| Автор: Сергей Б | 21995 | 15.09.2010 17:35 |
|
Подскажите, имеют ли какую-то силу комментарии ФСТЭК в реестре сертифицированных СЗИ.
Например, у нас для защиты ИСПДн К1 по всем требованиям подходит СЗИ Security Studio. Но в реестре сертифицированных средств защиты написано про него "может использоваться для защиты ИСПДн класса до К2" |
|
| Автор: Александр | 21996 | 15.09.2010 17:59 |
|
Глупый вопрос!!!конечно имеют. Сертификация же проходит на соответствие определенным требованиям, которые отличаются для К1 и К2.
|
|
| Автор: sekira | 22002 | 16.09.2010 06:57 |
|
В требованиях НМД ФСТЭК по ИСПДн нет фраз о обязательном соответствии СЗИ используемом в К1 сертификации для класса К1. И для остальных классов также. Если неправ жду выдержек из документов?! Я не нашел.
Хотя все это логично, но где на бумаге то. |
|
| Автор: Сергей Б | 22004 | 16.09.2010 09:15 |
|
Уточняю, если кто не понял:
В сертификате для данного СЗИ нет указаний о том для какого он класса ИСПДн сертифицирован. Есть только информация о соответствии классу СВТ и уровню НДВ. Всем требованиям ТЗ на систему защиты ПДн он удовлетворяет. Но есть пометка в реестре сертифицированных СЗИ. Пометка сделана специалистом ФСТЭК. Юридической силы эти пометки не имеют. Но интересно - как происходит на практике при проверках со стороны ФСТЭК. Будут ли они обращать на это внимание и возможны ли проблемы если не следовать указаниям этих пометок. |
|
| Автор: Сергей Б | 22007 | 16.09.2010 10:37 |
|
Уточняю, если кто не понял:
В сертификате для данного СЗИ нет указаний о том для какого он класса ИСПДн сертифицирован. Есть только информация о соответствии классу СВТ и уровню НДВ. Всем требованиям ТЗ на систему защиты ПДн он удовлетворяет. Но есть пометка в реестре сертифицированных СЗИ. Пометка сделана специалистом ФСТЭК. Юридической силы эти пометки не имеют. Но интересно - как происходит на практике при проверках со стороны ФСТЭК. Будут ли они обращать на это внимание и возможны ли проблемы если не следовать указаниям этих пометок. |
|
| Автор: malotavr | 22010 | 16.09.2010 11:24 |
|
> Но интересно - как происходит на практике при проверках со стороны ФСТЭК. Будут ли они обращать на это внимание и возможны ли проблемы если не следовать указаниям этих пометок.
Вы задали вопрос, на который пока нет ответа даже у тех людей, которые будут проводить эти проверки :) Сейчас фактически отсутствует нормативная база для проведения проверок. |
|
| Автор: Zetor | 22092 | 21.09.2010 19:22 |
|
to Сергей Б. Даже сам производитель Security Studio отмечает, что данное СЗИ не может использоваться для К1.
|
|
| Автор: malotavr | 22097 | 21.09.2010 23:10 |
|
> Даже сам производитель Security Studio отмечает, что данное СЗИ не может использоваться для К1.
Пруфлинк? |
|
| Автор: Zetor | 23096 | 30.10.2010 15:45 |
|
Линк Я не нашел, но вот сам документ имеется
Документ ГК "Информзащита" Сборник типовых сценариев защиты персональных данных, обрабатываемых в распределенных информационных системах" Там точно такая же табличка, что и тут только на против security_studio для К1 кружочка нет. А почуму так это уже вопрос не ко мне :-[. |
|
| Автор: Михаил | 23110 | 31.10.2010 20:47 |
|
Вернемся на исходную!
1.Если ИСПДН К1 -локальная . СЗИ Security Studio -использовать можно. 2.Если ИСПДН К1 -распределенная .СЗИ Security Studio -использовать можно в пределах локальных сегментов. |
|
Просмотров темы: 9642