Вопросы и ответы по информационной безопасности. Часть 1

Вопросы и ответы по информационной безопасности. Часть 1
Добрый день, дорогие читатели! Решила поделиться с Вами некоторыми вопросами, которые мне задают. Если интересно одному человеку, то и у другого может возникнуть подобная проблема :) Все вопросы обезличены, орфография и пунктуация сохранена частично, лишняя информация убрана - так что осталось только самое важное. Итак, предлагаю Вашему вниманию первую часть вопросов.

Вопрос
Прочитал вашу статью,  хотелось бы уточнить: что такое "четверокнижее" и где взять его?
Ответ
Четверокнижие - это четыре документа ФСТЭК, по которым раньше осуществлялась защита персональных данных. Два из них отменены, статус двух других непонятен. В Минюсте они зарегистрированы никогда не были. Почитать для общего развития можно здесь:

Вопрос
На меня добровольно-принудительно хотят навесить обязанности Администратора Безопасности за смешную доплату (я инженер-программист). У нас приблизительно 500-600 АРМов. Из них подготовить на аттестацию по классу 1Г необходимо порядка 100 штук (4 ИСДн и 20 АС). Т.е. полностью документацию.  Это нормальная практика? Так и должно быть?
Ответ
Из моего опыта на 500 человек обычно 1-2 инфобезника. Эти люди занимаются только ИБ - аудит, документы, установка и настройка средств защиты. Если Вас просят выполнить разовые работы по подготовке к аттестации, то это нормально. Все документы обычно делают в органе по аттестации. Уточните, какие обязанности у вас появятся, посчитайте время на их выполнение, сошлитесь на отсутствие образования по защите информации.

Вопрос
Не приходилось ли вам проводить аттестацию АРМ? Интересует вопрос, как с документами передать логины и пароли для учетных записей, которые созданы на АРМе. Просто так бумажкой думаю передавать нельзя, а в какие-то акты включать такого не знаю, можно или нет.
Ответ

Приходилось. Пароли можно передать на бумажке, при первом входе их заменит клиент.

Продолжение следует... Свои вопросы Вы всегда можете задать мне в группе Вконтакте, либо оставить комментарий в блоге. Хорошего начала новой рабочей недели!

Страница Вконтакте: http://vk.com/kshudrova
Мой блог: http://shudrova.blogspot.ru/
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
01
Апр 2026
13:00
Регистрация открыта
Форум SocioTech 2026:
как «подружить» бизнес,
службу ИБ и персонал
Камерное пространство для честного и культурного диалога ИБ и бизнеса — без типовых докладов, рекламы и воды.
Кому будет полезно: владельцам бизнеса, руководителям ключевых процессов и директорам по ИБ.
«Куб», Москва Регистрация
Реклама. 16+ ООО «ФИШМАН», ИНН 9715266823

Ксения Шудрова

эксперт по информационной безопасности, аспирант Сибирского государственного аэрокосмического университета

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS