| Автор: Саныч, безработный | 52336 | 18.06.2014 06:37 |
|
Здравствуйте, предложили работу спец. по защите информации, подскажите с чего начать работу и как понять .что нужно защищать? Подскажите новичку! Опыт работы в IT сфере имеется.
1. С чего начать работу? 2. Как понять что нужно защищать? Заранее благодарен |
|
| Автор: Бутч, }{ | 52338 | 18.06.2014 09:27 |
|
Для общего понимания, как обеспечивать информационную безопасность в организации, я бы порекомендовал почитать ГОСТ Р ИСО/МЭК 17799-2005. В реалиях российской действительности, этот ГОСТ почти бесполезен, но в документе описано, причём доступно и понятно, много полезного для специалиста по ИБ.
Дополнительно можно почитать ГОСТ Р ИСО/МЭК 27001-2006. Оба указанных выше документа, скорее для тех, кто реально, а не "для галочки", хочет обеспечить защиту информации в организации. |
|
| Автор: Alexander | 52342 | 18.06.2014 15:10 |
|
Ужасная постановка вопроса. Саныч, идите к тому кто предложил работу и в будущем вероятно будет платить зп и спрашивайте у него: что делать? Иначе очень высока вероятность что Ваши действия разойдутся с ожиданиями обозначенного лица.
Бутч, в целом все верно. Только вместо 17799 уже 27002. И полностью согласен что слепое следование этим стандартам у нас не применимо, но документы полезны в т.ч. и для понимания чем же должен заняться специалист по ЗИ)) |
|
| Автор: Комрад | 52346 | 18.06.2014 16:33 |
|
Саныч, безработный | 52336
начни с изучения своей должностной инструкции и положения о подразделении где работаешь - там должны быть ссылки на нормативные документы основные. ГТ ДСП КТ ПД - самая злая тема - сколько не вложи, все равно проверяющие найдут к чему прикопаться. |
|
| Автор: Иван | 52372 | 20.06.2014 00:08 |
|
Подскажите, есть 1 комп с программой Secret Net с ключами в виде таблетки.
Предлагают второй комп укомплектовать Dallas Lock с USB ключами. Вопроса 2: 1. Чем принципиально отличаются эти СЗИ, может есть подводные камни 2. Со временем, когда разобъются USB-разъёмы, не будет-ли USB-защита глючить? Может сразу настаивать на таблетках? |
|
| Автор: Игорь | 52385 | 20.06.2014 16:06 |
|
Иван 52372
По SecretNet недавно выявились проблемы в части дискреционного доступа, а именно использования для его обеспечения средств самой ОС. На этом форуме тема обсуждалось и ответа пока нет. В Dallas Lock с этим проблем нет, да и сама программа мне лично больше нравится. Под любую ОС подойдет Dallas Lock 8.0-С. По части аппаратных идентификаторов, то в DL можно вообще обходиться без них - это прописано в документации. Есть еще один существенный момент, с которым недавно пришлось столкнуться. При продлении сертификата на DL 7.7 и инспекционном контроле ФСТЭКа в документацию ввели новое требование, которое как сказали будет вводиться для всех СЗИ НСД - при использовании СЗИ в АС по ГТ все аппаратные идентификаторы должны быть сертифицированы по соответствующему классу. Т.е. на сегодняшний день в реестре ФСТЭК сертификаты под ГТ имеют только RuToken (по 3 классу НДВ) и guardant (по 2 классу НДВ). Таблетки (iButton) вообще не сертифицированы, eToken сертифицированы только по 4 уровню НДВ, т.е. максимум под конфиденциалку. Такая вот проблема |
|
| Автор: sekira | 52386 | 20.06.2014 16:23 |
|
"которое как сказали будет вводиться для всех СЗИ НСД - при использовании СЗИ в АС по ГТ все аппаратные идентификаторы должны быть сертифицированы по соответствующему классу"
Попахивает "ОБС - одна баба сказала". Требований нет в СТР! Действуем по РД! В РД слов нет. Есть проект на средства доверенной загрузки и что? Где требования то? "Таблетки (iButton) вообще не сертифицированы" А почему вы считаете что они должны быть отделно от СЗИ сертифицированы? На основании чего сделаны такие выводы? Пункты и названия документов? |
|
| Автор: Игорь | 52392 | 20.06.2014 16:59 |
|
Sekira
Сказала не одна баба, а разработчик Dallas Lock "Конфидент". К средствам доверенной загрузки это отношения не имеет. А пункт (номер не помню) см. в Руководстве по эксплуатации на DL 7.7 новая редакция (есть на сайте Конфидента). К тому же мы делали туда запрос и я привел их ответ. Кстати, это же подтвердили в органе по сертификации, с которым мы взаимодействуем - ЗАО "Лаборатория ППШ" |
|
| Автор: simm | 52393 | 20.06.2014 18:00 |
|
Игорь
для DL 8.0 после прохождения инспекционного контроля (в мае), данное требование было убрано из формуляра. |
|
| Автор: sekira | 52395 | 20.06.2014 20:02 |
|
"Сказала не одна баба, а разработчик Dallas Lock "Конфидент"
Это тоже самое что одна баба!! Где требования где пункты?! Или так и написать в заключении по мнению "одной бабы" я вам аттестат не дам :) "для DL 8.0 после прохождения инспекционного контроля (в мае), данное требование было убрано из формуляра." Я так понял в требованиях "одной бабы" речь шла о любом СЗИ :) |
|
Просмотров темы: 6152