| Автор: Александр | 68910 | 14.02.2017 11:26 |
|
Добрый день,
При внедрении эл. документооборота 1С сложилась следующая ситуация. Нужно установить СВТ для подключения к 1с для секретки: 1 Вариант - кабинет начальника подразделения (все подразделение будет ходить к нему, что крайне неудобно). 2 Вариант - ВП где хранятся документы с ГТ (в помещении документы только хранятся, никоим образом не обрабатываются), возможна ли установка СВТ для обработки информации не сост. ГТ, с доступом в ЛВС, в такое помещение? В 3-1 и СТР ответа на свой вопрос не нашел, возможно плохо читал. |
|
| Автор: 3 | 68911 | 14.02.2017 11:44 |
|
Удобно или не очень - вопрос не ТЗИ.
По варианту 2: по-моему, придется действовать в соответствии с требованиями указа Президента РФ от 17.03.2008 № 351. Технические решения существуют. |
|
| Автор: Human | 68912 | 14.02.2017 11:48 |
|
To Александр
Почитайте Указ президента от 17 марта 2008 года № 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена". |
|
| Автор: Александр | 68915 | 14.02.2017 14:11 |
|
Указ №351 читал, там идет речь об СВТ ...применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие... ГТ. На СВТ о котором идет речь работать с ГТ не будет и в ВП она не обрабатывается, только храниться.
|
|
| Автор: Alex_kl | 68916 | 14.02.2017 14:15 |
|
Не очень понял про второе - это именно ВП (в понимании ФСТЭК) или просто режимное помещение (архив) для хранения документов? Если второе, то проблем нет, если первое - можно, но сертифицированное для установки в ВП техническое средство и переаттестация ВП.
|
|
| Автор: Alex_kl | 68917 | 14.02.2017 14:20 |
|
Автор: Александр | 68915
Пункт 1г именно про ВП (ну или у Вас не ВП) |
|
| Автор: Александр | 68920 | 14.02.2017 15:11 |
|
Автор: Alex_kl | 68917
1) просто режимное помещение (архив) для хранения документов. ... то проблем нет... хотелось бы поподробнее на что операться при таком решении |
|
| Автор: 3 | 68924 | 14.02.2017 15:45 |
|
2 Александр | 68915
Стало быть, не дочитал до конца: г) размещение технических средств, подключаемых к информационно-телекоммуникационным сетям международного информационного обмена, в помещениях, предназначенных для ведения переговоров, в ходе которых обсуждаются вопросы, содержащие сведения, составляющие государственную тайну, осуществляется только при наличии сертификата, разрешающего эксплуатацию таких технических средств в указанных помещениях. Если вы размещаете АРМ в ВП (как это определено в вашем сообщении 68910), тогда в полной мере справедливо приведенная выдержка из Ук 351. А если помещение все-таки не выделенное, то корректно используйте терминологию. |
|
| Автор: oko | 68928 | 14.02.2017 18:26 |
|
А если АРМ подключен к автономной ЛВС (без выхода в сети международного информационного обмена) то можно вообще не рассматривать требования данного Указа и действовать как в случае обычных ВТСС в ВП...
|
|
| Автор: Юрий | 68939 | 15.02.2017 05:17 |
|
Можно подискутировать?
А как можно (нужно) гарантировать автономность таких ЛВС? Организационными мерами? Сеть автономная, но не сказано защищенная - сегодня она не подключена, а завтра в нее 3G-модем воткнули и уже нет... Меня больше интересует: должна быть гарантированность (неподключенности данной автономной сети к сетям международного информационного обмена) или нет? |
|
Просмотров темы: 4804