Контакты
Подписка
МЕНЮ
Контакты
Подписка

Международный информационный обмен - Форум по вопросам информационной безопасности

Международный информационный обмен - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Анонимно, - | 3411 23.12.2006 09:22
Указ Президента РФ от 12 мая 2004 г. № 611 (редакция с изменениями от 3 марта 2006 г. № 175).
Прошу дать по п.1 пояснения. Т.е. если предприятие накладывает официально ограничение на распространение своей информации (ноу-хау, либо другая информация ограниченного распространения, в том числе и ДСП), то соединение с "Интернет" этой ЛВС осуществлять нельзя?
А как же аттестация системы и использование сертифицированных межсетевых экранов ?

Автор: Александр | 3426 27.12.2006 15:02
Cертифицированные межсетевые экраны используются для контроля потоков данных внутри локальной сети, не подключенной к Internet. ( линии проводов соединения сети так же не могут быть проложены за пределами контролируемой зоны.) Нпример: Один компьютер в сети обрабатывает конфиденциальную информацию, другой нет. Между ними должен быть установлен межсетевой экран. Ни один компьютер из сети (даже не обрабатывающий конфиденциальную информацию) не должен быть подключен к сети Internet

Автор: Александр | 3427 27.12.2006 15:11
Если вы являетесь владельцем открытых и общедоступных государственных информационных ресурсов, то вам надо написать письмо в ФСБ о согласовании размещения информации, содержащей сведения, составляющие государственную тайну

Автор: Анонимно | 3433 27.12.2006 19:57
Открытые и общедоступные государственные информационные ресурсы это не Гос.тайна и даже не конфиденциальная информация не путайте. И в законе имеется ввиду, что если предоставляется какая либо информация из систем которые являются гос.ресурсом иностранцам на законном основании, то должна быть обеспеченна её защита сертифецированными СрЗИ, и использовалось шифрование передаваемой информации. Но вопрос не про это.

Меня волнует правовой аспект имено обработки конфиденциальной информации подключенных к интернету. Допустим предприятие осуществляет взаимодействие с банком через интернет (банк-клиент), в договоре с банком прописано, что должна быть обеспечена защита и конфиденциальность и тому подобное (главное слово конфиденциальное)... Так вот юредически получается, что конфиденциальность я не могу обеспечить какие бы средства я не использовал, т.к. АС осуществляющая взаимодействие с банком подключена к Интернету!
Как разграничить комерческую тайну (она входит в перечень конфиденциальной информации) и саму конфиденциальную информацию (ДСП) конфиденциальность которой определена её непосредственными владельцами....

Просмотров темы: 4308

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*