Контакты
Подписка
МЕНЮ
Контакты
Подписка

доверенная загрузка, хранение токенов пользователями - Форум по вопросам информационной безопасности

доверенная загрузка, хранение токенов пользователями - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: ufo66 | 66745 08.11.2016 23:26
На рабочих станциях стоит плата аккорд и осуществляется доверенная загрузка ОС с идентификацией пользователей по ШИПКЕ. Есть ли где рекомендации по хранению этих самых шипок пользователями. Сейф к каждому не приставишь, постоянно воткнутыми держать вроде тоже не совсем правильно. В руководствах про этот момент ни гу-гу.

Автор: oko | 66746 08.11.2016 23:58
Конкретный способ оного хранения выбирает уже сам эксплуатант. Вернее безопасник организации-эксплуатанта, читавший соответствующую НМД. В классическом случае - прием/выдача безопасником оных средств ИАФ (ключевки) пользователям с соответствующей распиской в журнале. Не забываем, что ШИПКА - это СКЗИ. А товарищи из ФСБ очень любят 152 инструкцию ФАПСИ в части использования таких СКЗИ. Почитайте, там много "вкусностей", а также ответы на большинство ваших вопросов (печальные ответы, но что поделать)...

ЗЫ Если ваша система аттестована по требованиям безопасности, но все же возникают такие вопросы - рекомендую больше не работать с организацией, которая выдавала аттестат соответствия...

Просмотров темы: 2081

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*