| Автор: гость | 70482 | 04.04.2017 14:04 |
|
Добрый день всем!
Хотел уточнить вопрос, представленный в заголовке темы. Прочитал несколько тем на схожую тематику, много расплывчатого, много срача и очень мало по существу. Хочется конкретики) Итак, имеем сеть из АРМ с Win 7, класс 1Б, куча прикладного ПО, например, autocad, office, coreldraw, mathcad, sql и т.д. Собственно, вопрос, достаточно ли будет установить на АРМы сертифицированное согласно требуемого класса СЗИ от НСД типа секрет нета или далласа или нужно дополнительно сертифицировать на что-то (ндв, например) всё прикладное ПО? Понимаю, что вопрос, возможно, прозрачен и наивен, но всё же. Если можно, со ссылками на документы, можно завуалировано) |
|
| Автор: Евгений | 70486 | 04.04.2017 14:35 |
|
гость | 70482
Сертификация проводится только для ПО защитные механизмы которого, используются в целях защиты информации, допустим механизмы разграничения доступа в какой либо СУБД. Если Вы говорите что доступ к защищаемой информации, хранящейся в БД, разграничивается системой СУБД, то такая СУБД должна иметь сертификат соответствия, например на НДВ соответствующего уровня, ТУ, или в скором будущем определенному классу защиты СУБД. |
|
| Автор: sekira | 70487 | 04.04.2017 14:45 |
|
"или в скором будущем определенному классу защиты СУБД"
а можно тут поподробнее. Есть проект новых профилей для СУБД? |
|
| Автор: Евгений | 70489 | 04.04.2017 15:13 |
|
sekira | 70487
Ну все как всегда, из выступлений представителей ФСТЭК, в этом году планируются требования для СУБД, средствам управления потоками информации и средствам виртуализации. |
|
| Автор: sekira | 70498 | 04.04.2017 17:29 |
|
В каком виде требования?
|
|
| Автор: Евгений | 70502 | 04.04.2017 17:59 |
|
sekira | 70498
Профили защиты, скорее всего. |
|
| Автор: WORM, MK | 70508 | 04.04.2017 19:51 |
|
"В каком виде требования?"
Да как обычно: Приказ "Требования к СУБД", а вслед за ним профили, 6 классов, скорее всего по 2 профиля в каждом. |
|
Просмотров темы: 1891