Автор: falata | 107411 | 23.10.2019 07:37 |
Вводные:
1. присутствуют только ИСПДн, ГИС/МИС, КИИ нет. 2. Имеется местная Администрация (оператор ПДн), ее структурными подразделениями являются Управления (некоторые из котроых являются отдельными юр.лицами и зарегистрированы как отдельные операторы ПДн). 3. Все подразделения Администрации имеют ИСПДн, физически располагаются в одной сети, но логически разделены Vlan (разные юр.лица в отдельных подсетях). 4. Имеется серверная группировка (для общих нужд, ПДн в ней не фигурируют) в отдельном Vlan, доступ к которым имеют все подразделения Администрации. В ней функционируют сервера СЗИ (сервер антивирусной защиты DrWeb и SecretNet с центрами управления), с помощью которых управляются все клиенты ИСПДн подразделений. Вопросы: 1. Правильный ли подход с точки зрения закона и иб в целом? 2. На данный момент лицензия (договор на приобретение) на СЗИ принадлежит Администрации и используется на все подразделения (в том числе на Управления которые являются отдельными юр.лицами). Необходимо ли Управлениям (которые в структуре Администрации, но являются отдельными юр.лицами) покупать лицензии на СЗИ самостоятельно? |
Автор: тоже ОМСУ | 107412 | 23.10.2019 08:45 |
Посмотрите с точки зрения "отдельного юр.лица". Проверка пришла к ним - где у них лицензия на СЗИ, на основании чего администрация передала им права пользования. При покупке лицензии - кто прописан владелец.
Как всё знакомо и не решаемо... |
Просмотров темы: 763