Автор: CM | 110035 | 06.06.2022 08:44 |
to oko:
> Регулятор давно хотел расписать регламенты обновления СЗИ явно, а не отсылать к самопальным решениям производителей. То ли дело, что текущее Положение о сертификации (п. 11 и п. 73) фактически развязывает руки производителям. Если честно, что про подобное желание регулятора не в курсе. На мой взгляд тотальное регулирование не самое идеальное решение. Действующая редакция Положения, утвержденного приказом ФСТЭК России от 03.04.2018 № 55 (я так понимаю, что именно о нём шла речь в посте), предоставляет производителям возможность самостоятельно организовать процедуры сопровождения СЗИ. Но, увы, практика показывает, что все силы производителей брошены на выпуск и продажу средств. Т.е. туда, где непосредственное получение прибыли (ближайшая перспектива). Выделение сил на сопровождение СЗИ (долгосрочная перспектива) ведется по остаточному принципу или, вовсе, формально. Качество эксплуатационной документации и, в первую очередь, это касается качества формуляра (полнота и понятность формулировок для потребителя СЗИ), оставляет желать лучшего. Как бы отсутствие в течение продолжительного времени указанного желания (способности) со стороны производителя не вынудило регулятора принимать некий "общий" документ. Скорее всего, здесь не проблема в формулировках действующего Положения, а в их исполнении производителями СЗИ, когда потребители вынуждены ковыряться в длинной цепочке связей эксплуатационных документов и различных отсылок, чтобы понять как пользоваться средством. |
Автор: Пётр | 110146 | 30.06.2022 11:19 |
KES 11.3 нельзя из-за уязвимостей. 11.6 (до окончания техподдержки) и 11.8 можно.
|
Просмотров темы: 2972