Контакты
Подписка
МЕНЮ
Контакты
Подписка

Использование съёмного диска - Форум по вопросам информационной безопасности

Использование съёмного диска - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 >

Автор: Василь | 4016 28.06.2007 12:02
Вопрос: как на основе оф. документов объяснить заказчику, что гостайна и subj - несовместимы. Если я не прав - также документально (ссылки достаточно).

Автор: Mike | 4018 28.06.2007 13:28
Я так понимаю, вопрос связан с использованием съемных дисков без СЗИ НСД? Характерно для систем класса3А. Прецеденты известны. Обсуждается на курсах по НСД.
Мне всегда был интересен смежный вопрос: требование использования СЗИ для 3А. Есть СЗИ-есть администратор - многопользовательский режим. Администратор и пользователь в одном лице-абсурд. Не допускать админа к информации (трудная задача, решается только формально)-разные права, тоже не 3А.
Подобная тема поднималась на этом форуме.

Автор: Василь | 4019 28.06.2007 14:00
требования к классу 3А не_позволяют не_использовать сертифицированные СЗИ.

Вопрос к ситуации когда СЗИ от НСД есть, но заказчик считает что обязан и может убирать в сейф винт на период не-работы ОТСС.

Автор: Василь | 4020 28.06.2007 14:24
Сертификат (точнее, приложение к сертификату) на Secret Net 2000 4 не позволяет пользователю записывать данные на дискету, а это возможно лишь тогда, когда в системе 3А есть админ и есть отдельный от него пользователь. Тайна...

Автор: Василь | 4021 28.06.2007 14:25
Сертификат (точнее, приложение к сертификату) на Secret Net 2000 4 не позволяет пользователю записывать данные на дискету, а это возможно лишь тогда, когда в системе 3А есть админ и есть отдельный от него пользователь. Тайна...
Прошло несколько недель

Автор: CraftBizon | 4100 20.07.2007 11:13
Совместимы. И 3-1

Автор: Василь | 4101 20.07.2007 13:13
Основание ?

Автор: malotavr | 4102 20.07.2007 14:36
Заказчик абсолютно прав, а вот вы немножко путаетесь в предметной области. То, чего просит заказчик - обычная и абсолютно законная практика работы первых отделов.

Автономный вариант Secret Net 4.0 соответствует классу 3 СВТ (а не 3А, поскольку это совсем другой руководящий документ) при соблюдении ограничений. Сертификат в данном случае является всего лишь необходимым условием, поскольку для работы с гостайной рабочее место нужно будет аттестовать.Так вот, если работа со съемными носителями организована правильно (каждое съемное ЗУ привязано к определенному пользователю, классифицировано, идентифицировано, маркировано, прописаны все необходимые регламенты) то рабочее место будет аттестовано для работы с гос. тайной несмотря на то, что описанные в приложении ограничения не соблюдены.

Ссылок вам никто не даст - тема очень специфическая и интернет-сообществу общем, неинтересная, так что публикаций на эту тему не найдете. Но аттестованных систем подобного рода знаю около десятка. Потратьте 10 минут на звонок в любой аттестационный центр - получимте исчерпывающий ответ.

Автор: Василь | 4106 23.07.2007 12:09
*** Заказчик абсолютно прав,

Такие абстрактыне формы доказательства.... оригинальны, но, имхо, в практике не имеют адекватного применения.

*** а вот вы немножко путаетесь в предметной области.

Расшифруйте Вашу реплику по предметной области. Очень интересно.

*** То, чего просит заказчик - обычная и абсолютно законная практика работы первых отделов.

О законности прежде всего - подробнее.

*** Автономный вариант Secret Net 4.0
соответствует классу 3 СВТ (а не 3А, поскольку это совсем другой руководящий документ)

Речь не шла о классе СВТ касаемо Secret Net 4.0. Речь шла о классе защищённости, т.е. в контексте того самого Рд, а не какого-то другого.

АС под гостайну может быть определённого класса защищённости, разрешённого РД - чего тут непонятного ?
Если Вы представитель организации-производителя (Информзащита) - то не стоит беспокоиться.

