Контакты
Подписка
МЕНЮ
Контакты
Подписка

Аттестация ИСПДн - Форум по вопросам информационной безопасности

Аттестация ИСПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Константин | 9607 23.03.2009 14:07
Насолько я понимаю, ситуация следующая. При условии, если мы присвоили ИСПДн 1 и 2, то необходимо провести сертификацию ОТСС или аттестацию по треб защиты информации, т.е. провести СИ от утеч. за счет ПЭМИН руководствуясь врем. методиками оценки защищенности КИ.
Причем для 2-го класса ИСПДн, рекомендуется использовать СВТ соответствующие нормам по ЭМ совместимости, санитарным и т.д.
1. Подскажите, существуют ли в продаже такого рода СВТ и что значит рекомендуется, т.е. аттестация не обязательна если не соответствуют гостам?
2. Если ИСПДн распределенная система с наличием серверов и активного оборудования, как проводятся испытания коммутатора, роутера (т.к. они являются ОТСС)? Какие тесты запускать? по отдельности каждую железку?
3. Какие средства от НСД необходимо использовать на серверах unix систем?

Автор: dijkstra | 9628 24.03.2009 12:36
В дополнение к п.3 воопрос по opensource в целом. Как вообще аттестовывать системы с nix
Например: Linux, СУБД, httpd, самописные скрипты perl, java.

Вобщем уже ставшие настолько привычными системы на Linux/FreeBSD.

Автор: alex_b, - | 9630 24.03.2009 12:52
по п.3 для защиты от НСД к ОС Unix можно использовать Аккорд АМДЗ, по поводу аттестации nix - сертифицированными д.б. только средства защиты. Кроме того, есть сертифицированные СУБД (см. реестр ФСТЭК)
ЗЫ Советую скачать с сайта ФСТЭК последний перечень - под таблицей Вас ожидает приятный сюрприз

Автор: Василь | 9631 24.03.2009 12:53
dijkstra, 24-03-2009 12:36
Как вообще аттестовывать системы с nix

Использовать сертифицированные решения (сертифицированные ОС).

Автор: dijkstra | 9633 24.03.2009 13:06
Василь, уточню
Если частично система написана сторонними разработчиками. обработка БД перловыми скриптами.
Я так понимаю, в любом случае надо эту самописную часть тоже сертифицировать?
Прошла пара месяцев

Автор: Я | 10802 26.05.2009 10:55
Скажите пожалуйста, кто знает
Имеется сервер приложений в которых хранятся ПДн, необходимо использовать сертифицированную ОС или можно использовать средство от НСД к этой ОС-е? (ИСПДн К2)

Автор: sc63 | 10803 26.05.2009 11:08
Если подходить с точки зрения РД, то ОС тоже должна иметь сертификат, однако, за частую на это регуляторы не смотрят и достаточно иметь сертифицированные СЗИ. В РД по ПД так же нет ни слова про сертификацию ОС. Эти требования предъявляются в ГОСТах и иных нормативных актах по созданию информационных систем.

Автор: Сергей | 10805 26.05.2009 12:32
Сертифицируется не ОС вцелом, а встроенные ср. защиты ОС. Если встроенные ср. защиты ОС перекрывают требования к подсистемам конкретного класса ИСПДн, то целесообразно пользоваться сертифицированной ОС + эл.замок, без применения дополнительных СрЗИ. Если не перекрывают, то сертифицированная ОС не имеет смысла. Требования будут выполняться применением сертифицированных СрЗИ.

Автор: Я | 10812 26.05.2009 15:48
sc63, Сергей, спасибо большое!

Автор: гость | 10824 26.05.2009 21:33
+эл.замок - какая функция у этого устройства, если можно - по перечню 1Г - это более знакомо и понятно.

Страницы: 1 2 >

Просмотров темы: 16236

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*