Контакты
Подписка
МЕНЮ
Контакты
Подписка

как сделать дешево и правильно ? - Форум по вопросам информационной безопасности

как сделать дешево и правильно ? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: MIren | 16752 02.02.2010 23:28
Уважаемые специалисты !
Помогите найти выход из следующей ситуации:
в целях реализации поставленных руководством задач необходимо осуществлять накопление и обработку информации с грифом священно (с) и с грифом "для священного пользования" (дсп). Причем, информация дсп должна циркулировать внутри закрытой сети, которая не имеет никаких подключений к внешним сетям.
А теперь самое сложное - ПЭВМ для выполнения задач выделен только ОДИН.
Вопрос - можно ли как-то разрулить вопрос таким образом, чтобы не нарушая требований по защите организовать работу по накоплению и обработке информации (с) и (дсп) на одной ПЭВМ ?

Автор: Sir | 16755 02.02.2010 23:58
Вам может помочь система защиты от НСД до класса 1В, вот только не понятно машина подключена только к конфиденциальной сети или и к секретной тоже, тогда надо понять технологический процесс может еще и стенка потребуется

Автор: MIren | 16827 04.02.2010 22:12
Здравствуйте уважаемый Sir !
Подскажите пожалуйста, возможно ли без нарушений организовать обработку секретной и служебной информации на одной ПЭВМ следующем образом: в обычном режиме ПЭВМ подключен к ведомственной несекретной сети, когда возникает необходимость этот ПЭВМ от сети отключается, к нему подключается внешний жесткий диск на котором обрабатывается секретная информация. Далее секретку обработали, диск отключили, убрали в сейф, ПЭВМ опять подключили к ведомственной несекретной сети.
Если такой вариант возможен, то какое необходимо для этого оборудование и как это оформляется документально?
С уважением, MIren.

Автор: Sir | 16831 04.02.2010 23:12
Случай интересный:). Во первых для обработки секретной информации объект информатизации должен пройти аттестацию. В плане защиты от НСД для начала надо установить класс вашей АС. Не зная технологического процесса и матрицы доступа сложно у становить ваш, скорее всего у вас либо 2А, либо 1В. Вам необходимо закупить и настроить сертифицированную систему защиты от НСД соответствующую вашему классу. Весь вопрос в том, что аттестованная система довольно инертное тело и такая организационная мера как отключения на момент обработки от общей сети, очень и очень спорна, даже если эта сеть не имеет выхода в интернет или другую открытую сеть. Подключение сетей разной степени конфиденциальности (не может быть объект ВТ временно предназначенным для обработки секретной информации, категория устанавливается на все время действия аттестата) допускается только через сертифицированный межсетевой экран, а он стоит не дешево. Гораздо проще отключить АРМ от сети и допустим на съемном носителе работать и с несекретными документами.

Автор: MIren | 16844 05.02.2010 10:58
Спасибо за исчерпывающий ответ !!!
Все понятно, нужно искать деньги на еще один ПЭВМ, другого выхода нет...
Прошла пара недель

Автор: Юрий, ФГУП "АБВГД" | 17212 17.02.2010 00:17
Про съемный НЖМД:
вариант вполне возможен при условии, что на момент обработки ГТ съемный диск устанавливается ВМЕСТО штатного(например, салазки) и осуществляется гальваническое отсоединение от сети (на момент обработки я бы еще и провод вообще убирал из помещения).

Автор: Антон | 17213 17.02.2010 03:42
Вторая ПЭВМ - самый лучший выход.
А про сменные винты - это конечно возможно, но допустим наш ФСТЭК как то косо смотрит на административные меры.

Автор: SMak | 17215 17.02.2010 08:01
Юрий
Насколько я знаю НЖМД означает - НЕСЪЕМНЫЙ жесткий магнитный диск. Поэтому съемный НЖМД звучит как-то не очень. Понятно, что это просто ошибка, а вот устанавливаться ВМЕСТО штатного он не может по нескольким причинам. Если АС аттестована под обработку ГТ, то как правило, системник оклеен спец. знаком (голограмкой), что будете вскрывать отключать штатный и т.д.. Да и состав установленного ПО внесен в соответствующие документы. Если вместо штатного операционка должна быть на съемном и т.д.
Я пользуюсь озвученным вами вариантом, но при этом съемный ЖМД играет роль учтенного МНИ не более.

Автор: SMak | 17216 17.02.2010 08:06
Забыл сказать, при этом конечно АС локальная, никакая сеть к ней не подключается. Вариант не тот что обсуждается.

Автор: Юрий, ФГУП "АБВГД" | 17219 17.02.2010 10:55
>>НЖМД означает - НЕСЪЕМНЫЙ жесткий магнитный диск
Собственно да, поэтому я и говорю про Mobil Rack, соответственно при установке НЖМД в кейс он становиться съемным))
>>что будете вскрывать отключать штатный и т.д..
Почему нет? Вскрыл, выдрал диск, вставил салазки. опечатал, сделал СИ.(соответственно салазки тоже требуют СП)
>>Если вместо штатного операционка должна быть на съемном и т.д.
Совершенно верно, единственное, что комплект ПО должен быть второй(лично звонил в MS уточнял )
>>съемный ЖМД играет роль учтенного МНИ не более
ИМХО вполне справедливое сравнение.
З.Ы. Такой подход часто используется для АС размещенных вне РСО, где обработка ГТ достаточно редкое явление. И техника не простаивает, и за МНИ (он же НЖМД) топать не нужно)))

Страницы: 1 2 >

Просмотров темы: 9344

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*