| Автор: Игорь | 57371 | 05.06.2015 12:42 |
|
Салют! Станишники :)
Если в организации: -Автономный АРМ без доступа в ССОП -Обрабатывает конфиденциальную информацию ДСП (не содержат ПДн) -АС многопользовательская с равными правами доступа -Класс АС 2Б По РД Гостехкомиссии России "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации" - предъявляемые требования только по защите информации от НСД для АС -а выявленным актуальным угрозам по Базовой модели угроз ФСТЭК- мне не хватает этих требований для перекрытия всех актуальных угроз Следовательно: -откуда брать меры в сложившейся ситуации ? P.S. На сколько знаю мер прописаны в 21 и 17 |
|
| Автор: engineer | 57392 | 08.06.2015 09:42 |
|
21 Приказ - это ПДн
17 Приказ - это МИС/ГИС Если вы рассматриваете свою систему как АС, то кроме РД посмотрите СТР-К. А если вы хотите защититься еще от каких-то угроз, то просто применяйте те СЗИ, которые соответствуют вашей АС(для 2б). Если же у вас МИС/ГИС, то делаете все по 17 Приказу ФСТЭК. |
|
Просмотров темы: 2885