Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вопросы из информационного сообщения ФСТЭК России от 04.05.2012 N 240 - Форум по вопросам информационной безопасности

Вопросы из информационного сообщения ФСТЭК России от 04.05.2012 N 240 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: lp | 38203 13.07.2012 13:36
> те самые юр.лица, т.е. обычные частные ООО, ЗАО и т.д.
так я про то и говорю:
Концерн ПВО "Алмаз – Антей" имеет форму ОАО - т.е. "обычное частное лицо", но
http://www.almaz-antey.ru/_files/13/1033/
(см стр. 7)
100% акций - принадлежит РФ. И "полный фарш" из лицензий: гостайна, пдитр и тзи, в т.ч. при разработке и ОКР. Для него все обязательно к исполнению. Но только потому, что в органах управления сидят люди "лояльные" а не исходя из верховенства закона.

>Не стоит забывать, есть в КоАП ст. 13.11
не стоит забывать что в КоаП речь идет о неисполнении действующего закона (НПА).
Если интересно см. http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=22472
Моя позиция по этому поводу была неоднократно озвучена и обкритикована на этом форуме.

>Понятно, что забить можно на всё.
!!!НивкоемСлучае!!!. Меры должны быть адекватны реальным угрозам (
>несертифицированных СЗИ
это походу и сеть самая реальная угроза :-)
) и, что самое главное ВЫПОЛНЯЕМЫ (т.е исполняться). Наличие сертификата здесь ни о чем не говорит.

>несертифицированных СЗИ

А что такое СЗИ? Под СЗИ можно что угодно подвести. Например механизмы СУБД, выполняющие разграничение доступа, аутентификацию, авторизацию (защищаемым ресурсом является именно ЗАПИСЬ в ТАБЛИЦЕ а не файл=объект операционной системы). А много у нас сертифицированных СУБД, кроме 1С8.2z?
Тогда уж, фактически, то что вы в МУ написали в угрозы, закрываемые СЗИ, для того и надо СЗИ с сертификатом.

Страницы: < 1 2

Просмотров темы: 11665

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*