Контакты
Подписка
МЕНЮ
Контакты
Подписка

Распределенные ИС - Форум по вопросам информационной безопасности

Распределенные ИС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Шпион | 59825 26.11.2015 08:24
Объясните пожалуйста, если рабочие места одной ИСПДн, находятся в различных кабинетах и КЗ для каждого из этих кабинетов своя (по ограждающим конструкциям кабинета), связь между собой осуществляется по локальной сети, является ли такая ИС - распределенной?

Получается, что при передаче данных внутри ИСПДн информация выходит за пределы КЗ... А по определению локальная ИС - ....... ИС в которой передаваемая по каналам связи информации не выходит за пределы КЗ. Из этого я сделал вывод, что ИС приведенная мной в примере является распределенной.

Автор: Шпион | 59881 28.11.2015 10:51
Кто-нибудь, разъясните, пожалуйста, что к чему.

Автор: Игорь | 59886 28.11.2015 12:39
Определение распределенной системы дано в ГОСТ РО 0043-003-2012. Под рукой его сейчас нет, поэтому наизусть не помню, нужно посмотреть

Автор: oko | 60027 04.12.2015 15:13
В свете ожидаемого выхода новой методики ФСТЭК России по определению актуальных угроз безопасности информации для ГИС и ИСПДн вопрос про "распределенность" уходит в другую плоскость. Проект этой методики (от мая 2015 г.) уже предусматривает обязательность определения территориальных, логических и информационных границ для информационной системы. А также определяет новые характеристики, влияющие на "исходную защищенность" информационной системы, из которых следует актуальность/неактуальность для каждой рассматриваемой угрозы безопасности информации.
Иными словами, в вашем случае получается, что ИСПДн имеет "несколько непересекающихся контролируемых зон". При этом ТС, расположенные в этих КЗ, связаны между собой. В таком случае не заморачивайтесь на тему "локальная" или "распределенная" - опишите в своей Модели угроз логические и территориальные границы для каждого ТС, расположенного в "своей КЗ", и защищайте линии связи доступными способами: криптографией (под соответствующий класс) с использованием канальных СКЗИ, либо кодированием (и подписью пакетов) с использованием распределенных межсетевых экранов типа TrustAccess. В принципе, можно "закрыться" и организационно-техническими мерами, как то гофротруба, металлорукав и проч. для каждой линии или группы линий проложенной витой пары.

Просмотров темы: 4082

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*