Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вопросы СИ АВАК (специальные исследования в области акустики и вибраций) - Форум по вопросам информационной безопасности

Вопросы СИ АВАК (специальные исследования в области акустики и вибраций) - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: [61-80] < 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 > [101-120]

Автор: RIm, вольный стрелок | 47700 05.12.2013 22:32
для Marten

перехват защищяемой информации из ЗП??? у нас в нормативке не оптикоэлектронного канала для ЗП! или я что-то пропустил???

Автор: sekira | 47709 06.12.2013 07:31
"у нас в нормативке не оптикоэлектронного канала для ЗП"
"или я что-то пропустил"

Расписанного нет по зависимости от средств разведки. А по факту и по физике есть вибрационный а какие средства разведки будут актуальны для него это уж вы при оценке разведдоступности вашего ЗП оценивайте.
А просто раз нет в НМД слов оптика то и быть этого не может неправильно!

Автор: Rim, вольный стрелок | 47711 06.12.2013 09:26
для sekira
Так вы далеко уйдёте, если будете домысливать и дополнять нормативку физикой и фактами.
Если уж на то пошло надо начинать с модели нарушителя для ЗП. только вот затратый оптикоэлектронный канал для конфы!

Автор: Chechaco, MASCOM | 47713 06.12.2013 09:54
Доброго дня :)
Коллеги, я вполне понимаю заинтересованность в вопросе...
Но! Ещё раз просмотрел исходный вопрос Marten, UC. Ну вот хочется начальству!!! А если хочется, то всегда "можно" :) Вопрос "нужно ли?" просто не ставился. Посему и "копья ломать" на мой взгляд не о чем ;)
Как и почти во всём в нашей тематике, "низя" сделать меньше, чем предписано НМД. Хотя этого хочет подавляющее большинство. Но сделать больше...да ничто и никто не мешает! На здоровье, коли есть деньги, возможность и желание. И спорить тут, на мой взгляд, не о чем :)
Чак

Автор: Гуля | 47717 06.12.2013 10:20
В развитие вопроса. Чак сказал правильно, минимум обязателен, максимум - от желания и финансовых возможностей того - кто "платит за музыку".
Вскоре на объекты информатизации (в т.ч. и ЗП) будет в обязательном порядке разрабатываться такой документ, как "Модель угроз"
Основание - проекты ГОСТ Р (с ресурсов сайта ТК 362):
ГОСТ Р «Защита информации. Информационные системы и объекты информатизации. Угрозы безопасности информации. Общие положения»
http://tk.gost.ru/wps/portal/tk362?WCM_GLOBAL_CONTEXT=/tk/tk362/main/activity/1384859750394
ГОСТ Р «Защита информации. Документация по технической защите информации на объекте информатизации. Общие положения»
http://tk.gost.ru/wps/portal/tk362?WCM_GLOBAL_CONTEXT=/tk/tk362/main/activity/1384858753448

Вот в данном документе под себя Вы можете расписать любой перечень угроз (не менее установленного минимора) и по физике и т.д., например основываясь на том же ГОСТ Р 51275-2007. Защита информации. Объекты информатизации. Факторы, воздействующие на информацию, а по этому госту можно любые виды ТР подвести в Модель угроз конкреного ОИ, было бы желание.

Автор: sekira | 47718 06.12.2013 10:53
"и дополнять нормативку физикой и фактами"

Никто и ни чего не добавляет.
НМД позволяет вам расматривать средства разведки как хотите. Вам в СТР-К и в 1119 и в 17 приказе (если ими пользуетесь) написано сделать Модель угроз .. . Вот и делайте. ГОСТ или др. документы вам в помощь. А временной методике измерения на внутреннем стекле не противоречит.Только значения будут для виброизоляции 0-5. ЗП с окнами не сответствует нормам никогда! Тут то и не убежать от САЗ. А оценивать САЗ звукоизоляцией не получится :((

Прошла пара недель

Автор: SKYCEBERg, Иркут | 47997 18.12.2013 09:46
Уважаемые коллеги! Я правильно понимаю, что комплексы по ВиАк в России, сертифицированные ФСТЭК - это только Спрут Нелка и Шепот Маскома? Есть альтернативы? А по акустоэлектрике есть альтернативы кроме Талиса-НЧ Маскома и Аиста Нелка? Есть контора Гриф-сс, у которой вроде комплекс Гриф-АЭП, но телефон не тот и сайт не работает, по ходу все с ними, что ли? И есть какие-нибудь комплексы для ВЧ АЭП?

