Контакты
Подписка
МЕНЮ
Контакты
Подписка

Аттестация распределенной АС - Форум по вопросам информационной безопасности

Аттестация распределенной АС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: Наталья | 8566 22.01.2009 12:50
Уважаемые коллеги, добрый день.
Возник вопрос по аттестации распределенной ИСПДн: система состоит из нескольких частей, территориально разнесенных. Связь между сегментами ИСПДн происходит по VPN (криптография зарубежная, МЭ не сертифицирован в РФ). Ни в одном из документов по аттестации не нашла решения вопроса: можно эту ИСПДн аттестовать как одину или надо аттестовывать каждый сегмент и еще каналы потом? В новых документах ФСТЭК по защите ПДн не нашла ничего, что касается криптографии, подскажите названия документов по защите ПДн, разработанные ФСБ. Заранее спасибо

Автор: Василь | 8568 22.01.2009 13:32
Документы по защите ПДн, разработанные ФСБ, в открытом доступе имеются на сайте Россвязькомнадзора RSOC.RU.

Автор: Андрей | 8574 22.01.2009 15:59
Где там такое? Это документы с грифом для служебного пользования. Дайте точную ссылку!

Автор: гость | 8575 22.01.2009 16:11
смотрите ссылку в разделе "Закон о ПД не работает" там она есть.

Автор: гость | 8576 22.01.2009 16:15
страница 22 Автор: Прохожий, - 22-12-2008 18:23

Автор: Василь | 8587 22.01.2009 17:31
Андрей, Где там такое? Это документы с грифом для служебного пользования. Дайте точную ссылку!

Двоешникам и образованцам полезнее учиться за свой счёт.
Имхо.

Автор: Андрей | 8588 22.01.2009 17:33
Я просил точную ссылка на адрес страницы
http://.....

Автор: Сергей | 8599 23.01.2009 06:54
2Андрей:
http://www.rsoc.ru/main/directions/874/916.shtml см. в конце списка.
Эти документы, в отличие от ФСТЭКовских, не имеют никакого грифа. Это не раз подчеркивалось представителями ФСБ на конференциях по ПД.
Прошло несколько месяцев

Автор: LittleFox | 10659 19.05.2009 11:29
Уважаемые коллеги, подскажите, пожалуйста.
Существует распределенная испдн, где бегают ПДн класса К1. сертифицированные МСЭ и сертифиц. СКЗИ стоят и обеспечивают связь между частями этой ИСПДн по vpn каналу.
вопрос: при использовании на конечных АРМах сертифицированной фстэк ОС и закрытии средствами этой ОС жесткого диска от записи - можно ли уйти от оценки защищенности от НСД? или этих мер недостаточно?

Автор: LittleFox | 10660 19.05.2009 11:33
нужно ли использовать средства идентификации - т.н. смарт-карты, таблетки и т.п.?

Страницы: 1 2 3 >

Просмотров темы: 14015

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*