| Автор: Сергей, ОАО "АтомпромБезопасность" | 24519 | 27.12.2010 10:24 |
|
Итак в качестве СЗИ от НСД используется SecretNet, применять его нужно в соответствии с инструкциями (иначе не будет действовать сертификат.)
Инструкция пользователя раздел общие сведения: "Центральную роль в управлении системой защиты играет администратор безо- пасности. Администратор определяет права пользователя на доступ к ресурсам компьютера. Для того чтобы пользователь мог приступить к работе на компьютере, администратор должен зарегистрировать его в системе: • присвоить условное имя, необходимое для идентификации пользователя; • сообщить пароль, который необходим для аутентификации (подтверждения подлинности) пользователя. Для аутентификации могут использоваться аппаратные средства (например, USB-ключ eToken), на которых записана служебная информация для идентификации пользователя." Про ГТ пароля не буду дискутировать, перечни могут разниться. Про задачу: 1-2 сотрудник - (Незнаю, думаю, что тройка нужна) 3-4 сотрудник (допуск 3 формы, набавка 10 - 15% при проведении проверочных мероприятий, набавка 5 - 10% без проведения проверочных мероприятий) 5-6 сотрудник (допуск 2 формы, надбавка 30-50%) |
|
| Автор: Дмитрий | 24521 | 27.12.2010 11:10 |
|
Для того чтобы пользователь мог приступить к работе на
компьютере.." - это даже не Рекомендация. Это инструкция как сделать так, чтобы пользователь мог приступить к работе. "Парольной политикой" может быть определен порядок схожий и с Вашим и с нашим порядком только в том, что длина пароля не менее 6. А пример показывает, что правило "Гриф(пароль)==Гриф(информация)" не для всех классов АС. Это для тех кто утверждает действующий перечень. |
|
| Автор: Странник | 24533 | 27.12.2010 17:12 |
|
Господа!
Давайте разделим тему: по пароли для АС, где обрабатывается ГТ - отдельно для АС, где обрабатывется конфиденциальная информация - отдельно. Вы все смешали и всех запутали. |
|
| Автор: Странник | 24536 | 27.12.2010 20:45 |
|
Что замолчали?
|
|
| Автор: Дмитрий | 24556 | 28.12.2010 14:48 |
|
"Что замолчали?"
Я против генерации пароля администратором. Если в локальных правовых актах организации предусмотрена генерация пароля пользователя Администратором и передача пароля пользователю, то так и будет, хоть есть ГТ, хоть не ГТ. Если есть возможность, не включайте в свою парольную политику, генерацию пароля администратором. Аттестацию пройдет АС и с генерацией и без генерации, так как Требования по генерации пароля в РД нет. Чего тут еще копья ломать? |
|
| Автор: Странник | 24560 | 28.12.2010 17:19 |
|
Для ГТ в СТР есть требования
|
|
| Автор: Александр, УФК | 24575 | 29.12.2010 00:27 |
|
Странник,
а можно узнать номер пункта в стр по генерации пароля |
|
| Автор: Дмитрий | 24589 | 29.12.2010 16:46 |
|
Уважаемый Александр, УФК
Есть Рекомендация в инструкции которая к вам в конце 2009 приходила. |
|
| Автор: Дмитрий | 24590 | 29.12.2010 16:47 |
|
Извините, Александр в инструкции администратора.
|
|
| Автор: Дмитрий | 24592 | 29.12.2010 16:52 |
|
И по теме. Есть передача и распространение (за исключением ПДн), а разглашения нет.
|
|
Просмотров темы: 14392