Автор: BALU | 47998 18.12.2013 10:45
Для SKYCEBERg, Иркут | 47997
Не увлекайтесь комплексами, формируйте измерительные тракты на базе средств измерений общего применения с приличными характеристиками, по баблу выйдет меньше, а по возможностям лучше. Хотя конечно это подход для инженеров, а не для операторов автоматизированных комплексов, поэтому всё как всегда упирается в кадры (или они есть, или их нет), отсюда и выбор варианта.
И что касается комплексов, помимо сертификата регулятора по ЗИ (ФСТЭК, ФСБ, МО...) он должен быть включён в Реестр средств измерений РФ (иметь свидетельство об утверждении типа и Описание типа, в котором определены его возможности по измерениям).

Автор: Chechaco, MASCOM | 47999 18.12.2013 10:46
Доброе время суток, коллега :)
Надеюсь, у Вас всё более-менее?
Позволю себе чуть дополнить:
Мне, во всяком случае, известно ещё изделие СТТ-групп по "имени" "Колибри" Для АВАК вполне сертифицированное (его возможности в части НЧ АЭП я комментировать воздержусь ;) ).
В этой же НЧ АЭП области позиционируется и изделие "5 Форт", то бишь селективный вольтметр "Смарт". Насколько именно пригоден сей девайс - пока сам не протестирую - высказываться не буду. Но существует.
Теперь о "Гриф-1001-АЭ" и его более поздней модификации "mini". Ну, уважаемая фирма "Гамма" (как и "дочка" "Гриф"), полагаю, ответит за себя сама :) Сам девайс работать может, хотя лично у меня есть некие "вопросики". Но это не для форума ;)
До "Гамма" я дозвонился не очень быстро, но терпимо. И меня заверили, что с приобретением девайса никаких проблем.
Для ВЧ АЭП, реально, кроме нашего "Талис" так ничего и нет (пока). Последние разработки типа "Крокус" и иже с ним ориентированы не на ВЧ АЭП в том плане, который требуют НМД ФСТЭК, а на последние сборники другого регулятора и в части АРТМ. Это другие требования, другие параметры. Есть ещё "железо" по имени "Аргонавт" фирмы НЭЛК. Вроде как "это" в нём есть. Но инфо на сайте крайне мало, а сам я его не "юзал".
Вот это всё, что я могу добавить по теме.
Чак
PS
Всё равно считал и считаю, что именно наши изделия - не идеал, несомненно, но лучшие! ;)

Автор: SKYCEBERg | 48000 18.12.2013 11:11
Для BALU:
Конечно, это было бы прекрасно. А как быть с программным обеспечением? Расчетами? Конечно, можно взять шумометр и все. Дешево и сердито. Только потом на бумажке записывать и считать каждую октаву. А если будет соответствующее программное обсепечение, то оно будет поддерживать скорее всего только свое "железо". Если по акустике это еще как-то, то по ПЭМИН - просто нереально. Когда сменилась методика в 2005-ом, ПО не было и я 5 месяцев в Excel'е сам писал программу расчетов.

Для Chechaco: м-м-м, спасибо за анализ того, что есть, даже не слышал.

Вообще говоря, я признаю, что сама идея Вашего обрудования и само оборудование - отличное, если не лучшее. Чтобы что-то найти, лучше не придумаешь. Просто страдает сама подача. Мы же до сих пор не купили Шепот-Талис-НЧ-Талис. Опять недоукомплектовали, недоложили. 3-ий год покупаем, меня начальство уже высушило и к юристом отправило. Плохо, что все это предлагают менеджеры, которые ни черта не смыслят в технике. А к техническим специалистам не допускают. В итоге задумка гробится на корню. И уже хочется комплекс по проще, одним-двумя устройствами, а не двумя десятками коробочек, которые непонятно куда и как подключать, потому что, то схему не прислали, то забыли что-то, то поверки нет, то что-то не работает. Вот если бы менеджеры владели хть 5% знаний и опыта как у тебя, Чак, проблем бы не было.
А начальству совершенно плевать, оно думает, что ничего сложного нет и приводит в пример чистых IT-шников. В итоге думаешь, как бы баланс соблюсти с правильностью и скоростью, чтобы и дело сделать, и небо в клеточку не увидеть.
Всем удачи! Она в нашем деле тоже нужна.

Страницы: [61-80] < 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 > [101-120]

Просмотров темы: 427093

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*