Контакты
Подписка
МЕНЮ
Контакты
Подписка

Криптографическая подсистема - Форум по вопросам информационной безопасности

Криптографическая подсистема - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Кошка | 14407 02.11.2009 15:41
Требования к криптографической подсистеме появляются только для 1 класса ИСПДн, причем для многопользовательской.
Означает ли это, что, например, в распределенной ИСПДн 3 класса, криптографические средства можно не использовать? Т.е. формально данные можно передавать в открытом виде?

Автор: sekira | 14408 02.11.2009 15:45
Применять или неприменять криптографические средства вы можите сказать насколько я понял только по документам ФСБ по ПДн, составив соответствующую модель угроз.

Нашли очередной ляп четырехкнижия + 10 очков : )))))

Автор: Прохожий | 14409 02.11.2009 15:49
Вроде, как чистых К1...К4 ИСПДн нет, есть К1+1Г, К3+1Д

Если так, то уже вступают в силу требования РД "Автоматизированные системы", где к криптографической подсистеме для определенных классов предъявляются требования.

Еже ли, я не прав, поправьте.

Автор: Кошка | 14410 02.11.2009 15:54
Кхм... Для того чтобы понять, надо ли мне привлекать стороннего подрядчика, мне надо определить, надо ли мне использовать шифрование. Для того чтобы определить, надо ли мне использовать шифрование, надо составить модель угроз. Составление модели угроз уже дело подрядчика, ибо мы лицензии на ТЗКИ не имеем. Итого, для того чтобы определить, надо ли привлекать подрядчика, надо привлечь подрядчика...
Мило.

Автор: Кошка | 14411 02.11.2009 15:55
И кстати - а общий перечень ляпов кем-нибудь ведется?

Автор: Сергей | 14414 02.11.2009 17:36
Кошка,
Насчет применения криптографии в ИСПДн 1 класса с равными правами в методичках это не ляп, просто сказано языком военных. Криптография для каждого пользователя будет выступать как система разграничения доступа, т.е. другой пользователь не сможет использовать шифрованные данные первого. На этом цель крипотграфии в ИСПДн с равными правами исчерпывается. Это же относится к переносным ноутбукам с ПД с выносом за пределы КЗ.
А на счет передачи по открытым каналам пд в т.ч. в ИСПДн 3 класса распределенной действует уже другое правило - использовать криптографию, но это уже другая цель.

Автор: Сергей | 14415 02.11.2009 17:42
Когда права доступа в ИСПДн - разные, требования к криптосистеме в ИСПДн замещают AD или ПО СЗИ.

Автор: sekira | 14416 02.11.2009 17:52
"Насчет применения криптографии в ИСПДн 1 класса с равными правами в методичках это не ляп, просто сказано языком военных"

А как назвать требования которые совершенно нелогично вдруг возникают причем до того нигде не фигурируют и точно также вдруг пропадают.

"Когда права доступа в ИСПДн - разные, требования к криптосистеме в ИСПДн замещают AD или ПО СЗИ"

Это в каких документах такое написано во ФСТЭКовских или ФСБшных ?

Криптография это прирогатива ФСБ и руководствоватся нужно методиками ФСБ для защиты от угроз исходя из модели угроз для ИСПДн написаной согласно методик ФСБ !!!!

Автор: Сергей | 14417 02.11.2009 17:58
"А как назвать требования которые совершенно нелогично вдруг возникают причем до того нигде не фигурируют и точно также вдруг пропадают"
Категория ПД-первая, права равные чем разделите кроме шифрования?
Когда права разные это требование крипто исчезает. Вы же сами это заметили

Автор: sekira | 14420 02.11.2009 18:15
"Категория ПД-первая, права равные чем разделите кроме шифрования"

Зачем разделять права пользователей на доступ к ПДн если они равные?
Вопрос с прописание сказанного выше 14415 в нормативных документах остается ?

Страницы: 1 2 >

Просмотров темы: 8681

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*