| Автор: Васёк | 35770 | 26.03.2012 23:43 |
|
Не совсем понял, как вы хотите системой защиты от НСД прикрыть требование "отсутствие средств разработки и отладки" ?
Аттестация - соответствие требованиям. В требованиях прописано "отсутствие средств разработки и отладки - прописано! Поставьте хоть Secret Net, хоть Dallas, хоть другое СЗИ, от этого средства разработки и отладки у вас не исчезнут. Поэтому я вам предложил в бумаге написать для чего это средство разработки должно использоваться. "вот во что превратилась истинная защита информации в настоящее время у нас в России..." Это не совсем так. Есть два рынка - рынок формальной защиты и рынок реальной защиты. Для того чтобы формальная была приближена к реальной нужны новые документы по защите, которые будут соответствовать сегодняшнему дню, а не эре динозавров. |
|
| Автор: erz | 35952 | 02.04.2012 20:42 |
|
Так ведь "отсутствие средств разработки и отладки" - это отсутствие на компе дебаггеров, отладчиков и др. подобных программ. При аттестации проверяющим предъявляется "Перечнь программных средств, используемых на (название вашего объекта). К примеру - "Windows XP, Microsoft Office, Abby FineReader, Nero CDBurn, bla-bla-bla." Доводить до маразма и перечислять каждую мелочь, вроде сапёра, косынки и.т.п. не надо. Как правило, адекватным проверяющим этого перечня достаточно (у нас дело обстоит именно так, не первый год переаттестовываем свой объект). Ну а админ по безопасности должен следить, чтобы на компах ДЕЙСТВИТЕЛЬНО не было дебаггеров, отладчиков, кейлоггеров и подобного. А система от НСД здесь ни при чём.
|
|
Просмотров темы: 6956