Контакты
Подписка
МЕНЮ
Контакты
Подписка

Как определить классы АС ? По какому принципу АС относиться к конкретной букве по классам ? - Форум по вопросам информационной безопасности

Как определить классы АС ? По какому принципу АС относиться к конкретной букве по классам ? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5

Автор: Игорь | 56866 05.05.2015 12:57
Да, для всех пользователей класса 2А все права должны быть одинаковыми, только устанавливаются они не средствами ОС, а средствами установленной СЗИ НСД.

п.1.9 РД АС "Вторая группа включает АС, в которых пользователи имеют одинаковые права доступа (полномочия) ко всей информации АС, обрабатываемой и (или) хранимой на носителях различного уровня конфиденциальности..."

Автор: AlVin | 56868 05.05.2015 13:38
Игорь, а при использовании мандатного разграничения доступа для каждого пользователя создается несколько учетных записей? Имею в виду, для работы с информацией "С" - учетка ("мандат") "С", для работы с дсп - учетка "ДСП"?

Автор: sekira | 56869 05.05.2015 13:56
Вы не в те дебри лезете!! Есть РД читаем присваиваем класс по признакам в РД.
Настройка СЗИ это выполнение требований РД и НМД к ДАННОМУ классу!
Не зависит класс от настроек СЗИ и от ваших особенностей техпроцесса. Вопрос сколько пользователей какие права на доступ к ресурсам (любым где есть защищаемая информация (ГТ, КИ)).

Автор: Игорь | 56870 05.05.2015 14:03
А зачем? Учетная запись пользователя одна. Просто создаются разные папки - одна условно назовем её "С", другая "ДСП" и к ним допускаются пользователи под своими учетными записями, которые имеют право работать с данными файлами (документами) и, при необходимости, устанавливаются каждому права на разные операции с файлами в этих папках. Если права на операции с файлами или папками одинаковые, можно просто каждому пользователю установить полный доступ на все операции, если разные, то установить каждому свои. Только в этом случае класс АС будет уже не 2А, а 1В (если максимальная степень информации в АС "С")

Автор: AlVin | 56881 06.05.2015 06:00
Игорь, это у вас получается мандатное разграничение простым дискреционным способом. Даже если пользователь допущен и к папке "ДСП", и к папке "С" с полными правами, копирование из "С" в "ДСП" ему должно быть запрещено! Кто ему это запретит в вашем примере?

Автор: Игорь | 56886 06.05.2015 09:01
Не ищите проблем там, где их нет! На эти папки средствами СЗИ НСД нужно установить свои мандатные метки ("С" и "ДСП") и никакого копирования из папки "С" в "ДСП" произвести не удастся

Автор: Игорь | 56887 06.05.2015 09:05
В дополнение к 56886.

Мы уже перешли от классификации АС к настройкам СЗИ НСД. Можно так продолжать до бесконечности, поэтому пора заканчивать обсуждение. Это уже другая тема
Прошло несколько лет

Автор: Игорь | 84159 26.12.2017 05:42
Здравствуйте! Подскажите пожалуйста, необходимо ли составлять технический паспорт на АС не обрабатывающую информацию ограниченного распространения, но установленную в режимном помещении. Специальная проверка и спец исследования по ПЭМИН проведены? Если необходимо, то какой класс необходимо устанавливать и какую категорию присваивать.

Автор: oko | 84166 26.12.2017 10:26
to Игорь
"Нет ножек - нет мультиков" (с)
Сиречь, нет ИОД, нет и категории/класса. А СП и СИ проводятся таким машинам по другим причинам (см. новые Требования)...

Страницы: < 1 2 3 4 5

Просмотров темы: 45841

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*