| Автор: Иван, НАВИ | 67166 | 25.11.2016 07:59 |
|
Здравствуйте дорогие коллеги по защите информации, а также регуляторы!
Вновь задаю очень острый вопрос по SecretNet'у и очень жду Ваших размышлений и советов по нему. В ногу со временем и с выявлением новых уязвимостей программного обеспечения регулятор не заставил себя ждать и как обычно теперь необходимо приобретать SecretNet версии 7. Сертификаты на ранние версии СЗИ уже заканчиваются с введением их новых сроков действия. Внимание вопрос! А что же делать с железякой "SecretNet Touch Memory Card PCI ..."? На них нет ни сертификатов, ни проверки на их уязвимости, ни тем более упоминания в сертификатах на ПО SecretNet, - только Паспорт и Формуляр на железяку - больше ничего.... Может я что-то упустил из виду? - тогда очень прошу Вас коллеги поправить меня и указать где я могу почерпать нужной и главное проверенной информации по этим PCI-картам! Новый SecretNet мы приобретаем и устанавливаем, сертификаты и все прочее...., но не понятно что делать по этим платам - распространяется ли этот сертификат и на них тоже, можно ли использовать платы которые приобретались как с 5-ым, так и с 6-ым SecretNet'ом? Нужен ли на железяку сертификат или сертификат на SecretNet распространяется и на платы (в том числе PCI 2, PCI-E)? Жду ответов, спасибо! |
|
| Автор: oko | 67168 | 25.11.2016 10:55 |
|
to Иван
Что ж такое-то... Который раз за месяц Google банит посетителей... Сайт Кода Безопасности, раздел SN Card: "В отличие от ПАК «Соболь» Secret Net Card не является самостоятельным средством защиты информации, а поставляется только как плата аппаратной поддержки для СЗИ от НСД Secret Net." Стр. 52 Руководства Администратора SN: "В АС должны применяться средства, исключающие доступ пользователя к ресурсам компьютера в обход механизмов системы защиты. Для систем любого класса до 1Б включительно в качестве таких средств могут использоваться: •ПАК Соболь •Secret Net Card/Secret Net Touch Memory Card; •механизм защиты дисков системы Secret Net. Вместо вышеперечисленных средств или совместно с любым из них может быть разработан и внедрен комплекс организационно- технических мероприятий, обеспечивающих невозможность доступа пользователей к информации на дисках компьютера в обход механизмов системы Secret Net" Вывод: 1. Поскольку SNCard не является отдельным СЗИ, постольку ее сертификация не требуется. 2. Либо применяете SNCard или Соболь или иной АМДЗ, или обеспечиваете загрузку орг-тех мерами (настройки BIOS; мобильные шасси; автоматчики, следящие за юзерами и т.п.) 3. SNCard, купленную вместе с SN5.0-C и иже с ним используете с новым SN7 на свой страх и риск. Были случаи, когда совместно не работали старые контроллеры и новое ПО СЗИ. 4. Код Безопасности яро использует "дырку" в правилах РД ГТК от НСД, в которых не описана необходимость доверенной загрузки (начхав при этом на новые требования ФСТЭК к сертификации СДЗ). Но конечным эксплуатантам без разницы - пока явно не запрещено, можно использовать что угодно. |
|
Просмотров темы: 3554