| Автор: Михаил, Госуд Казен Учрежд | 65322 | 09.09.2016 11:45 |
|
Здравствуйте! Собираемся покупать новые компьютеры и новые операционные системы windows 7 или 10, в замен Windows xp. Есть ли смысл покупать сертифицированную версию? Я так понял, что цены от обычной версии отличаются, но не так сильно, чтобы не покупать сертифицированную версию. Не понятно, как работать с этой сертифицированной версией, может там меня ожидает какой-нибудь сюрприз, из-за которого я пожалею, что купил сертиф. версию. Что думаете, покупать серт. версию?
|
|
| Автор: WORM, MK | 65323 | 09.09.2016 12:32 |
|
Смотря для чего вам нужен Windows. Если просто как операционка, то смысла иметь его сертифицированную версию нет.
Если вы планируете использовать Windows еще и как средство защиты информации, тогда нужно смотреть, что за информацию вы собрались защищать и по каким требованиям. И еще одно: "Семерку" скоро прекратят поддерживать и как долго она у вас пробудет в качестве легитимного СрЗИ - большой вопрос. А сертифцированную "десятку" вы пока не купите: ее нет. |
|
| Автор: Пессимист | 65324 | 09.09.2016 14:01 |
|
Кто это семёрку скоро прекратит поддерживать!?
У MS: mainstream support до 2017 года и extended support до 2020, причём скорее всего сроки будут сдвинуты. |
|
| Автор: WORM, MK | 65326 | 09.09.2016 14:16 |
|
2 Пессимист
Это да. Да 2017 г еще очень далеко. |
|
| Автор: Михаил, Госуд Казен Учрежд | 65327 | 09.09.2016 14:17 |
|
Да, надо было написать про персональные данные. У нас на каждом компьютере ведется обработка персональных данных. Вот и подумал, что было бы не плохо, чтобы ОСь была сертифицирована.
|
|
| Автор: WORM, MK | 65329 | 09.09.2016 15:20 |
|
Тогда нужно смотреть, каков уровень защищенности ваших ПДн. Если 4-й или 3-й, то Windows действительно может закрыть часть мер защиты, которых требует 21-й приказ ФСТЭК. Если выше 3-го, то Windows как СрЗИ не поможет, поскольку не имеет сертификата на отсутствие НДВ.
В общем нужно разобраться: достаточно ли Windows, чтобы закрыть меры или все равно придется навешивать на него какое-нибудь СЗИ от НСД (тот же DallasLock или его аналог). Если недостаточно, то смысла приобретать сертифицированную версию нет (об этом я и писал выше). |
|
| Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 65330 | 09.09.2016 16:00 |
|
Коллеги, да здравствует "БУМАЖНАЯ БЕЗОПАСНОСТЬ"!
Все это ужасно - ужасно то, что Вы не обсуждаете то, как реализовать эффективную защиту, для Вас основной вопрос - как отчитаться перед Регулятором! Именно с этой целью создается и подавляющая часть внешних СЗИ от НСД, которые мало, что привносят в возможности защиты ОС - реализуют те же возможности, но с контролем на НДВ (эффективность подобного контроля - это отдельный вопрос). Сегодняшние задачи защиты от актуальных угроз атак совсем иные! Можно предположить, как такой подход к реализации защиты информации по всем нам "ударит" в течение нескольких последующих лет!!!!!! |
|
| Автор: Михаил, Госуд Казен Учрежд | 65331 | 09.09.2016 16:06 |
|
Я - дилетант в области по защите информации. Учился на инженера-механика, работаю инженером-программистом. Модель угроз у нас на работе писал я, где признал неактуальность НДВ . Короче, я пришел к выводу, что у нас 3 УЗ.
Так что у нас может быть не 3 УЗ, а 1 УЗ ))) Да еще не понятно ГИС у нас или не ГИС. |
|
| Автор: Dfg | 65332 | 09.09.2016 16:15 |
|
Судя по текущим веяниям и сноуденоразоблачениям новые винды НДВ не получат.
Что касается ПДн, тот тут можно построить защиту и обосновать ее без сертифицированных СЗИ, поскольку прямого указания использовать именно такие средства нет (в отличии от 17 приказа). Все зависит от того готовы ли вы отстаивать свою позицию. |
|
| Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 65333 | 09.09.2016 16:17 |
|
Коллега, а как можно создавать модель угроз без знания архитектуры ОС и работы приложений? Опять же "бумажная безопасность"! Это все та же история! К сожалению, этим "грешат" и множество системных интеграторов с соответствующим уровнем подготовки специалистов!
|
|
Просмотров темы: 6680