| Автор: Сергей, ОГВ | 71323 | 26.04.2017 13:39 |
|
Всем добрый день!
Лицензиат в ходе аттестации ГИС 3-го класса потребовал исключить беспроводную мышь из состава локального АРМ (ноутбук) и заменить на проводную. Ссылается на ЗИС.20 приказа ФСТЭК № 17-2013 г., якобы требуется защита беспроводных соединений. Мышь работает по радиоканалу через нано трансивер. Теоретически, конечно, можно представить себе злоумышленника, подключающегося своей мышкой или клавиатурой к ноутбуку (ноут причём не подключен ни к каким сетям вообще, локальный). Вопрос в следующем: в контексте требований приказа ФСТЭК № 17 (конкретно ЗИС.20) под беспроводными соединениями подразумеваются именно соединения для передачи данных в соответствии с задачами (функциями) ИС (печать на принтер чеерз Wi-Fi, передача информации в другие сети и т.д.) или все соединения, в том числе и для подключения беспроводных мышек и клавиатур. |
|
| Автор: WORM, MK | 71324 | 26.04.2017 14:04 |
|
В контексте требований приказа ФСТЭК № 17 ответ на ваш вопрос зависит от модели угроз. Если угроза нарушения безопасности информации за счет беспроводной мышки актуальна - надо с ней бороться. Если нет - надо выполнить требования к мере ЗИС.20 (см. Методичку ФСТЭК 2014г). Однозначного запрета на применение беспроводных технологий нет, есть требования ограничить, контролировать, управлять доступом и т.п.
|
|
| Автор: sekira | 71325 | 26.04.2017 14:05 |
|
"Ссылается на ЗИС.20 приказа ФСТЭК № 17-2013 г., якобы требуется защита беспроводных соединений"
Посмотрите МЕРЫ ЗАЩИТЫ ИНФОРМАЦИИ В ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ 11 февраля 2014 г. конкретно ЗИС.20. там расписано что регулятор понимает под этими требованиями. |
|
| Автор: Сергей, ОГВ | 71328 | 26.04.2017 14:31 |
|
Меры конечно смотрел. И, насколько понял из перечислений протоколов, речь идёт всё же о линиях передачи данных, а не о работе оборудования.
|
|
| Автор: oko | 71330 | 26.04.2017 15:04 |
|
to Сергей
А в вашей ГИС случайно сертифицированные СКЗИ не используются? У ФСБ свое отношение к беспроводной периферии. Есть отличный от 0 вариант, что при будущей проверке по этой линии представитель регулятора выскажет мнение аналогично (и безапелляционно) лицензиату, посоветовавшему убрать беспроводные средства ввода/вывода... И да, перехват сигнала, его декодирование и, соответственно, управление беспроводной периферией - это давно реальность, доступная каждому начинающему кулл-хацкеру (извиняюсь за косноязычие, но иначе не скажешь). Так что воспользуйтесь советом тов. WORM - оцените нарушителей/возможность реализации такой УБИ как "перехват управления для используемой беспроводной периферии ввода/вывода" и впишите решение в Модель. А потом поступайте согласно решению. Лицензиат в дальнейшем либо примет аналогичное решение, либо постарается доказать, что УБИ все-таки актуальна и надо защищаться. Но вряд ли ради 1 "мыши" кто-то будет огород городить :) |
|
| Автор: Сергей, ОГВ | 71332 | 26.04.2017 15:26 |
|
Всем спасибо за мысли.
СКЗИ нет. |
|
| Автор: Пессимист | 71538 | 27.04.2017 10:57 |
|
Требование разумное.
Большая часть беспроводных клавиатур и мышей не защищена от перехвата и подмены информации никак. Причём нет гарантии что мышь это мышь а не клавиатура. Часть устройств защищена от перехвата но не защищена от повторного воспроизведения. С точки зрения регулятора или канал не шифрованный и тогда это уязвимость или канал шифрованный и тогда нужен сертификат. |
|
| Автор: Сергей, ОГВ | 71539 | 27.04.2017 11:24 |
|
Пессимисту
Так в том то и дело, что только мышь беспроводная. Клавиатуры нет, это ноутбук. Так что перехвата никакого быть не может. Максимум что можно сделать, как я понимаю, подключиться клавиатурой вместо мыши к ноутбуку и, ради баловства, запустить проводник для стирания файлов. Ноут ведь автономный, выхода с него никуда нет |
|
| Автор: Сергей, ОГВ | 71544 | 27.04.2017 14:23 |
|
Всем спасибо!
Лицензиат согласился, что канала утечки в данном случае нет |
|
| Автор: Dfg | 71553 | 28.04.2017 05:51 |
|
-Сергей.
Теоретически, конечно, можно представить себе злоумышленника, подключающегося своей мышкой или клавиатурой к ноутбуку-- Теоретически, можно представить и атаку на переполнение буфера, с последующей установкой полезной нагрузки, превращающий тупой wifi для мышки, в полноценный удаленный шелл. Беспроводной сигнал после желёзки обрабатывают драйвера, которые могут имет ошибки. |
|
Просмотров темы: 6728