| Автор: Breghnev | 20160 | 09.06.2010 08:23 |
|
Безопасное межсетевое взаимодействие для информационных систем ___ класса при их подключении к сетям международного информационного обмена достигается путем применения средств межсетевого экранирования, которые обеспечивают фильтрацию на разных уровнях... - практически цитата из Приказа 58. Вопрос: что имеется в виду? Означает ли это, что любой траффик, кроме полезного (передаваемых по сети персональных данных) должен блокироваться? А в случае, если передача защищаемой информации по сети не предусмотрена технологическим процессом, то интернет должен быть попросту отключен? То есть в случае с использованием МЭ в сессии пользователя - оператора ПД - МЭ должен блокировать вообще всё (никакого тебе гугла, аськи, личной электронной почты и т.д.).
|
|
| Автор: Александр | 20185 | 10.06.2010 16:41 |
|
Вы пробовали почитать постановление не как художественную книжку?
"Означает ли это, что любой траффик, кроме полезного (передаваемых по сети персональных данных) должен блокироваться?" В "чистом" виде ПДн не могут передаваться через интернет либо через другую сеть общего доступа. Необходима организация защищенного канала - VPN,ssh или другие технологии.В 58 приказе описано, для чего может использоваться интернет (другие сети общего доступа), просто почитать надо немножко дальше. "А в случае, если передача защищаемой информации по сети не предусмотрена технологическим процессом, то интернет должен быть попросту отключен?" Нет, конечно. Все зависит от того, зачем у вас интернет в организации. Если лазить по нету, отправлять почту и скачивать файлы, то необходимо открыть на файерволе только порты для http,smtp,ftp,imap.Зачастую ток это и нужно организации для работы,а весь остальной входящий трафик фильтровать. Так что почитайте внимательно, а потом задавайте вопросы. |
|
Просмотров темы: 5231