Контакты
Подписка
МЕНЮ
Контакты
Подписка

Выбор ПК для АС - Форум по вопросам информационной безопасности

Выбор ПК для АС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: aibega | 107021 14.08.2019 13:03
- на что и как сертифицирована ПЭВМ?
Сертифицированная ПЭВМ, которая соответствует требованиям документов: Требования ТЗИ, ТУ

-на что сертифицировать ОС. Или имеется в виду лицензионная? Сертифицированная как СЗИ?
сертифицированная как СЗИ, лицензионная она в любом случае у нас будет

-Под какие задачи (в смысле грифы) АС? (вероятнее, конечно, ГТ, но разница в ответах на ваши вопросы существенная)
СС

Автор: oko | 107024 14.08.2019 18:30
to aibega
При равных прочих (читай, речь не идет о специфических требованиях конкретной отрасли/ведомства/объекта/etc) допускается либо сертиф. СЗИ НСД (навесное), либо механизмы защиты в составе сертиф. ОС (встроенное). Сертификаты соответствия в свою очередь должны подтверждать, что сертифицированы именно механизмы защиты под конкретный класс АС и уровень конфиденциальности обрабатываемой информации (для ОС в частности есть соответствующие Профили защиты по линии ФСТЭК)...

Автор: aibega | 107027 15.08.2019 08:08
Спасибо. Буду дальше разбираться.

Автор: Ikebot | 107028 15.08.2019 10:43
а я вот не соглашусь с Oko. На сегодняшний день сертифицированные ФСТЭК ПЭВМ в защищенном исполнении в продаже присутствуют, а дальше см. букварь.

Автор: sekira | 107029 15.08.2019 11:11
Уже присутствуют... де юра всем покупать теперь только там (читаем букварь...)
https://cbi-s.ru/catalog/pevm-v-zashchishchennom-ispolnenii/pevm-v-zashchishchennom-ispolnenii-semeystva-secret/

Как только решена проблема LVDS ума не приложу.

Автор: $-) | 107032 15.08.2019 11:59
sekira,

http://www.mascom.ru/library/statyi/k-voprosu-otsenki-pemin-tsifrovykh-signalov-tft-monitory-chast-2.php

ЦБИ видимо может себе позволить легализовать результат в рамках методик СИ, тем более, при своей сборке можно вначале изучить платы вне ПК,
Интересно, много ли экранировали и как. И как у них обновляется win 10

Автор: oko | 107038 16.08.2019 09:12
to Ikebot
Вопрос по схеме "Сертиф. ПЭВМ + СЗИ НСД +? сертиф. ОС". Тогда:
- по букварю ПЭВМ сертифицируется отнюдь не в части НСД (да и Профилей защиты для ПЭВМ никто не придумал, и хорошо, ага);
- поглядите ссылку тов. sekira внимательнее: при необходимости ПЭВМ комплектуется СДЗ, СЗИ НСД и т.д., т.е. это учитывает и производитель, но только на уровне комплектности поставки.
Так что, imho, в вопросе тов. aibega "сертиф. ПЭВМ" вообще лишнее звено, ни на что не влияющее...

to $-)
Зачем обновление для ОС, используемой в ГТ? Тем более для win10, в которой любая обнова вносит не только недекларированный функционал, но еще и повышает риск полного отказа системы...

Автор: Ikebot | 107041 16.08.2019 10:28
to oko, я отвечал на вопрос не в том ключе, который озвучиваете Вы. Собственно мой ответ вообще не касался СЗИ. Но, нюанс на который я указал, нынче нужно учитывать. Вопрос СЗИ решается отдельно в зависимости от используемой ОС и конкретных требований.
Win 10 для ГТ по мне так уже моветон)))
Прошла пара недель

Автор: Yerdan | 107131 30.08.2019 00:40
Товарищи. У меня вопрос. Каким боком ПЭВМ, сертифицированные даже не по методикам 2005 года, а более древним, считаются сертифицированными в настоящее время? Может тогда и сертификация по требованиям безопасности жизнедеятельности сойдет? Разницы-то никакой - толку нет, а сертификат есть.

Автор: sekira | 107134 30.08.2019 09:07
От сертификата нет толку старого если протоколы и предписания будут не новые нет данных для дальнейшего анализа! Просто читаем новый букварь на эту тему... сертификата мало.

Страницы: < 1 2 3 >

Просмотров темы: 4004

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*