Контакты
Подписка
МЕНЮ
Контакты
Подписка

Приобретение средств защиты информации - Форум по вопросам информационной безопасности

Приобретение средств защиты информации - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Андрей | 27324 30.03.2011 13:39
Прошу дать ответ. На предприятии ИСПДНн класса К-1 и К-3. Обследование прошли. Коммерсанты (центры защиты) предлагают сделать техническое задание (описание) СЗИ и далее приобретать средства защиты информации. Ранее предлагали SecretNet 6 (контроллер, считыватель, идентификатор) + Security Studio 6 - Trusted Boot Loader. Сейчас предлагают только Security Studio 6 - Trusted Boot Loader; - якобы с аппаратной частью возникают проблемы. Есть какие-то требования - устанавливать аппаратную и программную часть СЗИ или можно только программную?

Автор: Александр | 27344 30.03.2011 17:07
Смотря какой режим обработки ПД - однопользовательский или многопользовательскийю.
А так можете посмотреть приказ ФСТЭК №58 от 5.02.2010

Автор: Андрей | 27360 31.03.2011 06:54
Режим обработки на всех ИСПДн многопользовательский. На предприятии между отдельными зданиями VPN. На выходе стоят межсетевые экраны - FPSU-IP. В этом приказе №58 одна "вода" и мало конкретики. "Выбор и реализация методов и способов защиты информации в информационной системе осуществляются на основе определяемых оператором (уполномоченным лицом) угроз безопасности персональных данных (модели угроз) и в зависимости от класса информационной системы". Подскажите кто-нибудь, что нужно ставить на машину пользователя?

Автор: Nts | 27368 31.03.2011 11:37
SecretNet 6 это комплексная СЗИ в составе которой может быть в том числе и "(контроллер, считыватель, идентификатор) ", либо программный МДЗ который у них Trusted Boot loader .
Если Ас у вас идет как 1г обойдетесь и без аппаратных средств.

Автор: sekira | 27370 31.03.2011 12:11
Берете свою модель угроз и приказ ФСТЭК №58 от 5.02.2010 и смотрите требования к системе защиты, если с помощью планируемых средств защиты вы сможите выполнить данные требования, то в чем проблема.
Внимательно прочитайте пункт 2.4 в положении (приказ 58).

Автор: Воронок | 27372 31.03.2011 12:40
Если у вас есть выход в Интернет - то лучше все же использовать смарт-карты, электронные замки и другие носители информации для надежной идентификации и аутентификации пользователей.
Но можно все компенсировать в МУ и обойтись без аппаратной части, как опишите!

Просмотров темы: 6645

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*