| Автор: Дмитрий | 56537 | 10.04.2015 12:11 |
|
Можно ли прописать пользователю АС флэшку (добавить объект доступа), которая является объектом доступа другой АС и другого пользователя? К примеру, начальник хочет, чтобы его подчиненные приносили ему данные на флэшках со своих АС. Какие подводные камни есть?
|
|
| Автор: Дмитрий | 56538 | 10.04.2015 12:12 |
|
ГТ, классы АС 1Б
|
|
| Автор: Дмитрий | 56539 | 10.04.2015 12:13 |
|
СП и СИ понятно, интересует чисто режим
|
|
| Автор: 1 | 56554 | 11.04.2015 11:05 |
|
чисто режим:
Имеет гриф, равный максимальному хранимому на обоих компах Флешка проходит СИ и СП Прописана на обоих компах Внесена на обоих компах как ОТСС Не выходит (не выносится) за пределы КЗ (у нас -- отдела) |
|
| Автор: 1 | 56555 | 11.04.2015 11:12 |
|
Естественно, на этой флешке документы не хранятся. Это строгое правило.
Получаешь чистую флешку. Расписываешься в ее получении Кидаешь на нее файл несёшь куда надо скидываешь туда удаляешь-чистишь файл на флешке средством защиты возвращаешь флешку под роспись |
|
| Автор: Практик | 56559 | 13.04.2015 10:00 |
|
2 1,
"Имеет гриф, равный максимальному хранимому на обоих компах" - максимально хранимому и переносимому на флешке, остальное определяется настройкой сеансов НСД. Например, у начальника может быть АС под СС, а из отделов ему приносят куски проекта "с". "Естественно, на этой флешке документы не хранятся. Это строгое правило." Флешка зарегистрирована как носитель секретки. Строгое правило в вашей инструкции вполне может быть, а в общем случае будет полезно узнать, откуда взялось такое правило. |
|
| Автор: 1 | 56560 | 13.04.2015 10:22 |
|
с первым замечанием согласен.
Откуда взялось такое правило -- я его для нас сам выдумал на том основании, чтобы переносимая информация не попала в другие руки. Не в посторонние, а просто другие. Это скорее средство переноса, нежели хранения. В принципе это переливание из пустого в порожнее, и так понятно, что можно организовать по-всякому. Например, сделать чтобы флешки подключались "все ко всем" и контролировать кто себе что скинул с твоей флешки. Вот это, считаю, не грамотно, с точки зрения оборота секретных документов. Хотя, если людей много и хождение документов большое -- только одной флешкой не обойтись. |
|
| Автор: Практик | 56561 | 13.04.2015 10:51 |
|
2 1,
Обычно флешка записывается на одного пользователя, в том числе в настройках НСД (на второй АС - на второго корреспондента), выдаётся как любой секретный носитель через регистрацию (включая росписи). И Пользователь вполне может хранить свои файлы именно на флешке. Встречал многопользовательские системы, где пользовательские файлы хранятся только на съёмных носителях. Передача "непричастному" и утрата носителя секретной информации - это стандартные нарушения режима, порядок предупреждения и принятия мер по нарушению. В общем то самое надёжное - рукописное делопроизводство: нет АС, нет лишних копий. Всё остальное требует режимных и технических мероприятий по линии ТЗИ )))) |
|
Просмотров темы: 3695