФ 28 августа 2017 г. (План-график подготовки нормативных правовых актов Президента Российской Федерации, Правительства Российской Федерации […]
Tags: 187-ФЗ, ГосСОПКА, законодательство, КИИ, Минкомсвязь, ФСБ, ФСТЭК

Использование токенов в качестве Средств ЭП
Разобравшись с тем, какие виды электронных подписей (ЭП) есть в России и какие требования к Средствам ЭП предъявляются (см. пост Виды электронных подписей в России и требования к Средствам ЭП) вернёмся (прошлый пост, позапрошлый пост) к токенам, аппаратно реализующим ГОСТ алгоритмы и имеющим действующие сертификаты ФСБ. Так как со мной в итоге вышли на связь три […]

Виды электронных подписей в России и требования к Средствам ЭП
Принятый ещё в апреле 2011 года Федеральный закон N 63-ФЗ «Об электронной подписи» определил следующие два вида электронной подписи (ЭП): простая ЭП и усиленная ЭП, из которых вторая в свою очередь бывает неквалифицированной и квалифицированной. Простая ЭП, по большому счёту, даже и не совсем электронная подпись в классическом математическом понимании — в качестве простой ЭП можно использовать хоть одноразовые коды, хоть и вовсе […]

Токены российские и не очень
Как известно, разработка, производство и распространение на территории Российской Федерации шифровальных (криптографических) средств требует наличие соответствующей лицензии. При этом, в соответствии с Постановлением правительства №313 от 16.04.2012 для токенов и смарт-карт (которые конечно же являются шифросредствами), а также в целом средств аутентификации и ЭП сделаны исключения: 3. Настоящее Положение не распространяется на деятельность с использованием: в) товаров, […]

Цитаты с Форума АЗИ
С заметным таким опозданием, но всё же кратко поделюсь впечатлением от участия в качестве посетителя в работе IV Форума АЗИ «Актуальные вопросы информационной безопасности России», прошедшего 14 апреля 2015 года. (далее…)

[инцидент] ФСБ заинтересовалась сбоями в работе импортных станков на предприятиях ОПК Урала
Речь идет об оборудовании, приобретенном до введения антироссийских санкций, сбои возникли в программном обеспечении. ЕКАТЕРИНБУРГ, 24 марта. /ТАСС/. Управление ФСБ по Свердловской области заинтересовалось «непонятным сбоем», возникшем в работе иностранного оборудования на оборонных предприятиях Свердловской области, сообщили ТАСС в пресс-службе ведомства. «Сейчас специалисты изучают ситуацию. «Более подробный комментарий будет дан позже», — сказали в УФСБ. […]
Tags: брак, ИБ АСУ ТП, инцидент, оборонная промышленность, ОПК, сбой, Свердловская область, станок, УФО, ФСБ

Отечественные системы обнаружения атак/вторжений
В вышедшем на прошлой неделе обзоре корпоративных IPS-решений на российском рынке от Anti-Malware всё хорошо, кроме, собственно, самого обзора именно российских решений. Позволю себе немного дополнить коллег. (далее…)
Tags: IDS, IPS, сертификация, ФСБ, ФСТЭК