| Автор: Дмитрий | 24573 | 28.12.2010 21:58 |
|
Есть локальная сеть, где ведется обработка персональных данных класса К2, формально разделенная на защищаемую (ИСПДн с установленными СЗИ) и не защищаемую (где не ведется обработка ПДн). Но фактически все АРМ состоят в одной сети.
Вопрос следующий: 1) не противоречит ли такая структура требованиям законодательства (так например, по СТР-К: "Средства защиты информации от НСД должны использоваться во всех узлах ЛВС независимо от наличия (отсутствия) конфиденциальной информации в данном узле ЛВС и требуют постоянного квалифицированного сопровождения со стороны администратора безопасности информации.")? 2) Какие есть способы выделения сегмента сети? Помогите пожалуйста разобраться. Очень нужно. Заранее всем спасибо! |
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 24577 | 29.12.2010 10:08 |
|
Нужно разделять сети физически или с помощью сертифицированного "Файрвола"
|
|
| Автор: Дмитрий | 24578 | 29.12.2010 10:15 |
|
А нужно ли их вообще физически разделять? Можно же выделить группу защищенных пользователей в доменной политике и проблема решена. Или я не прав?
|
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 24579 | 29.12.2010 11:18 |
|
Твое решение не верно, нужно сертифицированное средство защиты.
|
|
| Автор: AIB | 24582 | 29.12.2010 13:04 |
|
"В общем" - надо и разделять и защищать, безусловно.
Однако прежде надо понять, что за структура у сети (как минимум - имеется ли выход в другие сети и интернет, что с беспроводными точками доступа и т.п.), какие данные кем и как обрабатываются, откуда берутся, куда передаются, какие вообще есть риски (если, например, все армы находятся в ядерном бункере - это одно, а если в торговом центре - совсем другое), какими документами регулируется конкретно Ваша организация (обязательны ли для вас требования СТР-К, например) и т.п. А после этого определиться со средствами. |
|
Просмотров темы: 4769