| Автор: +++ | 56248 | 13.03.2015 12:46 |
|
Здравствуйте,
есть такая засада - у заказчика ГИС (класс К1, возможно К2-пока ориентировочно) имеется БД на SQL Server 2008 Вопрос- как разграничить полномочия пользователей к данной БД сертифицированным средством защиты, если сертификат на SQL Server 2008 только до 3 класса, в соответствии с информационным сообщением ФСТЭК от 20 ноября 2012 г. N 240/24/4669 - для нашего класса не подходит тут конечно вопрос еще -применимо ли данное разъяснение для ГИС, но думаю в соответствии с п.27 17приказа применимо как вариант - пользователи БД и пользователи компьютера совпадают, тогда можно будет разграничить средствами СЗИ (Secret net, страж и т.д) доступ к самому файлу БД? Но как быть с данными внутри БД -не у всех пользователей есть доступ ко всем данным. Прошу не вдаваться в полемику по поводу ГИС-не ГИС, т.к аттестовывать будем в любом случае по 17 приказу |
|
| Автор: Worm | 56264 | 16.03.2015 09:21 |
|
Как это не подходит? Сертификат соответствия 5 классу СВТ, может применяться в любом классе ГИС. Что не так?
|
|
| Автор: +++ | 56266 | 16.03.2015 10:58 |
|
Сертификат № 1951
"...могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и при создании информационных систем персональных данных до 3 класса включительно." - до 3 класса |
|
Просмотров темы: 4628