Контакты
Подписка
МЕНЮ
Контакты
Подписка

WiFi в корпоративной сети предприятия, работающего с гособоронзаказом. - Форум по вопросам информационной безопасности

WiFi в корпоративной сети предприятия, работающего с гособоронзаказом. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Сергей Сивков, ОАО "НПО "Сатурн" | 58321 31.08.2015 13:27
Добрый день!
Уважаемые коллеги, существуют ли какие-либо нормативные документы регламентирующие работу беспроводных сетей в информационных системах предприятия, работающего с гособоронзаказом.

Автор: Пессимист | 58323 31.08.2015 15:18
Как я понимаю, нет такого понятия "информационные системах предприятия, работающего с гособоронзаказом".

Автор: Сергей Сивков, ОАО "НПО "Сатурн" | 58326 31.08.2015 16:59
Почему?!
1.Предприятие работает по темам НИОКР, являющихся гособоронзаказом.
2.Рассматривается вопрос о применении беспроводных технологий обмена данными, которые могут содержать информацию о вышеупомянутых НИОКР.
Вопрос собственно в том, чем регламентируются/ограничиваются беспроводные технологии передачи данных, в информационных системах, содержащих конфиденциальную информацию, касающуюся результатов НИОКР.

Автор: Андрей Мозговой | 58327 31.08.2015 17:51
"Информационных системах предприятия, работающего с гособоронзаказом" не обязательно "содержат конфиденциальную информацию, касающуюся результатов НИОКР".
Если предназначены для обработки такой информации - аттестовывать надо.
Требования - в том числе зависят от уровня конфиденциальности/секретности обрабатываемой информации.
Если ГТ - то техсредства с WiFi уже на этапе СП не пройдут.

Автор: Практик | 58328 31.08.2015 18:13
Сама по себе работа с ГОЗ не критерий. На предприятии может быть и безобидная информация, вплоть до "визитной карты" в Интернете, а могут быть и итоги НИОКР.

Значит:
1. Отклассифицировать ИС, возможно целесообразно сегментировать на отдельные подсети, аппаратно, программно, а то и физически. На основе классификации и будет понятна допустимость применения незащищенного канала с аутентификацией только уровня логин-пароль.
2. При необходимости использовать VPN каналы. Например, в системе межведомственного взаимодействия достаточно много используется VipNet для защищаемой информации.

В любом случае нужно всё оформить и утвердить (скорее всего, через ПДТК), чтобы при проверке не было вопросов о характере информации в сети и угрозе утечки.
Про необходимость аттестации при такой серьёзной КИ, полагаю, можно не напоминать

Автор: Сергей Сивков, ОАО "НПО "Сатурн" | 58334 01.09.2015 09:42
Т.е. однозначных задокументированных требований к защите несекретных данных ГОЗ похоже нет (хотя для тех же персональных данных всё более менее очевидно).
Получается защищаем их исходя из собственных навыков и предпочтений?

Автор: malotavr | 58336 01.09.2015 10:56
> Получается защищаем их исходя из собственных навыков и предпочтений?

Ну да.

Если в рамках госконтракта делается что-то, требующее определенных мер защиты, требования к ним прописываются в госконтракте. Чаще всего просто вводится режим секретности (например, работы проводятся по секретному ТЗ и засекречивается проектная докуемнтация). Могут вводиться и дополнительные требования по обеспечению режима секретности.

А так - сама по себе поставка канцтоваров и постельного белья в в/ч (тоже ГОЗ, если что) никаких особыъ требований на поставщика не накладывают.

Автор: Сергей Сивков, ОАО "НПО "Сатурн" | 58338 01.09.2015 11:42
Юридически значимых требований по защите конфиденциальной информации в тексте госконтракта нет, т.е. стороны договора защищают информацию, как считают необходимым. А вот в случае несанкционированного разглашения договором уже определена ответственность.

Существуют ли рекомендации ФСТЭК по защите беспроводных сетей явно определяющие требования по шифрованию и прочим аспектам?

Автор: toTopicStarter | 58339 01.09.2015 11:49
По моему Выше был задан вопрос - а мона ли налить ванну не затыкая пробку.
Ответ Мона, но не стоит затраченных усилий - проще заткнуть и пробку и вафлю.
Как много в стране любителей экстрима на свою 5 точку!

Автор: Игорь | 58340 01.09.2015 12:40
"Существуют ли рекомендации ФСТЭК по защите беспроводных сетей явно определяющие требования по шифрованию и прочим аспектам?"

Что касаемо шифрования - все вопросы к ФСБ, а не ФСТЭКу.
В НМД ФСТЭК нашел только одну ссылку по защите беспроводных каналов связи - приказ № 17 (для ГИС), мера ЗИС.3. Требования к реализации мер защиты прописаны в методическом документе "Меры защиты информации в государственных информационных системах"

Страницы: 1 2 >

Просмотров темы: 6828

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*