| Автор: Иван | 16264 | 18.01.2010 18:33 |
|
Товарищи, помогите, пожалуйста, разобраться. Имеем на своем предприятии аттестованные системы класса К2, но с ними все более или менее понятно, а вот что действительно не понятно дак это то, что делать с бухгалтерией! 5 машин с помощью терминалов коннектятся на сервер собственно на котором и находится защищаемая информация (базы 1С). По классификации получается класс К3. Декларирование может быть и было бы спасением, но ведь вот какая не задача… никто не знает как его выполнить))), т.к. регламентов нет. Стало быть остается аттестация, но вот тут все совсем становится печально, т.к. ПО на компах постоянно обновляется, 5 различных бухгалтерских программ должны иметь постоянное подключение к интернет. Как при таких условиях проводить аттестацию вообще не понятно!
Может кто поделится опытом как вы решаете данную или похожую проблему??? |
|
| Автор: SMak | 16270 | 19.01.2010 08:57 |
|
В "Основных мероприятиях..." в новой редакции из п. 3.11. аттестация вродь как "исчезла", осталось только декларирование.
|
|
| Автор: Иван | 16271 | 19.01.2010 09:21 |
|
Я тоже слышал, что исчезла, но пока сам не увижу не поверю, а в редакции, что есть у нас аттестация присутствует. Но даже если и исчезла, то ситуация вообще неоднозначная складывается, т.к. нормативной базы для проведения декларирования не существует!
|
|
| Автор: SMak | 16272 | 19.01.2010 11:17 |
|
В версии, которую взял с сайта ФСТЭК...
3.11. На стадии ввода в действие ИСПДн (СЗПДн) осуществляются: выполнение генерации пакета прикладных программ в комплексе с программными средствами защиты информации; опытная эксплуатация средств защиты информации в комплексе с другими техническими и программными средствами в целях проверки их работоспособности в составе ИСПДн; приемо-сдаточные испытания средств защиты информации по результатам опытной эксплуатации; организация охраны и физической защиты помещений ИСПДн, исключающих несанкционированный доступ к техническим средствам ИСПДн, их хищение и нарушение работоспособности, хищение носителей информации; оценка соответствия ИСПДн требованиям безопасности ПДн. Оценка соответствия ИСПДн требованиям безопасности ПДн проводится в виде: для ИСПДн 1 и 2 классов – обязательной сертификации (аттестации) по требованиям безопасности информации; для ИСПДн 3 класса – декларирования соответствия требованиям безопасности информации. Для ИСПДн 4 класса оценка соответствия проводится по решению оператора. Сейчас почему-то этот документ недоступен. А с декларированием, конечно ничего хорошего, т.к. вы и говорите. |
|
| Автор: Иван | 16273 | 19.01.2010 11:26 |
|
Ну, если это версия с сайта, то это в любом случае выписка, т.к. документ этот ДСП. Вот кто бы подтвердил, что в новой редакции ДСП этот пункт так и написан.
|
|
| Автор: SMak | 16274 | 19.01.2010 11:42 |
|
пост Vit 14805 я брал действительно с сайта ФСТЭК На титульном листе Примечание: пометка «для служебного пользования» снята Решением ФСТЭК России от 11 ноября 2009 г. |
|
| Автор: Кошка | 16275 | 19.01.2010 11:44 |
|
ДСП сняли с 3 документов из 4, 4й опубликован частично. Остальные - полностью.
По поводу того почему документ заблокирован - может быть опять какие-то изменения вносят... |
|
| Автор: Иван | 16276 | 19.01.2010 12:07 |
|
Ну хорошо с 4-мя книжками все понятно, что ничего не понятно))), а на практике то кто как с бухгалтерией вопрос решает в части ПД?
|
|
| Автор: SMak | 16277 | 19.01.2010 12:19 |
|
Даже "Порядок проведения классификации..." утвержденный трехглавым недоступен, неужели и сним что-то нетак. Может классификацию "специальных" пояснят...
|
|
| Автор: Иван | 16278 | 19.01.2010 12:26 |
|
По поводу "специальных" мы этот вопрос поднимали и есть неофициальная информация от вышестоящих братьев, что классифицировать все как "типовые".
|
|
Просмотров темы: 6758