| Автор: Человек | 63418 | 01.06.2016 12:44 |
|
Всем привет. Помогите разобраться в одном вопросе.
Есть две АС (далее - АС1 и АС2), обрабатывающие информацию, отнесенную к ГТ (3 категория и там и там). АС находятся в одном помещении. АС1 - класса защищенности 3А; АС2 - класса защищенности 1В. У каждой АС в составе есть по принтеру. АС объединяются между собой пачкордом (FastEthernet) с целью того, чтоб дать доступ к принтерам, то есть чтоб пользователи АС1 могли использовать для печати принтер, входящий в состав АС2, и наоборот. Кроме принтеров общих ресурсов нет. Вопрос 1: образуется ли из-за этой связи единая АС? или все-таки это две АС и аттестовать их нужно отдельно? |
|
| Автор: Гость | 63420 | 01.06.2016 15:18 |
|
образуется единая АС, так как управление доступом (к принтеру) и регистрация событий (печати) осуществляются на компьютере, к которому подключен принтер
|
|
| Автор: oko | 63426 | 01.06.2016 17:49 |
|
Принтер, регистрация событий и проч. тут ни при чем. Главное - это информация, ресурс и персонал. Поясняю. Если человек в АС1 в принципе имеет доступ (не на уровне реализованной системы разграничения, а на организационно-правовом - например, он является начальником РСП) к информации, обрабатываемой в АС2 - то всю эту совокупность рекомендую аттестовать как единую АС класса 1В. Даже если народ из АС2 не должен иметь доступа к АС1. На то, собственно, и класс 1В (с разграничением доступа). И не париться. В противном случае, исходя из вашей ситуации, между АС1 и АС2 необходимо ставить межсетевой экран. Ибо отдельно аттестованные АС различного класса должны быть разделены на уровне сети друг от друга.
|
|
| Автор: 123 | 63428 | 01.06.2016 18:49 |
|
Для Человек | 63418:
Посмотрите внимательно, что у Вас записано в аттестационных документах?! В первую очередь Вы были обязаны согласовать с органом по аттестации "новую" схему подключения принтеров до момента её реализации. Как бы не получилось так, что Вы нарушили условия аттестации со всеми вытекающими |
|
| Автор: Человек | 63431 | 02.06.2016 09:28 |
|
Спасибо за ответы.
для 123: схема АС была описана гипотетически. для oko: где можно посмотреть требование разделения АС разных классов друг от друга на уровне сети ? |
|
| Автор: oko | 63447 | 02.06.2016 14:48 |
|
to Человек
Из СТР-К (который для конфиденциалки): "Если объединяются АС различных классов защищенности, то интегрированная АС должна классифицироваться по высшему классу защищенности входящих в нее АС, за исключением случаев их объединения посредством межсетевого экрана, когда каждая из объединяющихся АС может сохранять свой класс защищенности. Требования к используемым при этом межсетевым экранам изложены в подразделе 5.8. " Аналогичные подходы и в ГТ отражены в соответствующем нормодокументе (библии, ага). |
|
| Автор: sekira | 63503 | 06.06.2016 15:46 |
|
"аналогичные подходы и в ГТ отражены в соответствующем нормодокументе (библии, ага)..."
а можно по подробнее пункты? Техкналы забыли расмотреть в вашей схеме... |
|
| Автор: oko | 63510 | 06.06.2016 22:48 |
|
Тов. sekira, вы же сами много раз просили не делать явных ссылок на закрытые НМД, нет? :)
|
|
| Автор: Человек | 63520 | 07.06.2016 11:02 |
|
Для sekira:
А каково ваше мнение по поводу вопроса, описанног мной в самом первом сообщении этой ветки? |
|
| Автор: Читатель | 63524 | 07.06.2016 15:23 |
|
Вот вы иногда бываете дотошным г-н sekira | 63503.
Вы бы еще весь перечень аттестационных мероприятий перечислили. Моно подумать, указанные (АС1 и АС2), обрабатывающие информацию, отнесенную к ГТ (3 категория и там и там) это не учитывают? Вопрос сводился к : образуется ли из-за этой связи единая АС? или все-таки это две АС и аттестовать их нужно отдельно? Вот и посоветовали бы обратится к букварю раздел 6. |
|
Просмотров темы: 5300