| Автор: FSM | 28113 | 25.04.2011 15:20 |
|
Уважаемые профессионалы, помогите решить проблему.
Существует ли необходимость в использовании сертифицированных СЗИ при защите коммерческой тайны, обрабатываемой в АС (пара серверов и рабочих мест)? Если да, то укажите, пожалуйста, на соответствующий нормативно-правовой акт или прецедент, когда не использование таких средств, не позволило обладателю получить компенсацию. |
|
| Автор: SI | 28114 | 25.04.2011 15:27 |
|
Тоже интересует данный вопрос, Перефразируя немного коллегу интересует: "Если да, то ткните пожалуйста в соответствующий нормативно-правовой акт, регламентирующий это. Может ли неиспользование таких средств, в случае кражи информации, привести к тому, что законный владелец не получит компенсацию своих потерь именно из-за того, что были использованы несертифицированные средства?"
|
|
| Автор: malotavr | 28116 | 25.04.2011 16:26 |
|
Нет, не существует (ни необходимочти, ни нормативного акта, ни прецедента) ;)
|
|
| Автор: Комрад | 28122 | 25.04.2011 18:55 |
|
Требования по защите коммерческой тайны устанавливает владелец коммерческой тайны.
Хотите используйте хоть средства сертифицированные для защиты гостайны хоть неведомую ерунду сделанную в китае. Смысл только в том, что бы вы смогли доказать что у вас режим коммерческой тайны работает на предприятии (читаем закон о КТ и и соответсвующее постанование правительства). |
|
| Автор: FSM | 28133 | 26.04.2011 08:22 |
|
Большое спасибо за ответы, разумеется возник новый вопрос :)
>>"Смысл только в том, что бы вы смогли доказать что у вас режим коммерческой тайны работает на предприятии (читаем закон о КТ и и соответсвующее постанование правительства)." К примеру, если одним из механизмов обеспечения режима КТ будет несертифицированный МЭ netfilter/iptables, то придётся доказывать что он правильно выполняет возложенные на него функции? |
|
| Автор: Димитрий | 28134 | 26.04.2011 08:50 |
|
В данном случае нет разницы, какое средство защиты установлено, главное, чтобы оно было установлено. И очень важно, чтобы внутренние организационно-распорядительные документы (приказы, инструкции) были правильно оформлены. И тогда любая "кража информации" будет подпадать под 272 статью уголовного кодекса.
|
|
| Автор: Димитрий | 28135 | 26.04.2011 08:55 |
|
Еще добавлю.
При возникновении какого-либо инцидента, вы подадите заявление в органы внутренних дел. Они скорее всего назначат экспертизу. Вот если экспертиза покажет, что украденная информация была добыта с обходом средств защиты, то вам и доказывать ничего не надо. |
|
| Автор: FSM | 28151 | 26.04.2011 12:44 |
|
Большое всем спасибо :)
|
|
| Автор: gt_Dm | 28158 | 26.04.2011 14:17 |
|
Комраду:
закон о КТ - понятно. На счет "соответсвующее постанование правительства" - попрошу подробнее: название, номер, дата |
|
Просмотров темы: 4662