Контакты
Подписка
МЕНЮ
Контакты
Подписка

Частота обновления антивирусных программ на аттестованном компьютере - Форум по вопросам информационной безопасности

Частота обновления антивирусных программ на аттестованном компьютере - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Жуков Александр, Росреестр | 59917 01.12.2015 12:39
Здравствуйте. Подскажите пожалуйста, в каком нормативном документе устанавливается частота обновления антивирусных программ на компьютераз, аттестованных для работы с гос. тайной?
Или же они (сроки) определяются инструкцией по антивирусной защите на основании условий эксплуатации каждого конкретного компьютера?
Спасибо.

Автор: Автор | 59920 01.12.2015 13:01
Или же они (сроки) определяются инструкцией по антивирусной защите на основании условий эксплуатации каждого конкретного компьютера?

Сами ответили на свой вопрос

Автор: Yason | 59956 02.12.2015 11:42
Присоединяюсь к вопросу об обновлении баз антивирусных программ.
В частности на АРМ с ГТ (автономные), которые нужно обновлять руками. В инструкции например Капрера (на серт диске) нет конкретных указаний для автономных условий. Получается если в бунажной инструкции напишем, что обновлять нужно 1 раз в год, то прокарит (проверка ФСБ не даст по шапке?)? Так то по рекомендациям антивирусных разработчиков нужно несколько раз в день обновляться, кто-нибудь так делает, кто как делает? Есть одно из мнений - не менее 1 раза в неделю, но это как то регуляторами регламентировано, может в СТР?

Автор: Автор | 59962 02.12.2015 13:46
Нет нигде, периодически.

Автор: heromant | 59966 02.12.2015 16:34
где-то читал, "... по мере появления обновлений..."

Автор: oko | 59982 03.12.2015 13:19
В нашем регионе офиц. позиция регуляторов - периодически по мере выпуска баз сигнатур производителем, но не реже 1 раза в 7 дней. Отправьте официальное письмо во ФСТЭК России по своему региону - ответят свою позицию. Поскольку, да, для автономных АРМ такие требования по частоте обновлений никто не устанавливал.
Прошло несколько недель

Автор: Андрей, Корпорация | 60468 30.12.2015 19:45
В связи с введением 4 типов (видов) обновлений антивируса для сертифицированных САВЗ после новых требований 2012 год, я бы считал, что мяч по установлению периодичности обновления для автон. АС находится не у ФСТЭК, а у производителя (все таки там обновления бывают и критичные) (при этом подразумевается, что автон. АС в принципе вирус поймать в силу технологий обмена информации не могут. Если вирус появился - ищи канал НСД). И запрос писал бы поставщикам САВЗ, пусть думают. А то продать могут, а принять решение по актуальности обновлений для автономных АС не могут? Тем более только они и знают критичность выпускаемых ими обновлений, срочно или нет.
Хуже когда у Касперского 6 в явном виде было написано, снять птичку по обновлению исполнительного модуля, в 10 Каспере про это забыли указать. И как считать потом контрольную сумму?
Прошло около недели

Автор: карапуз | 60498 10.01.2016 15:08
Проблему использования ПО возложить на его техсопровождение? При наличии соответствующего договора с разработчиком антивирусного ПО и то, я так думаю, вопросы зоны ответственности были бы. А без его наличия напрашивается вопрос: а почему в стороне остались тот, кто выдал сертификат, и тот, кто проводил сертификационные испытания? Следуя логике они причастны не меньше, чем разработчик антивирусного ПО - типа при сертификации должны были определять периодичность обновлений для автономных АС.
Думаю, что выводы больше похожи на снятие с себя ответственности путём перекладывания её на другого.

Автор: Сталкивался | 60524 13.01.2016 09:26
Здравствуйте коллеги!!!

С прошедшими всех и с наступающими праздниками!!!

Присоединяюсь к вопросу, могу добавить что очень часто требования к периодичности обновлений ав баз указаны в доках к конкретному ПО, например по банковской тематике (требования к обеспечению безопасности информации Сбербанка и ЦБ) либо в условиях использования того или иного прикладного программного продукта.

Очень бы хотелось с Вашей помощью пообсуждать этот момент. На своем примере скажу что детализацию стараемся выразить в частной Инструкции (например по АВ контролю в АС) равно как и метод обновления и формы отражения работы.

Автор: Андрей, Корпорация | 60538 14.01.2016 15:25
"Карапуз"
Проблему использования ПО возложить на его техсопровождение? При наличии соответствующего договора с разработчиком антивирусного ПО и то, я так думаю, вопросы зоны ответственности были бы. А без его наличия напрашивается вопрос: а почему в стороне остались тот, кто выдал сертификат, и тот, кто проводил сертификационные испытания? Следуя логике они причастны не меньше, чем разработчик антивирусного ПО - типа при сертификации должны были определять периодичность обновлений для автономных АС.
Думаю, что выводы больше похожи на снятие с себя ответственности путём перекладывания её на другого.

Андрей
Договор есть типовой производителя (на покупку и получение обновлений). Но там нет и не будет.
Но здесь я бы опустился не на уровень виртуальной САВЗ, а на конкретное срество.
Берем Касперского 10. Читаем техописание и удивляемся- для автономки - нет ничего (ни как это сделать, и как внести и как сверить контр. сумму и т.д. - все только про сетевую версию). Как у ДокВеб - не скажу - тех документации.
И что тут может ФСТЭК сказать - у них то же нет ничего.
А заключать отдельный договор на проведение работ на которые нет тех.документации производителя и госрегулятора - это коррупцией попахивает?
Поэтому остаюсь пока (до аргументированного компромисса) при своем мнении - что и как делать на автономках должен опеределить проивзодитель и ФСТЭК в принципе при сертификации ФСТЭК только подтвердает техдокументацию производителя.
С уважанием к коллегам!

Страницы: 1 2 >

Просмотров темы: 16103

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*