Контакты
Подписка
МЕНЮ
Контакты
Подписка

Помощь в организации ИБ - Форум по вопросам информационной безопасности

Помощь в организации ИБ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Саныч, безработный | 52336 18.06.2014 06:37
Здравствуйте, предложили работу спец. по защите информации, подскажите с чего начать работу и как понять .что нужно защищать? Подскажите новичку! Опыт работы в IT сфере имеется.
1. С чего начать работу?
2. Как понять что нужно защищать?

Заранее благодарен

Автор: Бутч, }{ | 52338 18.06.2014 09:27
Для общего понимания, как обеспечивать информационную безопасность в организации, я бы порекомендовал почитать ГОСТ Р ИСО/МЭК 17799-2005. В реалиях российской действительности, этот ГОСТ почти бесполезен, но в документе описано, причём доступно и понятно, много полезного для специалиста по ИБ.

Дополнительно можно почитать ГОСТ Р ИСО/МЭК 27001-2006.

Оба указанных выше документа, скорее для тех, кто реально, а не "для галочки", хочет обеспечить защиту информации в организации.

Автор: Alexander | 52342 18.06.2014 15:10
Ужасная постановка вопроса. Саныч, идите к тому кто предложил работу и в будущем вероятно будет платить зп и спрашивайте у него: что делать? Иначе очень высока вероятность что Ваши действия разойдутся с ожиданиями обозначенного лица.

Бутч, в целом все верно. Только вместо 17799 уже 27002. И полностью согласен что слепое следование этим стандартам у нас не применимо, но документы полезны в т.ч. и для понимания чем же должен заняться специалист по ЗИ))

Автор: Комрад | 52346 18.06.2014 16:33
Саныч, безработный | 52336

начни с изучения своей должностной инструкции и положения о подразделении где работаешь - там должны быть ссылки на нормативные документы основные.

ГТ
ДСП
КТ
ПД - самая злая тема - сколько не вложи, все равно проверяющие найдут к чему прикопаться.

Автор: Иван | 52372 20.06.2014 00:08
Подскажите, есть 1 комп с программой Secret Net с ключами в виде таблетки.
Предлагают второй комп укомплектовать Dallas Lock с USB ключами.

Вопроса 2:
1. Чем принципиально отличаются эти СЗИ, может есть подводные камни
2. Со временем, когда разобъются USB-разъёмы, не будет-ли USB-защита глючить? Может сразу настаивать на таблетках?

Автор: Игорь | 52385 20.06.2014 16:06
Иван 52372

По SecretNet недавно выявились проблемы в части дискреционного доступа, а именно использования для его обеспечения средств самой ОС. На этом форуме тема обсуждалось и ответа пока нет.
В Dallas Lock с этим проблем нет, да и сама программа мне лично больше нравится. Под любую ОС подойдет Dallas Lock 8.0-С.
По части аппаратных идентификаторов, то в DL можно вообще обходиться без них - это прописано в документации.
Есть еще один существенный момент, с которым недавно пришлось столкнуться. При продлении сертификата на DL 7.7 и инспекционном контроле ФСТЭКа в документацию ввели новое требование, которое как сказали будет вводиться для всех СЗИ НСД - при использовании СЗИ в АС по ГТ все аппаратные идентификаторы должны быть сертифицированы по соответствующему классу. Т.е. на сегодняшний день в реестре ФСТЭК сертификаты под ГТ имеют только RuToken (по 3 классу НДВ) и guardant (по 2 классу НДВ). Таблетки (iButton) вообще не сертифицированы, eToken сертифицированы только по 4 уровню НДВ, т.е. максимум под конфиденциалку. Такая вот проблема

Автор: sekira | 52386 20.06.2014 16:23
"которое как сказали будет вводиться для всех СЗИ НСД - при использовании СЗИ в АС по ГТ все аппаратные идентификаторы должны быть сертифицированы по соответствующему классу"
Попахивает "ОБС - одна баба сказала".
Требований нет в СТР! Действуем по РД! В РД слов нет. Есть проект на средства доверенной загрузки и что? Где требования то?

"Таблетки (iButton) вообще не сертифицированы"
А почему вы считаете что они должны быть отделно от СЗИ сертифицированы?
На основании чего сделаны такие выводы? Пункты и названия документов?

Автор: Игорь | 52392 20.06.2014 16:59
Sekira

Сказала не одна баба, а разработчик Dallas Lock "Конфидент". К средствам доверенной загрузки это отношения не имеет.
А пункт (номер не помню) см. в Руководстве по эксплуатации на DL 7.7 новая редакция (есть на сайте Конфидента). К тому же мы делали туда запрос и я привел их ответ. Кстати, это же подтвердили в органе по сертификации, с которым мы взаимодействуем - ЗАО "Лаборатория ППШ"

Автор: simm | 52393 20.06.2014 18:00
Игорь
для DL 8.0 после прохождения инспекционного контроля (в мае), данное требование было убрано из формуляра.

Автор: sekira | 52395 20.06.2014 20:02
"Сказала не одна баба, а разработчик Dallas Lock "Конфидент"

Это тоже самое что одна баба!!
Где требования где пункты?! Или так и написать в заключении по мнению "одной бабы" я вам аттестат не дам :)

"для DL 8.0 после прохождения инспекционного контроля (в мае), данное требование было убрано из формуляра."
Я так понял в требованиях "одной бабы" речь шла о любом СЗИ :)

Страницы: 1 2 >

Просмотров темы: 6152

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*