| Автор: crazy | 48144 | 24.12.2013 11:36 |
|
Добрый всем день. Прошу помочь разобраться в следующем вопросе: имеем АС под ГТ, на которой один пользователь и он же админ. Согласно РД АС попадает под третью группу защищенности, однако, админ так же является субъектом доступа и вот тут уж тянет на первую.Как в данном случае классифицировать АС?
|
|
| Автор: :-) | 48145 | 24.12.2013 11:53 |
|
По словами "имеем АС под ГТ" подразумевается "имеет аттестованную АС под ГТ" или "имеем АС, которую собираемся аттестовать под ГТ"? Если первое, то смотрите аттестационные документы или Аттестат соответствия на АС. Если второе, то Вам лучше всю подготовительную работу провести вместе с лицензиатом ФСТЭК или органом по аттестации. Вероятнее всего здесь лучше классифицировать по классу 3А или 2А. Я бы порекомендовал бы 2А, т.к. Ваш пользователь иногда болеет, ходит в отпуск, бывает в командировках, в конце концов его обязанности могут быть попросту разделены (появится помощник, заместитель и т.п.). Потом бумажки переделывать что ли?
|
|
| Автор: crazy | 48146 | 24.12.2013 12:13 |
|
Дело в том,что данный пользователь единственный,кто будет иметь право работы на данной машине, по этому 2А даже не рассматривается. Возникает вопрос по 3А. В РД сказано об одном пользователе, но ничего не говорится о субъектах доступа,к которым относится и админ.
|
|
| Автор: Практик | 48147 | 24.12.2013 12:28 |
|
Определитесь, сколько учётных записей.
- Если как пользователь он заходит под отдельной записью (паролем) без прав администрирования, то это будет 1 человек, но 2 пользователя (с полным доступом к обрабатываемой информации, но разной к ПО). При желании, для записи админа можно закрыть доступ к папкам с секреткой )))) - Если запись одна (с правами администрирования) и персонифицирована (то есть на время отсутствия сотрудника АС не используется), то однопользовательская. Хотя такой вариант органы по аттестации и ФСТЭК недолюбливают. |
|
| Автор: :-) | 48148 | 24.12.2013 12:34 |
|
Crazy, поверьте, даже директора не вечны. Какая разница: какой имеет статус в Вашей организации единственный пользователь. Главное, особенно в гостайне, аттестуемый объект - это не личный "гаджет" пользователя! Даже если Вы присвоите класс 1А, а потом допустите к работе на этой АС только одного единственного пользователя, то что изменится? Только "головняка" больше с документами и настройками СЗИ во время аттестации и эксплуатации АС. Кроме того, Вашему пользователю абсолютно без разницы какого номерок Вы напишите, главное, чтобы к АС-ке он был допущен один. Класс 3А конечно ориентирован на одного пользователя, но в реальность изолировать глупо. Тем более, если Вы уже решили дать класс 3А, тогда зачем спрашиваете?
Какие могут быть субъектЫ доступа, когда в 3А только 1 пользователь (один субъект) ко всему допущенный? Обязанности на него возложите дополнительные (админские), и будет с него. А и имя его учётке обязательно дайте на подобии "мессир" или "Брюс всемогущий". |
|
| Автор: crazy | 48150 | 24.12.2013 13:18 |
|
Спасибо всем за разъяснения.
|
|
| Автор: Дмитрий | 48632 | 16.01.2014 11:30 |
|
на 3А при таких раскладах должна быть всего одна учетная запись, которую генерирует СЗИ(как правило) - учетка Администратора? Или тут главное 1 человек, пусть и с 2-мя учетками? При контроле мы проверим права учетных записей - они разные, но, заглядывая в СРД, мы понимаем, что человек один и вроде как АС-ка однопользовательская?
|
|
Просмотров темы: 5517