Контакты
Подписка
МЕНЮ
Контакты
Подписка

Как вносить открытую инфу на аттестованное РМ - Форум по вопросам информационной безопасности

Как вносить открытую инфу на аттестованное РМ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Осень | 54011 15.10.2014 10:19
Добрый день.
Ситуация такая: раньше вносили открытую информацию на секретные машины через CD-R, потом CD-R исполнители сами уничтожали и дописывали в скопированных документах секретную информацию, превращая таким образом несекретный файл в секретный. На машинах установлен Secret Net, однако, запрет на запись с секретных флэшек на иные носители не настроен (не спрашивайте почему!!! Не я админ).
Сейчас запретили вносить открытую информацию с помощью CD-R, предлагают оформлять документацию сразу на секретных машинах, но машин у нас не так много и разработка документа будет занимать много времени.
И как теперь вносить нам открытые схемы, перерисовывать - не вариант?

Автор: Stick, ОАО | 54012 15.10.2014 10:35
По-моему мнению, при правильно настроенном Secret Net и Windows на аттестованной АС (запрете на запись на внешние носители) внос несекретной информации на аттестованную АС не вызывает никаких проблем, тем более что ни один документ не запрещает внос и обработку несекретной информации на аттестованной АС по ГТ.
Другое дело, что у Вас Secret Net и Windows не настроены, тогда опасения ваших секретчиков обоснованы, но и встречный им вопрос: "А как их аттестовали, если Secret Net и Windows не настроены в соответствии с классом АС"?

Автор: Лия | 54013 15.10.2014 10:42
Вижу здесь 2 выхода:
1. Корректно настроить Secret Net (я не задаю вопрос о том, как эти машины умудрились аттестовать :))
2. Орг. меры. Найдите человека, который будет контролировать действия работающих на секретных машинах. Пусть контролирует перенос инфы на секретную машину.

У нас, если ты хочешь внести инфу на секретный комп, нужно прийти в секретку взять закрепленный за нашим отделом CD-RW + бланк "Разрешение на внос информации", заполнить его, подписать у начальников и идешь спокойно работаешь на секретную машину. Однако, на наших машинах установлен запрет на запись, и если нам нужно записать секретный диск, то мы обращаемся к админу, а перед этим опять заполняем разрешение, подписываем, регистрируемся в журнале, нам выдают учтенный диск.

Автор: ОЗГТ | 54016 15.10.2014 13:34
Тема уже затертая до дыр. Есть требования, распространяющиеся на запись секретной инфы, но нет требования, запрещающего вносить инфу в секретный комп. Пользуйтесь CD-R спокойно, а тот кто запрещает пусть покажет пункт в РД на основании которого он это запретил, только обязательно перед этим решите вопрос с контролем записи.
Прошла пара месяцев

Автор: 8 | 54894 17.12.2014 17:12
А принципиально ли, R или RW диски использовать?
Слышал, что ФСТЭК прозрачно к этому вопросу относится, но НМД по этому поводу не видел.

Подскажите, где точно про это прочитать?
Или что явно не запрещено -- разрешено, но с оглядкой?

Есть ли по этой теме какие нибудь классические инструкции?

Автор: Ир | 54935 24.12.2014 11:00
Весь вопрос в том какая СЗИ от НСД стоит.
Под Стажем все диски CD должны быть зарегистрированы в СЗИ под определенным грифом. (Если диск не зарегистрирован, то его не видно.)
Если на диске стоит гриф Н/С то система не даст туда записать инфу более высокого грифа.
Прошел месяц

Автор: Юс, ГС | 55268 23.01.2015 16:12
Всем добрый день. Только что консультировался с представителем ФСТЭКа, как вносить несекретную информацию на АРМ. Ответ - специальных указаний нет, но на практике вносят через так называемую "песочницу" - компьютер, который не подключен к сети, проверенный, и на который сначала сливается несекретная информация, затем перекачивается на учтенную флэшку, и уже потом на АРМ. Кто знает другой, более легкий способ, подскажите, заранее благодарен.

Автор: Лия | 55270 23.01.2015 17:00
По-моему, полный бред с "песочницей" :)
Если грамотно настроено ПО СЗИ, то можно через CD-R. Процессы описаны в сообщении 54013

Автор: Юс, ГС | 55272 23.01.2015 17:59
Значит этот бред несут офицер ФСТЭК и органы ФСБ, которые говорят, что нельзя использовать учтенные машинные носители на непроверенных компьютерах.
Тогда решите простую задачку: Вам принесли текстовую объемную информацию на каком-либо носителе (например доклад на 100 листов текста на флэшке). Вам необходимо вставить в данный текст секретную информацию (например, численность, дислокацию чего-то и т.д.). После внесения данных документ становится секретным. Скажите, пожалуйста, каким образом Вы будете это делать?

Автор: sekira | 55273 23.01.2015 18:41
"что нельзя использовать учтенные машинные носители на непроверенных компьютерах"
Правильно. только не на непроверенных а неатестованных.

Берете несекретную флешку с СП включаете ее в состав АС (сквозным образом через все документы на АС). Настраиваете СЗИ для этой флешки только не несекретную сесию.
Идете с этой флешкой на ПЭВМ с несекретной информацией. Скачивайте на нее туда несекретный отчет. Несете под несекретной сессией в несекретную папку этот отчет. Меняете сеесию на секретную и из несекрентой папки отчет копируйте в секретную папку (или носитель). Заполняете отчет секретной информацией. Далее записываете или скидываете на секретный носитель.

Вместо флешки может быть дискета или оптический диск. Впринципе возможно подключение к несекретной сети через межсетевой экран с последующей его адекватной настройкой.

Я вообще не понимаю почему этот вопрос возник и в чем сложности!?


Страницы: 1 2 >

Просмотров темы: 10388

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*