Контакты
Подписка
МЕНЮ
Контакты
Подписка

ИСПДн, СКЗИ и средства удаленной помощи - Форум по вопросам информационной безопасности

ИСПДн, СКЗИ и средства удаленной помощи - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Дмитрий | 67255 06.12.2016 05:47
Добрый день. В нашей организации обрабатываются персональные данные. На многих рабочих станциях используются СКЗИ (VipNet).
Сисадмины для возможности удаленной помощи пользователям используют UltraVNC.
Вопрос: допустимо ли вообще удаленное подключение?

P.S. Первое, что бросается в глаза: при удаленном подключении пользователю даже не выдается уведомление, что к нему подключаются. Тот же Удаленный помощник Windows выдает соотв. запрос.

Автор: sekira | 67256 06.12.2016 07:19
А что стоит в качестве СЗИ НСД и МЭ?

Автор: Дмитрий | 67257 06.12.2016 07:48
В качестве МЭ в сети используются решения VipNet. От НСД только сейчас внедряем Панцирь+.

Автор: oko | 67258 06.12.2016 12:49
to Дмитрий
- если угрозы НДВ 3 типа;
- если защищаются только ПДн (без иной ИОД);
- если машины админов (который подключаются по VNC) тоже оборудованы ViPNet;
- если выполняются требованиями 378 приказа ФСБ (по нарушителям и классам СКЗИ);
- если выполняются требования по встраиванию ViPNet (например, отсутствие или наличие АМДЗ);
- если МЭ в составе ViPNet настроен "явно" (т.е. только машинам администраторов из сети ViPNet разрешено подключение к защищаемым машинам с ПДн);
- если используются также и средства антивирусной защиты;
- если другие требования 21 Приказа ФСТЭК для установленного уровня защищенности для вашей ИС выполняются;
ТО:
- грамотно составляйте Модель угроз в части средств удаленного администрирования;
- обеспечивайте контроль подключений сисадминов лицами, ответственными за защиту ПДн (например, по журналам того же ViPNet или иными способами);
- не внедряйте СЗИ НСД.

ЗЫ Если Панцирь+ уже закуплен или так хочется его внедрить, то вам в соседнюю ветку форума - нехай разработчик вас сам же и проконсультирует по всем вопросам...
http://itsec.ru/forum.php?sub=11345&from=-1

Автор: sekira | 67259 06.12.2016 15:03
" обеспечивайте контроль подключений сисадминов лицами, ответственными за защиту ПДн (например, по журналам того же ViPNet или иными способами);
не внедряйте СЗИ НСД."

А как же требования ИАФ, УПД, РСБ. к любому уровню?


Автор: oko | 67260 06.12.2016 16:43
to sekira
1. "если другие требования 21 Приказа ФСТЭК для установленного уровня защищенности для вашей ИС выполняются"
2. Мой ответ касался, собственно, только вопроса удаленного администрирования. При условии грамотной конфигурации ViPNet (см. выше) - ИАФ, УПД и РСБ будут закрыты именно им, только на уровне межсетевых связей, а не ОС.
3. И потом - а как же "применения в информационной системе средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия, в случаях, когда, применение таких средств необходимо для нейтрализации актуальных угроз безопасности"? :)

Автор: sekira | 67269 07.12.2016 05:50
СЗИ НСД тоже могут решить эту проблему. Даже при условии наличия удаленного доступа.

И потом - а как же "применения в информационной системе средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия, в случаях, когда, применение таких средств необходимо для нейтрализации актуальных угроз безопасности"? :)

Я на такой простой крючок не попадусь!! Ж)) Вы сами все про это знаете.

Автор: oko | 67271 07.12.2016 07:53
to sekira
Это было алыверды на ваше "А как же...?" :))
Что СЗИ НСД могут как тот самый "папа" - это понятно. Но если уже ViPNet навязали *зачеркнуто* внедрили, то "зачем платить больше"? :)

Просмотров темы: 3044

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*