| Автор: Сергей Сивков, ОАО "НПО "Сатурн" | 58321 | 31.08.2015 13:27 |
|
Добрый день!
Уважаемые коллеги, существуют ли какие-либо нормативные документы регламентирующие работу беспроводных сетей в информационных системах предприятия, работающего с гособоронзаказом. |
|
| Автор: Пессимист | 58323 | 31.08.2015 15:18 |
|
Как я понимаю, нет такого понятия "информационные системах предприятия, работающего с гособоронзаказом".
|
|
| Автор: Сергей Сивков, ОАО "НПО "Сатурн" | 58326 | 31.08.2015 16:59 |
|
Почему?!
1.Предприятие работает по темам НИОКР, являющихся гособоронзаказом. 2.Рассматривается вопрос о применении беспроводных технологий обмена данными, которые могут содержать информацию о вышеупомянутых НИОКР. Вопрос собственно в том, чем регламентируются/ограничиваются беспроводные технологии передачи данных, в информационных системах, содержащих конфиденциальную информацию, касающуюся результатов НИОКР. |
|
| Автор: Андрей Мозговой | 58327 | 31.08.2015 17:51 |
|
"Информационных системах предприятия, работающего с гособоронзаказом" не обязательно "содержат конфиденциальную информацию, касающуюся результатов НИОКР".
Если предназначены для обработки такой информации - аттестовывать надо. Требования - в том числе зависят от уровня конфиденциальности/секретности обрабатываемой информации. Если ГТ - то техсредства с WiFi уже на этапе СП не пройдут. |
|
| Автор: Практик | 58328 | 31.08.2015 18:13 |
|
Сама по себе работа с ГОЗ не критерий. На предприятии может быть и безобидная информация, вплоть до "визитной карты" в Интернете, а могут быть и итоги НИОКР.
Значит: 1. Отклассифицировать ИС, возможно целесообразно сегментировать на отдельные подсети, аппаратно, программно, а то и физически. На основе классификации и будет понятна допустимость применения незащищенного канала с аутентификацией только уровня логин-пароль. 2. При необходимости использовать VPN каналы. Например, в системе межведомственного взаимодействия достаточно много используется VipNet для защищаемой информации. В любом случае нужно всё оформить и утвердить (скорее всего, через ПДТК), чтобы при проверке не было вопросов о характере информации в сети и угрозе утечки. Про необходимость аттестации при такой серьёзной КИ, полагаю, можно не напоминать |
|
| Автор: Сергей Сивков, ОАО "НПО "Сатурн" | 58334 | 01.09.2015 09:42 |
|
Т.е. однозначных задокументированных требований к защите несекретных данных ГОЗ похоже нет (хотя для тех же персональных данных всё более менее очевидно).
Получается защищаем их исходя из собственных навыков и предпочтений? |
|
| Автор: malotavr | 58336 | 01.09.2015 10:56 |
|
> Получается защищаем их исходя из собственных навыков и предпочтений?
Ну да. Если в рамках госконтракта делается что-то, требующее определенных мер защиты, требования к ним прописываются в госконтракте. Чаще всего просто вводится режим секретности (например, работы проводятся по секретному ТЗ и засекречивается проектная докуемнтация). Могут вводиться и дополнительные требования по обеспечению режима секретности. А так - сама по себе поставка канцтоваров и постельного белья в в/ч (тоже ГОЗ, если что) никаких особыъ требований на поставщика не накладывают. |
|
| Автор: Сергей Сивков, ОАО "НПО "Сатурн" | 58338 | 01.09.2015 11:42 |
|
Юридически значимых требований по защите конфиденциальной информации в тексте госконтракта нет, т.е. стороны договора защищают информацию, как считают необходимым. А вот в случае несанкционированного разглашения договором уже определена ответственность.
Существуют ли рекомендации ФСТЭК по защите беспроводных сетей явно определяющие требования по шифрованию и прочим аспектам? |
|
| Автор: toTopicStarter | 58339 | 01.09.2015 11:49 |
|
По моему Выше был задан вопрос - а мона ли налить ванну не затыкая пробку.
Ответ Мона, но не стоит затраченных усилий - проще заткнуть и пробку и вафлю. Как много в стране любителей экстрима на свою 5 точку! |
|
| Автор: Игорь | 58340 | 01.09.2015 12:40 |
|
"Существуют ли рекомендации ФСТЭК по защите беспроводных сетей явно определяющие требования по шифрованию и прочим аспектам?"
Что касаемо шифрования - все вопросы к ФСБ, а не ФСТЭКу. В НМД ФСТЭК нашел только одну ссылку по защите беспроводных каналов связи - приказ № 17 (для ГИС), мера ЗИС.3. Требования к реализации мер защиты прописаны в методическом документе "Меры защиты информации в государственных информационных системах" |
|
Просмотров темы: 6828