Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертификат на СЗИ НСД - Форум по вопросам информационной безопасности

Сертификат на СЗИ НСД - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Елена | 31436 16.09.2011 11:06
Согласно положению о сертификации СЗИ:
"Под сертификацией СЗИ по требованиям безопасности информации понимается деятельность по подтверждению характеристик СЗИ требованиям государственных стандартов или иных нормативных документов по защите информации , утвержденных ГТК".
А каким конкретно стандартам должно соответствовать СЗИ, чтобы его можно было использовать как самостоятельное СЗИ от НСД?
К примеру:
1) в сертификте на Secret Net 6 написано
"Соответствует руководящим документам по 2-му уровню контроля на отсутствие НДВ и 3-му классу защищенности по СВТ. Может использоваться в автоматизированных системах до класса 1Б включительно и в ИСПДн до 1 класса включительно"

2) а в сертификате на Соболь 3.0 - "Подтверждает соответствие руководящим документам по 2-му уровню контроля на отсутствие НДВ и возможность использования в автоматизированных системах до класса 1Б включительно и в ИСПДн до класса К1 включительно".

Разница только в РД СВТ : при сертификации Secret Net он использовался, а при сертификации Соболя - нет.

Можно ли в таком случае Собль использовать как самостоятельное СЗИ от НСД ?

Автор: BitHunter | 31440 16.09.2011 11:43
Здравствуйте, Елена!

Насколько я помню, Соболь реальизует только функцию доверенной программной среды... не полноценных механизмов ЗПС ни контроля потоков в нём нет. Так что отдельно для АС его применять не получится. Ну это я с точки зрения АС 2-3 категории.

Вам он для чего?

С уважением, BitHunter.

Автор: BitHunter | 31441 16.09.2011 11:43
Пардоньте... функцию доверенной загрузки конечно... заработался =)

Автор: Елена | 31442 16.09.2011 12:08
Мне как раз для АС 2-3 категорий нужно.
По функционалу Соболь конечно не выполняет все требования, необходимые для конкретных классов АС согласно руководящему документу о классификации АС. Поэтому вопрос и появился.
Но меня смущает уверенно написанная фраза в сертификате на Соболь: "является программно-техническим средством защиты от несанкционированного доступа"

Автор: :-) | 31464 17.09.2011 19:56
Елена, Вы же понимаете (по крайней мере должны), что на полноценное СЗИ от НСД того фунционала, который реализует Соболь, не хватит. Давать за ФСТЭК какие-то комментарии на их же поступки дело "неполиткорректное". Если Вашей АС 2-3 категории присвоен класс защищённости от НСД из 2 или 3 группы (например, 2А или 3А), то функцианала Соболя может вполне хватить, чтобы выполнялись требования в части НСД (разграничения и т.п. там не надобно). В таком случае Соболь выполняет йункции СЗИ от НСД, как самостоятельное средство, и соотвественно может иногда быть и СЗИ от НСД, т.е. в зависимости от условий применения :-)))

Автор: tao, Госструктура | 31490 19.09.2011 13:25
Доброго времени суток!!!
Чтобы не начинать новой ветки форума решил задать свой вопрос здесь.... Не подскажет ли кто, если СЗИ от НСД сертифицирована значит ли это, что и функция гарантированного удаления (затирания файлов) в ней сертифицирована???? Ведь на сколько я понимаю на гарантированное удаление информации нужны средства сертифицированные ФСБ

Автор: Александр | 31492 19.09.2011 14:08
tao, почему Вы решили, что на СГУ нужен сертификат ФСБ? Где прописано это требование?

Автор: BitHunter | 31512 20.09.2011 07:20
Доброго времени суток!

Насколько я помню, есть конкретные требования к подсистемам (журналирования, ЗПС и т.д.) в зависимости от класса АС, вот на них и нужно ориентрироваться при подборе СЗИ.

Просмотров темы: 5092

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*