Контакты
Подписка
МЕНЮ
Контакты
Подписка

Перечень сертифицированных СЗИ. - Форум по вопросам информационной безопасности

Перечень сертифицированных СЗИ. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Сергей Б | 21995 15.09.2010 17:35
Подскажите, имеют ли какую-то силу комментарии ФСТЭК в реестре сертифицированных СЗИ.

Например, у нас для защиты ИСПДн К1 по всем требованиям подходит СЗИ Security Studio. Но в реестре сертифицированных средств защиты написано про него "может использоваться для защиты ИСПДн класса до К2"

Автор: Александр | 21996 15.09.2010 17:59
Глупый вопрос!!!конечно имеют. Сертификация же проходит на соответствие определенным требованиям, которые отличаются для К1 и К2.

Автор: sekira | 22002 16.09.2010 06:57
В требованиях НМД ФСТЭК по ИСПДн нет фраз о обязательном соответствии СЗИ используемом в К1 сертификации для класса К1. И для остальных классов также. Если неправ жду выдержек из документов?! Я не нашел.
Хотя все это логично, но где на бумаге то.

Автор: Сергей Б | 22004 16.09.2010 09:15
Уточняю, если кто не понял:
В сертификате для данного СЗИ нет указаний о том для какого он класса ИСПДн сертифицирован. Есть только информация о соответствии классу СВТ и уровню НДВ.

Всем требованиям ТЗ на систему защиты ПДн он удовлетворяет.

Но есть пометка в реестре сертифицированных СЗИ. Пометка сделана специалистом ФСТЭК. Юридической силы эти пометки не имеют.

Но интересно - как происходит на практике при проверках со стороны ФСТЭК. Будут ли они обращать на это внимание и возможны ли проблемы если не следовать указаниям этих пометок.

Автор: Сергей Б | 22007 16.09.2010 10:37
Уточняю, если кто не понял:
В сертификате для данного СЗИ нет указаний о том для какого он класса ИСПДн сертифицирован. Есть только информация о соответствии классу СВТ и уровню НДВ.

Всем требованиям ТЗ на систему защиты ПДн он удовлетворяет.

Но есть пометка в реестре сертифицированных СЗИ. Пометка сделана специалистом ФСТЭК. Юридической силы эти пометки не имеют.

Но интересно - как происходит на практике при проверках со стороны ФСТЭК. Будут ли они обращать на это внимание и возможны ли проблемы если не следовать указаниям этих пометок.

Автор: malotavr | 22010 16.09.2010 11:24
> Но интересно - как происходит на практике при проверках со стороны ФСТЭК. Будут ли они обращать на это внимание и возможны ли проблемы если не следовать указаниям этих пометок.

Вы задали вопрос, на который пока нет ответа даже у тех людей, которые будут проводить эти проверки :) Сейчас фактически отсутствует нормативная база для проведения проверок.

Автор: Zetor | 22092 21.09.2010 19:22
to Сергей Б. Даже сам производитель Security Studio отмечает, что данное СЗИ не может использоваться для К1.

Автор: malotavr | 22097 21.09.2010 23:10
> Даже сам производитель Security Studio отмечает, что данное СЗИ не может использоваться для К1.

Пруфлинк?
Прошел месяц

Автор: Zetor | 23096 30.10.2010 15:45
Линк Я не нашел, но вот сам документ имеется
Документ ГК "Информзащита" Сборник типовых сценариев защиты персональных данных, обрабатываемых в распределенных информационных системах"

Там точно такая же табличка, что и тут http://www.securitycode.ru/solutions/security_studio/
только на против security_studio для К1 кружочка нет.
А почуму так это уже вопрос не ко мне :-[.

Автор: Михаил | 23110 31.10.2010 20:47
Вернемся на исходную!

1.Если ИСПДН К1 -локальная .
СЗИ Security Studio -использовать можно.

2.Если ИСПДН К1 -распределенная .СЗИ Security Studio -использовать можно в пределах локальных сегментов.

http://www.securitycode.ru/solutions/security_studio/

Страницы: 1 2 >

Просмотров темы: 9642

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*