| Автор: Dijkstra | 9931 | 09.04.2009 11:02 |
|
Интересует мнение сообщества по следующим вопросам:
1) Можно ли оценить класс защищенносто АС без проведения исследований по ПЭМИН 2) Какой минимальный класс защищенности АС применим к распределенной ИСПДн (1Д ?) 3) Если используется VPN канал через Internet обязательно ли класс защищенности нужно поднимать до 1Б ? |
|
| Автор: Dijkstra | 9945 | 09.04.2009 15:12 |
|
Вопрос то вот в чем
в СТР-К ПДн - не ниже 3Б, 2Б и 1Д Как выбирать? |
|
| Автор: sadem | 9946 | 09.04.2009 15:32 |
|
Вам не СТР-К надо читать, а документы по защите персональных данных ("Базовая модель..." и И там классы совершенно другие (К1, К2, К3, К4), там всё расписано...
|
|
| Автор: Dijkstra | 9948 | 09.04.2009 15:41 |
|
sadem, этот этап уже завершен. Класс АС К2. Расписаны требования к средствам защиты.
А вот тот же МЭ выбирать, я так понимаю, нужно исходя из класса защищенности АС. в СТР-К Рекомендуемые классы защищенности для ИСПДн - не ниже 3Б, 2Б и 1Д |
|
| Автор: sadem | 9950 | 09.04.2009 16:05 |
|
Возьмите любой сертифицированный МСЭ, например Cisco (большинство сертифицированы по 3 классу, но внимательно читайте сертификат (ТУ), там могут быть ограничения), что подходит даже для класса 1В. А вообще все что Вам надо есть в "Основных мероприятиях по...." просто сравните этот документ с требованиями РД.
|
|
| Автор: А.Щеглов, НПП "Информационные технологии в бизнесе" | 9955 | 09.04.2009 17:20 |
|
Коллеги, если занимаетесь вопросами защиты персональных данных, то сначала прочитайте внимательно соответствующие документы. В одном из документов ФСТЭК "Рекомендации..." (из 4-х книжья") однохзначно прописано какой МЭ (какой сертификат ФСТЭК должен иметь) для какого класса ИСПДн необходимо использовать.
Неужели так сложно прочитать 4 документа? Что вы фантазируете? |
|
| Автор: Alexis | 10005 | 13.04.2009 10:28 |
|
"...В одном из документов ФСТЭК "Рекомендации..." (из 4-х книжья") однохзначно прописано какой МЭ (какой сертификат ФСТЭК должен иметь) для какого класса ИСПДн необходимо использовать...."
А в другом документе ("Основные мероприятия...") требования к межсетевым экранам класса ИСПДн часто включают в себя требования, которые отсутствуют в соответствующих (по "Рекомендациям...") классах МЭ и появляются в более высоких классах МЭ. |
|
| Автор: Сергей | 10009 | 13.04.2009 12:08 |
|
Это верно. Но влюбом случае в сертификате на СрЗИ ФСТЭК указывается например "(может использоваться для защиты информации в ИСПДн до 2 класса включительно)".
|
|
| Автор: virus | 10017 | 14.04.2009 07:15 |
|
Проводил сравнение МЭ по требования РД и 4-х книжья.
|
|
| Автор: Dijkstra | 10026 | 15.04.2009 07:38 |
|
virus, по рекомендациям ФСТЭК получается класс МЭ получается ниже чем класс по РД. Единственное, указано, что можно добавлять функции более высокого класса МЭ. Скорее всего так все и делают.
По рекомендациям ФСТЭК у меня 4 класс МЭ, по РД - 2 класс. Плюс криптоканал. Меня бы полностью устроило решение Cisco ASA (3 класс МЭ) + Cisco 851. Как я понимаю, алгоритм шифрования внутри средства должен быть росийским (ГОСТ) И у Cisco не ожет быть сертификата на криптосредство. (8xx не сертифицировано даже во ФСТЭК) Получается, выбирать только из российских решения :( |
|
Просмотров темы: 14147