| Автор: fontenette | 58067 | 05.08.2015 11:02 |
|
Всем здравствуйте! Помогите разобраться, сам уже совсем запутался.
Дано: ИСПДн, обрабатывающая специальную категорию персональных данных более 100000 не сотрудников. ИСПДн классифицирую как УЗ2, т.к. считаю что актуальны угрозы 3 типа, о чем отражаю в моделе угроз. ИСПДн представлена в виде клиент-серверного приложения. При этом на клиетских АРМ тоже обрабатываются специальной категории персональные данные, но в гораздо меньшем количестве. И такой вопрос, можно ли сервер выделить в ИСПДн УЗ2, а клиентов в УЗ3? Все (и клиенты и сервер) находятся в одной локальной сети. По старым документам, например приказ ФСТЭК 58, “…при разделении информационной системы при помощи межсетевых экранов на отдельные части системы для указанных частей системы может устанавливаться более низкий класс, чем для информационной системы в целом”. Но этот приказ уже не действует, а в новых документах подобного я не встречал. Или же возможно использовать терминальный сервер, к которому клиенты будут подключаться через удаленный рабочий стол, и уже в этом удаленном сеансе работать с клиентским приложением. При таком варианте возможно ли разделить ИСПДн по уровням защищенности? |
|
Просмотров темы: 4108