| Автор: Сергей | 36488 | 23.04.2012 12:54 |
|
Здравствуйте. Ищу технические и организационные(правила работы) требования для рабочих станций, на которых обрабатывается коммерческая тайна
Что пришло в голову: - антивирус - фаервол - обновления сотфа - по возможности отключены внешние порты (usb\ cd ) - корпус с датчиком вскрытия - заставка экрана с блокировкой (пароля) - двухфактораня авторизация - ограничения по времени и дня работы (отключать от сети ночью и т.д.) - теневое копирование информации с принтеров . По технической части ясно. Вот по правилам работы для людей - мало что понятно. Есть ли у кого то такой документ? Спасибо. |
|
| Автор: sekira | 36495 | 23.04.2012 14:27 |
|
"требования для рабочих станций, на которых обрабатывается коммерческая тайна"
Требования ТОЛЬКО ВАШИ с учетом.. закона о коммерческой тайне N 98-ФЗ Статья 10. Охрана конфиденциальности информации Ну и рекомендаций ФСТЭК в СТР-К и в двух методичках (названия на форуме есть) |
|
| Автор: :-) | 36496 | 23.04.2012 14:33 |
|
Добавьте к Вашему списку пулемётчиков и снайперов на крыше. По моему мнению, это лучше всего дополняет "теневое копирование информации с принтеров".
|
|
| Автор: Сергей | 36507 | 23.04.2012 17:39 |
|
Добавьте к Вашему списку пулемётчиков и снайперов на крыше. По моему мнению, это лучше всего дополняет "теневое копирование информации с принтеров".
Имел ввиду DLP систему. Есть ли преимущества "брендовых" ПК в плане безопасности перед обычным самосбором? например описание фишек по безопастности рабочей станции dell optiplex 990 Security Trusted Platform Module5 (TPM) 1.2 Dell Data Protection / Access Chassis lock slot support Optional Chassis Intrusion Switch Setup/BIOS Password I/O Interface Security Optional Smart Card keyboards Intel® Trusted Execution Technology BIOS support for optional Computrace® 6 |
|
| Автор: Vladimir69, КП11 | 36652 | 29.04.2012 21:16 |
|
Опыт показывает, что для рабочих станций:
1. Воспользуйтесь документом ФСТЭК РД "СВТ.Показатели защищенности ..." для 5 класса защищенности - достаточно. Для рабочей станции можно выбрать сертифицированный ФСТЭК Windows 7 Prof и настроить профиль безопасности соответствующий 5 классу. 2. А вот дальше: - если в комнате (кабинете) находится не один человек (но допущен к обработке коммерческой тайне только он), то возможно поставить электронный замок "Соболь" или "Аккорд-АМДЗ"; (альтернативный вариант - жесткий диск с возможностью оперативно вынуть из системного блока и убрать в сейф); (более простой вариант не требующий доп.затрат - установить пароль на BIOS, чтобы не было возможности загрузиться с флешки или CD). 3. Если есть выход в интернет, то необходимо обязательно установить антивирус (у меня на работе стоит DrWeb 6, дома Microsoft). Кстати новые версии DrWeb имеют персональный МЭ! Можно рассмотреть другие варианты. 4. Если не выполнили пункт 1, то как альтернатива DeviceLock - для закрытия доступа к внешним устройствам, Secret Net - для разграничения доступа. А вообще необходимо по-классике: - разработать модель угроз, - разработать модель нарушителя - если необходимо, - определиться с политикой безопасности внутри орагнизации, а дальше на основе этого и формировать требования для рабочих станций. |
|
Просмотров темы: 6092