Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита ПДн в терминальном режиме - Форум по вопросам информационной безопасности

Защита ПДн в терминальном режиме - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Дмитрий | 23514 15.11.2010 07:45
Терминальный режим. Все ПО установлено на сервере. Клиенты имеют свои жесткие диски.

Упрощается ли при этом постановка технической защиты в этом случае? Надо ли на клиентов ставить СЗИ от НСД?

Прошу поделиться опытом.

Автор: Гость | 23518 15.11.2010 10:38
Это зависит от требований по безопасности. Что вы хотите защитить - гостайну, конфу, перс. данные?

Автор: Дмитрий | 23519 15.11.2010 10:49
Персональные данные, К2, есть выход в интернет.

Автор: Гость | 23520 15.11.2010 11:01
Если это не гос.учреждение (для них средство защиты должно иметь сертификат по НДВ, то есть встроенная в ОС аутентификация не катит), то на клиенты ставить СЗИ от НСД нет необходимости.
Если это гос.учреждение, то СЗИ должно быть сертифицированным и иметь НДВ4. В этом случае придется использовать СЗИ от НСД на терминалах, так как необходимо обеспечить аутентификацию пользователей.

Автор: Дмитрий | 23521 15.11.2010 11:08
У нас не гос учреждение, но необходимость в использовании сертифицированных средств есть:
Положение 781, п.5
"Средства защиты информации, применяемые в информационных системах, в
установленном порядке проходят процедуру оценки соответствия."

А т.к. у нас терминальный режим, то аутентификация пользователей происходит на стадии обращения к серверу, а обеспечивает ее МЭ с сетевым разграничение типа TrustAccess.

Зачем тогда СЗИ от НСД на клиентах?

Автор: Гость | 23522 15.11.2010 11:20
На счет процедуры соответствия - это Вы правильно сказали. Применение сертифицированного СЗИ - наиболее безгеморный путь.
При сетевой аутентификации необходимо ввести логин/пароль (или идентификатор) на терминале. Так? Если на терминале обработка логина/пароля или идентификатора и их проброска на сервер осуществляется этим СЗИ, то больше ничего не надо (при условии - у пользователя нет возможности сохранить перс.данные на терминале).

Автор: Гость | 23523 15.11.2010 11:34
На счет процедуры соответствия - это Вы правильно сказали. Применение сертифицированного СЗИ - наиболее безгеморный путь.
При сетевой аутентификации необходимо ввести логин/пароль (или идентификатор) на терминале. Так? Если на терминале обработка логина/пароля или идентификатора и их проброска на сервер осуществляется этим СЗИ, то больше ничего не надо (при условии - у пользователя нет возможности сохранить перс.данные на терминале).

Автор: Дмитрий, ОКБ САПР | 23529 15.11.2010 14:54
По опыту можно сказать, что в случае наличия дисков на терминалах установка СЗИ НСД на них необходима для создания замкнутой среды . В случае загрузки через сеть (PXE или Ками-терминал <http://www.kami.ru/KAMI-Terminal.dpsp>;) это требование не предъявляется. В обоих случаях обязательна установка СЗИ НСД на сервер. Типовое решение описано здесь <http://www.accord.ru/sol2.html>;.

Автор: Дмитрий, ОКБ САПР | 23530 15.11.2010 14:55
Ошибся со ссылками в предыдущем сообщении. Нужно так
http://www.kami.ru/KAMI-Terminal.dpsp и так http://www.accord.ru/sol2.html .

Автор: Андрей, СИБ АЛЬПИКС | 23531 15.11.2010 15:26
Существует средство он НСД КРИПТОН-ЗАМОК производства фирмы АНКАД (электронный замок) с помощью которого можно организовать бездисковые рабочие места на основе встроенного Флеш-диска 16 Мбайт.
И терминал и обеспечена защита от нсд. Подробней информация http://sib-alpiks.ru/index.php?id=45

Страницы: 1 2 >

Просмотров темы: 6357

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*