Контакты
Подписка
МЕНЮ
Контакты
Подписка

КТ и сертифицированные СЗИ - Форум по вопросам информационной безопасности

КТ и сертифицированные СЗИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: FSM | 28113 25.04.2011 15:20
Уважаемые профессионалы, помогите решить проблему.
Существует ли необходимость в использовании сертифицированных СЗИ при защите коммерческой тайны, обрабатываемой в АС (пара серверов и рабочих мест)? Если да, то укажите, пожалуйста, на соответствующий нормативно-правовой акт или прецедент, когда не использование таких средств, не позволило обладателю получить компенсацию.

Автор: SI | 28114 25.04.2011 15:27
Тоже интересует данный вопрос, Перефразируя немного коллегу интересует: "Если да, то ткните пожалуйста в соответствующий нормативно-правовой акт, регламентирующий это. Может ли неиспользование таких средств, в случае кражи информации, привести к тому, что законный владелец не получит компенсацию своих потерь именно из-за того, что были использованы несертифицированные средства?"

Автор: malotavr | 28116 25.04.2011 16:26
Нет, не существует (ни необходимочти, ни нормативного акта, ни прецедента) ;)

Автор: Комрад | 28122 25.04.2011 18:55
Требования по защите коммерческой тайны устанавливает владелец коммерческой тайны.

Хотите используйте хоть средства сертифицированные для защиты гостайны хоть неведомую ерунду сделанную в китае.

Смысл только в том, что бы вы смогли доказать что у вас режим коммерческой тайны работает на предприятии (читаем закон о КТ и и соответсвующее постанование правительства).

Автор: FSM | 28133 26.04.2011 08:22
Большое спасибо за ответы, разумеется возник новый вопрос :)

>>"Смысл только в том, что бы вы смогли доказать что у вас режим коммерческой тайны работает на предприятии (читаем закон о КТ и и соответсвующее постанование правительства)."
К примеру, если одним из механизмов обеспечения режима КТ будет несертифицированный МЭ netfilter/iptables, то придётся доказывать что он правильно выполняет возложенные на него функции?

Автор: Димитрий | 28134 26.04.2011 08:50
В данном случае нет разницы, какое средство защиты установлено, главное, чтобы оно было установлено. И очень важно, чтобы внутренние организационно-распорядительные документы (приказы, инструкции) были правильно оформлены. И тогда любая "кража информации" будет подпадать под 272 статью уголовного кодекса.

Автор: Димитрий | 28135 26.04.2011 08:55
Еще добавлю.
При возникновении какого-либо инцидента, вы подадите заявление в органы внутренних дел. Они скорее всего назначат экспертизу. Вот если экспертиза покажет, что украденная информация была добыта с обходом средств защиты, то вам и доказывать ничего не надо.

Автор: FSM | 28151 26.04.2011 12:44
Большое всем спасибо :)

Автор: gt_Dm | 28158 26.04.2011 14:17
Комраду:
закон о КТ - понятно.
На счет "соответсвующее постанование правительства" - попрошу подробнее: название, номер, дата

Просмотров темы: 4662

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*