*** при соблюдении ограничений. Сертификат в данном случае является всего лишь необходимым условием,

всего лишь...

*** поскольку для работы с гостайной рабочее место нужно будет аттестовать.

Об том и речь.

*** Так вот, если работа со съемными носителями организована правильно

Дывлюсь...
Откуда и на основании чего возникает возможность рассмотрения событий "если", когда не определена и не узаконена сама возможность использования съёмного винчестера ?
При том, что при извлечении винта нарушается целостность ОТСС ?

*** (каждое съемное ЗУ привязано к определенному пользователю, классифицировано, идентифицировано, маркировано, прописаны все необходимые регламенты) то рабочее место будет аттестовано для работы с гос. тайной несмотря на то, что описанные в приложении ограничения не соблюдены.

???
Обоснуйте "рабочее место будет аттестовано несмотря на то..."

*** Ссылок вам никто не даст - тема очень специфическая и интернет-сообществу общем, неинтересная, так что публикаций на эту тему не найдете.

Обратите внимание на фразу "также документально".
Вы допускаете возможность того, что докуаенты, регламентирующие обработку гостайны, должны иметь под собой законную/регламентированную основу, а не энтузизим ?

*** Но аттестованных систем подобного рода знаю около десятка. Потратьте 10 минут на звонок в любой аттестационный центр - получимте исчерпывающий ответ.

Аргументация "к народу" и ссылки на аттестационные центры - не есть гут, мне помнится что это ошибочная логика

Автор: Василь | 4107 23.07.2007 12:10
*** Заказчик абсолютно прав,

Такие абстрактыне формы доказательства.... оригинальны, но, имхо, в практике не имеют адекватного применения.

*** а вот вы немножко путаетесь в предметной области.

Расшифруйте Вашу реплику по предметной области. Очень интересно.

*** То, чего просит заказчик - обычная и абсолютно законная практика работы первых отделов.

О законности прежде всего - подробнее.

*** Автономный вариант Secret Net 4.0
соответствует классу 3 СВТ (а не 3А, поскольку это совсем другой руководящий документ)

Речь не шла о классе СВТ касаемо Secret Net 4.0. Речь шла о классе защищённости, т.е. в контексте того самого Рд, а не какого-то другого.

АС под гостайну может быть определённого класса защищённости, разрешённого РД - чего тут непонятного ?
Если Вы представитель организации-производителя (Информзащита) - то не стоит беспокоиться.

*** при соблюдении ограничений. Сертификат в данном случае является всего лишь необходимым условием,

всего лишь...

*** поскольку для работы с гостайной рабочее место нужно будет аттестовать.

Об том и речь.

*** Так вот, если работа со съемными носителями организована правильно

Дывлюсь...
Откуда и на основании чего возникает возможность рассмотрения событий "если", когда не определена и не узаконена сама возможность использования съёмного винчестера ?
При том, что при извлечении винта нарушается целостность ОТСС ?

*** (каждое съемное ЗУ привязано к определенному пользователю, классифицировано, идентифицировано, маркировано, прописаны все необходимые регламенты) то рабочее место будет аттестовано для работы с гос. тайной несмотря на то, что описанные в приложении ограничения не соблюдены.

???
Обоснуйте "рабочее место будет аттестовано несмотря на то..."

*** Ссылок вам никто не даст - тема очень специфическая и интернет-сообществу общем, неинтересная, так что публикаций на эту тему не найдете.

Обратите внимание на фразу "также документально".
Вы допускаете возможность того, что докуаенты, регламентирующие обработку гостайны, должны иметь под собой законную/регламентированную основу, а не энтузизим ?

*** Но аттестованных систем подобного рода знаю около десятка. Потратьте 10 минут на звонок в любой аттестационный центр - получимте исчерпывающий ответ.

Аргументация "к народу" и ссылки на аттестационные центры - не есть гут, мне помнится что это ошибочная логика

Страницы: 1 2 3 4 >

Просмотров темы: 13188

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*