| Автор: Сергей | 5799 | 04.04.2008 10:37 |
|
Здравствуйте, есть ли сертификаты ФСТЭК (правопреемник Гостехкомиссии РФ), ФАПСИ, ФСО, ФСБ, для управляемых коммутаторов D-link DES-3526, DGS-3312SR, Hardlink HS-224RM на использование в АС, обрабатывающей персональные данные и врачебную тайну.
Если есть – то как с ними ознакомиться? Сталкивался ли кто-нибудь с поштучной сертификацией ФСТЭК конкретных коммутаторов для конкретной организации? Как это происходит, сколько стоит для госучреждения, долго ли выполняется и кем? |
|
| Автор: malotavr | 5803 | 04.04.2008 19:32 |
|
Сергей,
А зачем вам это понадобилось? Технически DOSовые модели можно сертифицировать как межсетевой экран (DESовый, по-моему, только блокировать кадры по MAC-адресу умеет). Но, я надеюсь, вы достаточно здравомыслящий человек, чтобы не использовать его в качестве файрвола? Сертификации подлежат программно-технические и криптографичесие средства защиты, к которым коммутаторы не относятся (Catalyst 6500 не рассматриваем). соответственно, никто их не сертифицирует :) Сертификация достаточно трудоемкий процесс, поэтому сертифицировать принадлежащий вам единичный образец бессмысленно (купить уже сертифицированный образец выйдет в несколько раз дешевле). Мне кажется. что вы просто не очень понимаете, что от вас требуется и как к решению проблемы подступиться :) Вам не нужно сертифицировать абсолютно все железо и софт, которые вы используете. Вам нужно определиться, какие функции безопасности, каких продуктов и как вы будете использовать, и тогда можно перейти к вопросу как эти продукты сертифицировать. |
|
| Автор: CraftBizon | 5828 | 07.04.2008 08:55 |
|
Сертифицировать бывает проблематично и потому, что производители (например Cisco) не хотят предоставлять исходные коды
|
|
| Автор: Сергей | 5831 | 07.04.2008 11:28 |
|
то malotavr:
Я пытаюсь исходить из имеющегося оборудования для организации защиты АС по классу 1Д. В ЛВС конф.информация не на всех ПК, мы с помощью коммутаторов D-link DES-3526, DGS-3312SR, Hardlink HS-224RM организовываем виртуальную сеть и тем самым разделяем почти физически ПК с КИ от остальных. Естественным при этом вопросом является сертификат на коммутаторы, ведь они программируемые. Единственной зацепкой остается общий доступ к Интернет из ЛВС с КИ. Можно ли оградиться фаерволом встроенным в антивирус Касперского 6.0 windows workstation, или traffic inspector?-исхожу из имеющегося-или покупать что-то? подскажите пожалуйста. |
|
| Автор: malotavr | 5838 | 07.04.2008 13:51 |
|
Понятно.
Не получится. VLAN как метод межсетевого жкранирования сертификацию не пройдет. Вам придется покупать сертифицированный межсетвой экран. |
|
| Автор: Иван | 6666 | 08.07.2008 22:42 |
|
malotavr,
есть похожая проблема. В локальной сети будет два сервера(1с для персональных данных и второй сервер для всех остальных) Есть cisco pix 501.Хотим его использовать по назначению=) Серверы будут через него качать обновления, а юзеры выходить в интернет. Его надо сертифицировать? |
|
| Автор: malotavr | 6671 | 09.07.2008 14:23 |
|
Да, я видел ваш вопрос в другой, но информации для ответа мало.
Формально вам нужно провести оценку своей 1С-овской машины и отнести ее к определенному классу ИСПД. В зависимости от класса к системе предъявляются определенные требования. Я не читал выпущенные ФСТЭК требования, и не могу сказать, обязуют ли они вас использовать сертифицированные МЭ. Если вы обрабатываете только персональные данные своих сотрудников, и их у вас сильно меньше тысячи, и вы не входите в группу риска (ваша деятельность не связана с обслуживанием физических лиц), то на вашем месте я не стал бы заморачиваться вопросом об использовании сертифицированных средств. |
|
| Автор: Иван | 6687 | 10.07.2008 21:11 |
|
malotavr, спасибо.
|
|
| Автор: Сергей | 10739 | 21.05.2009 13:01 |
|
Почему коммутаторы не относятся к программно-техническим средствам? Понятно, что они уступают МЭ, но почему они не подлежат сертификации, если тоже обрабатывают конфиденциальную информацию?
|
|
| Автор: malotavr | 10741 | 21.05.2009 13:12 |
|
Почему не подлежат?
Вы можете сертифицировать коммутатор как ВТСС в защищенном исполнении. Или можете сертифицировать его софт либо как защищенное программное средство обработки информации, либо как программное средство общего назначения. Только зачем? |
|
Просмотров темы: 19683