Контакты
Подписка
МЕНЮ
Контакты
Подписка

Проект нового СТР-К - Форум по вопросам информационной безопасности

Проект нового СТР-К - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9

Автор: Евген, Муниципальный район | 44961 18.07.2013 10:48
"2. Вообще по теме Ваших муниципальных и региональных ИС методологическую помощь (единую для ВСЕЙ Вашей области - Новгородской, как я понял) должны бы оказывать ребята из Правительства области или комитета по информатизации, а уж по региональным ИС - это вообще их зона ответственности - операторы то они."

...если бы ещё при этом не было возражений нашего юротдела, специалистов, которые курируют гостайну и в настоящий момент отвечают и за защиту конфиденциалки.

...если единая концепция информационной безопасности инфраструктуры электронного правитнльства - то она должна иметь законную силу и не противоречить законодательству. Это был вопрос №1. Если Концепция имеет юридическую силу и проблем нет тогда.

...подозреваю что технические, организационные и финансовые вопросы (в частности что касается организации технического сопровождения того что "варится" в ЛВС Администрации муниципального района, какие расходы повлечёт за собой внедрение системы безопасности в будущем) в любом случае с Главой района должны согласовываться. В ГОСТах же прописан порядок создания ивнедрения ИС. Любопытно когда в рамках одного договора делается всё по 17 приказу. Формирование требований к защите информации по 17приказу осуществляется обладателем информации. Администрация муниципального района обладает информацией :) Какой документ говорит о том, что за ОМСУ требования формирует регион? Но в то же время все заинтересованы в совместимом решении для межвнутринаружноведомственного взаимодействия.

И без администратора безопасности "на месте" не будет никакой безопасности....уж не буду я здесь рассказывать "приколы" из реальной жизни - касающиеся особенностей обеспечения ИБ "издалека" :) обхохочитесь

Автор: jeeet | 44962 18.07.2013 11:46
Евген,
и в ПП-313 и в приказе ФСБ 440 четко указанно, что для собственных нужд организации (собственные сотрудники выполняют работы для собственной организации в своей инф. системе) не требуется лицензия ФСБ на крипту, однако замечу, это не освобождает вас от выполнения правил работы с криптосредствами (поэкземплярный учет, хранение в сейфах и т.д.)

Автор: Евген, Муниципальный район | 44976 19.07.2013 11:08
а там разве не о ТО? для собственных нужд?
кстати нужно отметить что 17 приказ -это песня! Всё становится довольно понятным:)

Автор: Виталий | 45001 22.07.2013 16:33

Автор: Евген, Муниципальный район | 45005 23.07.2013 12:53
Спасибо -это я уже читал. Кроме тог с "ребятми из правительства Новг.обл." общался. Причём я понял позицию ФСТЭК и позицию региона. Они не совпадают.

...давайте на Новгородской области создадим правильную типовую ситему защиты тесно интегрированных локальных сетей органов власти (или хотя бы органов местного самоуправления)....но я этого неписал:)
Прошло несколько месяцев

Автор: Евген, Администрация Старорусскго муниципального района | 47023 29.10.2013 17:48
Постановление Правительства РФ от 26.06.2012 N 644 (ред. от 30.01.2013) "О федеральной государственной информационной системе учета информационных систем, создаваемых и приобретаемых за счет средств федерального бюджета и бюджетов государственных внебюджетных фондов" (вместе с "Положением о федеральной государственной информационной системе учета информационных систем, создаваемых и приобретаемых за счет средств федерального бюджета и бюджетов государственных внебюджетных фондов")



2. Понятия, используемые в настоящем Положении, означают следующее:
"компоненты информационно-телекоммуникационной инфраструктуры" - информационные технологии, технические и программные средства, информационно-телекоммуникационные сети, предназначенные как непосредственно для целей реализации полномочий государственных органов, так и для обеспечения функционирования информационных систем;
"объекты учета" - информационные системы и (или) компоненты информационно-телекоммуникационной инфраструктуры, создаваемые, развиваемые, модернизируемые и эксплуатируемые государственными органами за счет средств федерального бюджета и бюджетов государственных внебюджетных фондов;
"электронный паспорт объекта учета" - структурированные сведения об объекте учета, представленные в системе учета информационных систем в виде электронного документа в формате, установленном методическими указаниями по осуществлению учета информационных систем и компонентов информационно-телекоммуникационной инфраструктуры, утверждаемыми Министерством связи и массовых коммуникаций Российской Федерации (далее - методические указания по учету).


Всегда подозревал что МИС это ИС+компоненты инфраструктуры. Вот для МИС и надо создать систему защиты - для ЛВС и входящих в неё ИС (а не для каждой отдельной бухгалтерии свою систему защиты)!!! по 17 приказу
Прошло несколько месяцев

Автор: dearom, администрация мунципального района | 52632 10.07.2014 09:13
Евген, Мунципальный район, на 3 странице вы задали вопрос что вы как мунципал должны сделать в вопросах ОБИ, вы писали во ФСТЭК или пользуетесь 17 приказом?

Автор: Евген | 52650 11.07.2014 14:33
в ОМСУ не работаю уже. Во ФСТЭК не писал - т.к. систему защиты информации взялся разрабатывать регион. Кто девочку заказывает -тот и танцует. Писал выше ФСТЭКа и получил ответ типа "ОМСУ сам определяет своим решением"...Теперь при ОИВЕ и проблемы те же. Понесу своё видение на согласование в региональный комитет информатизации. А там как скажут.
В том, что лицензиаты будут разбираться в моих вланах и виртуальных машинах и способны разработать реальный проект реальной защиты конкретной сети с учётом всех тонкостей используемых технологий-сомневаюсь. Но в идеале применить 17 к ЛВС и ИКТИ (с учётом технологий и ИСПДнов внутри). Но прикол в том, что по уму системв защиты ОИВ и ОМСУ сейчас должна быть не самостоятельной, а компонентом региональной распределённой ИКТИ...А та компонентном общегосударственной... Ко всей инфраструктуре властей должны применяться единые типовые решения и в отношении ИКТИ и в отношении ИБ. Шак вправо и влево расстрел. А аутсорсеров на пушечный выстрел не подпускать к чужим сетям. (они ещё практикуют наём студентов для выполнения работ по обследованию :)))))))))))))))))))))))))))))))))))))))). А те с аидами ползают по сетям органов власти -обследуют :)))))))))))))))))))))) Расстрелял бы того, кто это придумал;)

Страницы: < 1 2 3 4 5 6 7 8 9

Просмотров темы: 44478

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*