| Автор: Жуков Александр, Росреестр | 59917 | 01.12.2015 12:39 |
|
Здравствуйте. Подскажите пожалуйста, в каком нормативном документе устанавливается частота обновления антивирусных программ на компьютераз, аттестованных для работы с гос. тайной?
Или же они (сроки) определяются инструкцией по антивирусной защите на основании условий эксплуатации каждого конкретного компьютера? Спасибо. |
|
| Автор: Автор | 59920 | 01.12.2015 13:01 |
|
Или же они (сроки) определяются инструкцией по антивирусной защите на основании условий эксплуатации каждого конкретного компьютера?
Сами ответили на свой вопрос |
|
| Автор: Yason | 59956 | 02.12.2015 11:42 |
|
Присоединяюсь к вопросу об обновлении баз антивирусных программ.
В частности на АРМ с ГТ (автономные), которые нужно обновлять руками. В инструкции например Капрера (на серт диске) нет конкретных указаний для автономных условий. Получается если в бунажной инструкции напишем, что обновлять нужно 1 раз в год, то прокарит (проверка ФСБ не даст по шапке?)? Так то по рекомендациям антивирусных разработчиков нужно несколько раз в день обновляться, кто-нибудь так делает, кто как делает? Есть одно из мнений - не менее 1 раза в неделю, но это как то регуляторами регламентировано, может в СТР? |
|
| Автор: Автор | 59962 | 02.12.2015 13:46 |
|
Нет нигде, периодически.
|
|
| Автор: heromant | 59966 | 02.12.2015 16:34 |
|
где-то читал, "... по мере появления обновлений..."
|
|
| Автор: oko | 59982 | 03.12.2015 13:19 |
|
В нашем регионе офиц. позиция регуляторов - периодически по мере выпуска баз сигнатур производителем, но не реже 1 раза в 7 дней. Отправьте официальное письмо во ФСТЭК России по своему региону - ответят свою позицию. Поскольку, да, для автономных АРМ такие требования по частоте обновлений никто не устанавливал.
|
|
| Автор: Андрей, Корпорация | 60468 | 30.12.2015 19:45 |
|
В связи с введением 4 типов (видов) обновлений антивируса для сертифицированных САВЗ после новых требований 2012 год, я бы считал, что мяч по установлению периодичности обновления для автон. АС находится не у ФСТЭК, а у производителя (все таки там обновления бывают и критичные) (при этом подразумевается, что автон. АС в принципе вирус поймать в силу технологий обмена информации не могут. Если вирус появился - ищи канал НСД). И запрос писал бы поставщикам САВЗ, пусть думают. А то продать могут, а принять решение по актуальности обновлений для автономных АС не могут? Тем более только они и знают критичность выпускаемых ими обновлений, срочно или нет.
Хуже когда у Касперского 6 в явном виде было написано, снять птичку по обновлению исполнительного модуля, в 10 Каспере про это забыли указать. И как считать потом контрольную сумму? |
|
| Автор: карапуз | 60498 | 10.01.2016 15:08 |
|
Проблему использования ПО возложить на его техсопровождение? При наличии соответствующего договора с разработчиком антивирусного ПО и то, я так думаю, вопросы зоны ответственности были бы. А без его наличия напрашивается вопрос: а почему в стороне остались тот, кто выдал сертификат, и тот, кто проводил сертификационные испытания? Следуя логике они причастны не меньше, чем разработчик антивирусного ПО - типа при сертификации должны были определять периодичность обновлений для автономных АС.
Думаю, что выводы больше похожи на снятие с себя ответственности путём перекладывания её на другого. |
|
| Автор: Сталкивался | 60524 | 13.01.2016 09:26 |
|
Здравствуйте коллеги!!!
С прошедшими всех и с наступающими праздниками!!! Присоединяюсь к вопросу, могу добавить что очень часто требования к периодичности обновлений ав баз указаны в доках к конкретному ПО, например по банковской тематике (требования к обеспечению безопасности информации Сбербанка и ЦБ) либо в условиях использования того или иного прикладного программного продукта. Очень бы хотелось с Вашей помощью пообсуждать этот момент. На своем примере скажу что детализацию стараемся выразить в частной Инструкции (например по АВ контролю в АС) равно как и метод обновления и формы отражения работы. |
|
| Автор: Андрей, Корпорация | 60538 | 14.01.2016 15:25 |
|
"Карапуз"
Проблему использования ПО возложить на его техсопровождение? При наличии соответствующего договора с разработчиком антивирусного ПО и то, я так думаю, вопросы зоны ответственности были бы. А без его наличия напрашивается вопрос: а почему в стороне остались тот, кто выдал сертификат, и тот, кто проводил сертификационные испытания? Следуя логике они причастны не меньше, чем разработчик антивирусного ПО - типа при сертификации должны были определять периодичность обновлений для автономных АС. Думаю, что выводы больше похожи на снятие с себя ответственности путём перекладывания её на другого. Андрей Договор есть типовой производителя (на покупку и получение обновлений). Но там нет и не будет. Но здесь я бы опустился не на уровень виртуальной САВЗ, а на конкретное срество. Берем Касперского 10. Читаем техописание и удивляемся- для автономки - нет ничего (ни как это сделать, и как внести и как сверить контр. сумму и т.д. - все только про сетевую версию). Как у ДокВеб - не скажу - тех документации. И что тут может ФСТЭК сказать - у них то же нет ничего. А заключать отдельный договор на проведение работ на которые нет тех.документации производителя и госрегулятора - это коррупцией попахивает? Поэтому остаюсь пока (до аргументированного компромисса) при своем мнении - что и как делать на автономках должен опеределить проивзодитель и ФСТЭК в принципе при сертификации ФСТЭК только подтвердает техдокументацию производителя. С уважанием к коллегам! |
|
Просмотров темы: 16103