Контакты
Подписка
МЕНЮ
Контакты
Подписка

Объекты доступа - Форум по вопросам информационной безопасности

Объекты доступа - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Дмитрий | 56537 10.04.2015 12:11
Можно ли прописать пользователю АС флэшку (добавить объект доступа), которая является объектом доступа другой АС и другого пользователя? К примеру, начальник хочет, чтобы его подчиненные приносили ему данные на флэшках со своих АС. Какие подводные камни есть?

Автор: Дмитрий | 56538 10.04.2015 12:12
ГТ, классы АС 1Б

Автор: Дмитрий | 56539 10.04.2015 12:13
СП и СИ понятно, интересует чисто режим

Автор: 1 | 56554 11.04.2015 11:05
чисто режим:
Имеет гриф, равный максимальному хранимому на обоих компах
Флешка проходит СИ и СП
Прописана на обоих компах
Внесена на обоих компах как ОТСС
Не выходит (не выносится) за пределы КЗ (у нас -- отдела)

Автор: 1 | 56555 11.04.2015 11:12
Естественно, на этой флешке документы не хранятся. Это строгое правило.
Получаешь чистую флешку.
Расписываешься в ее получении
Кидаешь на нее файл
несёшь куда надо
скидываешь туда
удаляешь-чистишь файл на флешке средством защиты
возвращаешь флешку под роспись

Автор: Практик | 56559 13.04.2015 10:00
2 1,

"Имеет гриф, равный максимальному хранимому на обоих компах" - максимально хранимому и переносимому на флешке, остальное определяется настройкой сеансов НСД. Например, у начальника может быть АС под СС, а из отделов ему приносят куски проекта "с".

"Естественно, на этой флешке документы не хранятся. Это строгое правило." Флешка зарегистрирована как носитель секретки. Строгое правило в вашей инструкции вполне может быть, а в общем случае будет полезно узнать, откуда взялось такое правило.

Автор: 1 | 56560 13.04.2015 10:22
с первым замечанием согласен.

Откуда взялось такое правило -- я его для нас сам выдумал на том основании, чтобы переносимая информация не попала в другие руки. Не в посторонние, а просто другие. Это скорее средство переноса, нежели хранения. В принципе это переливание из пустого в порожнее, и так понятно, что можно организовать по-всякому.

Например, сделать чтобы флешки подключались "все ко всем" и контролировать кто себе что скинул с твоей флешки. Вот это, считаю, не грамотно, с точки зрения оборота секретных документов. Хотя, если людей много и хождение документов большое -- только одной флешкой не обойтись.

Автор: Практик | 56561 13.04.2015 10:51
2 1,

Обычно флешка записывается на одного пользователя, в том числе в настройках НСД (на второй АС - на второго корреспондента), выдаётся как любой секретный носитель через регистрацию (включая росписи). И Пользователь вполне может хранить свои файлы именно на флешке. Встречал многопользовательские системы, где пользовательские файлы хранятся только на съёмных носителях.
Передача "непричастному" и утрата носителя секретной информации - это стандартные нарушения режима, порядок предупреждения и принятия мер по нарушению.
В общем то самое надёжное - рукописное делопроизводство: нет АС, нет лишних копий. Всё остальное требует режимных и технических мероприятий по линии ТЗИ ))))

Просмотров темы: 3694

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*