Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертификат на новый SecretNet 7 и чего в нем нет. Читать всем. - Форум по вопросам информационной безопасности

Сертификат на новый SecretNet 7 и чего в нем нет. Читать всем. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Иван, НАВИ | 67166 25.11.2016 07:59
Здравствуйте дорогие коллеги по защите информации, а также регуляторы!
Вновь задаю очень острый вопрос по SecretNet'у и очень жду Ваших размышлений и советов по нему.
В ногу со временем и с выявлением новых уязвимостей программного обеспечения регулятор не заставил себя ждать и как обычно теперь необходимо приобретать SecretNet версии 7. Сертификаты на ранние версии СЗИ уже заканчиваются с введением их новых сроков действия.
Внимание вопрос!
А что же делать с железякой "SecretNet Touch Memory Card PCI ..."?
На них нет ни сертификатов, ни проверки на их уязвимости, ни тем более упоминания в сертификатах на ПО SecretNet, - только Паспорт и Формуляр на железяку - больше ничего.... Может я что-то упустил из виду? - тогда очень прошу Вас коллеги поправить меня и указать где я могу почерпать нужной и главное проверенной информации по этим PCI-картам!
Новый SecretNet мы приобретаем и устанавливаем, сертификаты и все прочее...., но не понятно что делать по этим платам - распространяется ли этот сертификат и на них тоже, можно ли использовать платы которые приобретались как с 5-ым, так и с 6-ым SecretNet'ом?
Нужен ли на железяку сертификат или сертификат на SecretNet распространяется и на платы (в том числе PCI 2, PCI-E)?
Жду ответов, спасибо!

Автор: oko | 67168 25.11.2016 10:55
to Иван
Что ж такое-то... Который раз за месяц Google банит посетителей...

Сайт Кода Безопасности, раздел SN Card: "В отличие от ПАК «Соболь» Secret Net Card не является самостоятельным средством защиты информации, а поставляется только как плата аппаратной поддержки для СЗИ от НСД Secret Net."

Стр. 52 Руководства Администратора SN: "В АС должны применяться средства, исключающие доступ пользователя к ресурсам компьютера в обход механизмов системы защиты. Для систем любого класса до 1Б включительно в качестве таких средств могут использоваться:
•ПАК Соболь
•Secret Net Card/Secret Net Touch Memory Card;
•механизм защиты дисков системы Secret Net.
Вместо вышеперечисленных средств или совместно с любым из них может быть разработан и внедрен комплекс организационно- технических мероприятий, обеспечивающих невозможность доступа пользователей к информации на дисках компьютера в обход механизмов системы Secret Net"

Вывод:
1. Поскольку SNCard не является отдельным СЗИ, постольку ее сертификация не требуется.
2. Либо применяете SNCard или Соболь или иной АМДЗ, или обеспечиваете загрузку орг-тех мерами (настройки BIOS; мобильные шасси; автоматчики, следящие за юзерами и т.п.)
3. SNCard, купленную вместе с SN5.0-C и иже с ним используете с новым SN7 на свой страх и риск. Были случаи, когда совместно не работали старые контроллеры и новое ПО СЗИ.
4. Код Безопасности яро использует "дырку" в правилах РД ГТК от НСД, в которых не описана необходимость доверенной загрузки (начхав при этом на новые требования ФСТЭК к сертификации СДЗ). Но конечным эксплуатантам без разницы - пока явно не запрещено, можно использовать что угодно.

Просмотров темы: 3554

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*