| Автор: Cherry | 15283 | 04.12.2009 14:03 |
|
Здравствуйте! Возник вопрос по следующему пункту документа "ОСНОВНЫЕ МЕРОПРИЯТИЯ
ПО ОРГАНИЗАЦИИ И ТЕХНИЧЕСКОМУ ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ" (технические меры защиты для многопользовательской системы класса К3 с разными правами, не распределённой): "в) в подсистеме обеспечения целостности: должна быть обеспечена целостность программных средств защиты информации в составе СЗПДн, а также неизменность программной среды. При этом целостность средств защиты проверяется при загрузке системы по контрольным суммам компонентов средств защиты информации, а целостность программной среды обеспечивается использованием трансляторов с языков высокого уровня и отсутствием средств модификации объектного кода программ в процессе обработки и (или) хранения защищаемой информации;" У нас для обеспечения безопасности используется сертифицированная версия WinXP и e-token'ы Win Logon.. ПО установлено стандартное, типа 1С и Office.. Надо ли в этом случае использовать дополнительные средства контроля целостности ПО и средств защиты, и какие, например? Да и в принципе, являются ли встроенные средства Windows (установка паролей, контроль доступа пользователей к ресурсам и программными средствами защиты информации? |
|
Просмотров темы: 4241