Контакты
Подписка
МЕНЮ
Контакты
Подписка

Эл. документооборот для секретки - Форум по вопросам информационной безопасности

Эл. документооборот для секретки - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Александр | 68910 14.02.2017 11:26
Добрый день,
При внедрении эл. документооборота 1С сложилась следующая ситуация.
Нужно установить СВТ для подключения к 1с для секретки:
1 Вариант - кабинет начальника подразделения (все подразделение будет ходить к нему, что крайне неудобно).
2 Вариант - ВП где хранятся документы с ГТ (в помещении документы только хранятся, никоим образом не обрабатываются), возможна ли установка СВТ для обработки информации не сост. ГТ, с доступом в ЛВС, в такое помещение?
В 3-1 и СТР ответа на свой вопрос не нашел, возможно плохо читал.

Автор: 3 | 68911 14.02.2017 11:44
Удобно или не очень - вопрос не ТЗИ.
По варианту 2: по-моему, придется действовать в соответствии с требованиями указа Президента РФ от 17.03.2008 № 351. Технические решения существуют.

Автор: Human | 68912 14.02.2017 11:48
To Александр
Почитайте Указ президента от 17 марта 2008 года № 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена".

Автор: Александр | 68915 14.02.2017 14:11
Указ №351 читал, там идет речь об СВТ ...применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие... ГТ. На СВТ о котором идет речь работать с ГТ не будет и в ВП она не обрабатывается, только храниться.

Автор: Alex_kl | 68916 14.02.2017 14:15
Не очень понял про второе - это именно ВП (в понимании ФСТЭК) или просто режимное помещение (архив) для хранения документов? Если второе, то проблем нет, если первое - можно, но сертифицированное для установки в ВП техническое средство и переаттестация ВП.

Автор: Alex_kl | 68917 14.02.2017 14:20
Автор: Александр | 68915
Пункт 1г именно про ВП (ну или у Вас не ВП)

Автор: Александр | 68920 14.02.2017 15:11
Автор: Alex_kl | 68917
1) просто режимное помещение (архив) для хранения документов.
... то проблем нет... хотелось бы поподробнее на что операться при таком решении

Автор: 3 | 68924 14.02.2017 15:45
2 Александр | 68915

Стало быть, не дочитал до конца:
г) размещение технических средств, подключаемых к информационно-телекоммуникационным сетям международного информационного обмена, в помещениях, предназначенных для ведения переговоров, в ходе которых обсуждаются вопросы, содержащие сведения, составляющие государственную тайну, осуществляется только при наличии сертификата, разрешающего эксплуатацию таких технических средств в указанных помещениях.
Если вы размещаете АРМ в ВП (как это определено в вашем сообщении 68910), тогда в полной мере справедливо приведенная выдержка из Ук 351.
А если помещение все-таки не выделенное, то корректно используйте терминологию.

Автор: oko | 68928 14.02.2017 18:26
А если АРМ подключен к автономной ЛВС (без выхода в сети международного информационного обмена) то можно вообще не рассматривать требования данного Указа и действовать как в случае обычных ВТСС в ВП...

Автор: Юрий | 68939 15.02.2017 05:17
Можно подискутировать?
А как можно (нужно) гарантировать автономность таких ЛВС? Организационными мерами? Сеть автономная, но не сказано защищенная - сегодня она не подключена, а завтра в нее 3G-модем воткнули и уже нет... Меня больше интересует: должна быть гарантированность (неподключенности данной автономной сети к сетям международного информационного обмена) или нет?

Страницы: 1 2 >

Просмотров темы: 4804

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*