Вот опять задаюсь вопросом: "А нужен ли Приказ ФСТЭК России №17?". Когда он только появился, то я думал, что он заменит собой СТР-К, но, вроде как нет ( СТР-К планируют пересматривать в 2016 году). Приказ должен учитываться при разработке и совершенствовании государственных ИС, но, по моему опыту общения с разработчиками/проектировщиками/операторами ИС (например, ЕГИСЗ), коллеги ИТ-шники о наличии такого приказа (требований) даже не догадываются...
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Эксплойт без патча? Узнай первым
В реальном времени: уязвимые версии, индикаторы компрометации и быстрые меры. Не читай — действуй.