Size: a a a

Архитектура ИТ-решений

2019 November 22

DM

Denis Migulin in Архитектура ИТ-решений
Все интернет-банки (физики) по TLS, нет проблем
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
Alexey Pryanishnikov
валидация паспортных данных в рамках ФЗ же. Если вы телеком-оператор, например.
Ну или сорм-3
ТК-26(7)? Если не путаю
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
Вечером или на выхах посмотрю
источник

l

lipkiy_volk in Архитектура ИТ-решений
Валидации никакой не предполагалось, не являемся телеком оператором.
ПДн самого клиента.
Процесс в общих чертах выглядит так:
Клиент приходит к дилеру и инициирует некую коммуникацию
Для дальнейших действий сотруднику дилера нужно взять согласие на обработку пд и пульнуть через сайт в сервис через открытую среду передачи данных.
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
tls, не парьтесь
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
Не удержался https://tc26.ru/
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
Уплыл
источник

PD

Phil Delgyado in Архитектура ИТ-решений
lipkiy_volk
Коллеги, всем привет!
Были ли у кого нибудь кейсы по реализации вэб-интерфейсов, собирающих персональные данные клиентов (ФИО, паспортные данные, e.t.c), которые при этом точно соответствуют требованиям 152фз?

Очкнь интересующий меня момент- как реализовывается шифрование персональных данных, между браузером и веб-сервером?
По идее, всякие стандартные tls'ы не проходят по требованиям фсб
Публичный сайт или АРМы операторов?
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Alexey Pryanishnikov
я могу, конечно, ошибаться, но эти требования относятся только к передаче персданных между системами в несекьюрном периметре.
То есть, по факту, только к тому каналу, по которому эти данные будут выливаться на сервер ФБС (МВД?) для сверки.
Между банками тоже нужно гостовское шифрование
источник

l

lipkiy_volk in Архитектура ИТ-решений
Phil Delgyado
Публичный сайт или АРМы операторов?
Публичный, да
Виден снаружи всем, но само собой с авторизацией
источник

PD

Phil Delgyado in Архитектура ИТ-решений
1. Если вбивает сам частник, то достаточно TLS.
2. Если обмен между организациями по публичным каналам - нужна защищённая сеть.
3. От дилера - проще всего подкинуть VPN на КриптоПро.
источник

l

lipkiy_volk in Архитектура ИТ-решений
Igor Nikolskiy
Не удержался https://tc26.ru/
А кто это, что это?
Был опыт работы с ними?
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
lipkiy_volk
А кто это, что это?
Был опыт работы с ними?
С самим Инфотексом нет. Но здесь СКЗИ тренд в РФ. Примерно так.
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
ТК много (не только по СКЗИ), я читал только этот пока.
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
Старшие коллеги в 2018 году посоветовали изучить сайт. Пока в todo-листе.
источник

l

lipkiy_volk in Архитектура ИТ-решений
Понял, спасибо!
источник
2019 November 23

SB

Sergey Baranov in Архитектура ИТ-решений
Кто был, ну как?)
источник

bI

brookу Irmela in Архитектура ИТ-решений
➡️ Closеd сommunity! http://kupinovubo.ml/iieSQv
источник

AS

Alexander Smith in Архитектура ИТ-решений
Привет Сергей, странно. Слишком разные уровни были у людей
источник

IN

Igor Nikolskiy in Архитектура ИТ-решений
На то и конференция.
источник