Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сетевой экран Cisco - Форум по вопросам информационной безопасности

Сетевой экран Cisco - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: Иван, Завод | 6632 03.07.2008 11:48
Добрый день.
Вот такой вопрос!
Есть локальная сеть и есть сетевой экран CISCO PIX-501.Чтобы подключить через него интернет и пустить в локальную сеть его надо сертифицировать или нет?

Автор: Василь | 6640 03.07.2008 15:05
Статус организации ?
Результат категорирования/классификации ресурсов ?

Автор: Иван, Завод | 6649 04.07.2008 19:38
Сейчас происходит реогрганизация локальной сети.
Будет два сервера: 1с для некоторых сотрудников и для локальной сети для всех остальных.
Хотим поставить cisco pix 501 к сервакам чтобы качал обновления для себя и для антивируса и через этот же межсетевой экран допустить некоторых сотрудников в интернет.
На сервере 1с есть конфиденциальная(персональная)информация

Автор: Иван | 6663 08.07.2008 18:58
Все еще актуально

Автор: Денис, , Не завод | 6728 15.07.2008 13:24
Зачем вам его сертифицировать? Вы аттестовать систему будете?

Автор: Евгений | 6730 15.07.2008 18:06
В случае, если аттестация автоматизированной системы, по классу защищенности (ФСТЭК) не предусматривается, то и сертифицировать МЭ не имеет смысла.

Автор: Василь | 6741 16.07.2008 12:28
Иван, Все еще актуально

Всё ещё актуальный вопрос:
- статус организации ?

плюс: на чём основана причина необходимости проведения мероприятий по защите инфоромации ?

Евгений В случае, если аттестация автоматизированной системы, по классу защищенности (ФСТЭК) не предусматривается, то и сертифицировать МЭ не имеет смысла.

- сталкивались с этим. бумаги головной организации требуют использования сертифицированных элементов систем защиты с целью последующей аттестации, сроки которой - неизвестны. При этом закупки финансируются, а на аттестацию - денег нет.

Автор: Иван | 6745 16.07.2008 15:33
- статус организации ?
-->производство радиоаппаратуры(завод)
2 категория

на чём основана причина необходимости проведения мероприятий по защите инфоромации ?
-->в лвс есть персональные данные + коммерческая тайна

Теперь актуален другой вопрос:в локалку интернет можно подключить? Не всем,кто обрабатывает персональные данные и конфиденциалку,тем не повезло,но остальным то вроде можно? Помогите и объясните поподробнее.


Автор: malotavr | 6746 16.07.2008 16:58
Я же говорил - не заморачивайтесь :) Попробую объяснить подробнее.

С коммерческой тайной все просто - вы сами решаете, кому давать инет, кому - нет. Никаких запретов ни в законе, ни в подзаконных актах.

С ПД в вашем случае все довольно забавно. Посмотрите 55-ый приказ ФСТЭК - у вас, скорее всего, ИСПД 3-ей категории. От вас требуется при подключении к инету использовать МЭ с определенным функционалом. 501-ый PIX ему, скорее всего, соответствует, поскольку сертифицировался на 4-й уровень МЭ - можете проверить по реестру.

При этом для ИСПД 3-го класса не требуется сертификация: вы сами выбераете, аттестоваться или декларировать соответствие. На вашем месте я бы выбрал декларирование соответствия, и, поскольку соответствующего технического регламента нет и в обозримом будущем не будет, ничего делать не стал бы. Заставить вас аттестоваться только на том основани, что нет тех. регламента, никто не может.

Автор: Странник | 6748 16.07.2008 22:43
Иван:
Насчет второй категории поподробнее можно?

Страницы: 1 2 3 >

Просмотров темы: 11377

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*