| Автор: Работающий | 112096 | 16.11.2025 10:28 |
|
Коллеги, подскажите, если у меня есть 3 ИСПДн, могу ли я использовать 1 железный МЭ для всех них? Для каждой ИСПДн в техпаспорте у меня будет прописан этот межсетевой экран. Или для каждой из ИСПДн должен быть свой мэ?
|
|
| Автор: oko | 112097 | 16.11.2025 13:09 |
|
Важны не количество и разделение СЗИ одного и того же типа между защищаемыми ОИ, а логика, применимость и корректность их внедрения (настройки). И также важен аспект управления и внесения изменений в единое центральное СЗИ от разного персонала, ответственного за разные защищаемые ОИ (если он различается, разумеется)...
|
|
| Автор: Работающий | 112098 | 16.11.2025 19:50 |
|
oko, т.е. с точки зрения выполнения требований, например, 21 приказа, это возможно? С учетом корректной настройки этого мэ безусловно и контроля за персоналом. Еще бы тогда наладить и зафиксировать в документации информационное взаимодействие между испдн, например, одна испдн будет отправлять часть данных другой испдн. Возможно ли будет получить аттестат с учетом такой конфигурации?
|
|
| Автор: Ikebot | 112100 | 17.11.2025 12:50 |
|
to Работающий, тут так много дополнительных вопросов, что ответ дать проблематично. Объединены ли эти ИСПДн ЛВС, есть ли у них общие программные и аппаратные ресурсы, как проходит КЗ, используется ли крипто и еще много чего...
Вы планируете аттестацию, вам на стадии предварительного обследования тогда и скажут можно так или нет. |
|
| Автор: oko | 112102 | 17.11.2025 20:30 |
|
to Работающий
При равных прочих вполне возможно. Особенно, если ИСПДн в единой ИТ-инфраструктуре, "прикрытой" единым центральным МЭ, но потоки трафика между каждой ИСПДн и иными системами (включая ресурсы Интернет) терминированы именно на МЭ. По умолчанию нет никакого требования типа "отдельная ИСПДн - отдельный МЭ". А дальше +1 к тов. Ikebot - дьявол кроется в деталях, ага... |
|
Просмотров темы: 181