| Автор: Андрей | 27324 | 30.03.2011 13:39 |
|
Прошу дать ответ. На предприятии ИСПДНн класса К-1 и К-3. Обследование прошли. Коммерсанты (центры защиты) предлагают сделать техническое задание (описание) СЗИ и далее приобретать средства защиты информации. Ранее предлагали SecretNet 6 (контроллер, считыватель, идентификатор) + Security Studio 6 - Trusted Boot Loader. Сейчас предлагают только Security Studio 6 - Trusted Boot Loader; - якобы с аппаратной частью возникают проблемы. Есть какие-то требования - устанавливать аппаратную и программную часть СЗИ или можно только программную?
|
|
| Автор: Александр | 27344 | 30.03.2011 17:07 |
|
Смотря какой режим обработки ПД - однопользовательский или многопользовательскийю.
А так можете посмотреть приказ ФСТЭК №58 от 5.02.2010 |
|
| Автор: Андрей | 27360 | 31.03.2011 06:54 |
|
Режим обработки на всех ИСПДн многопользовательский. На предприятии между отдельными зданиями VPN. На выходе стоят межсетевые экраны - FPSU-IP. В этом приказе №58 одна "вода" и мало конкретики. "Выбор и реализация методов и способов защиты информации в информационной системе осуществляются на основе определяемых оператором (уполномоченным лицом) угроз безопасности персональных данных (модели угроз) и в зависимости от класса информационной системы". Подскажите кто-нибудь, что нужно ставить на машину пользователя?
|
|
| Автор: Nts | 27368 | 31.03.2011 11:37 |
|
SecretNet 6 это комплексная СЗИ в составе которой может быть в том числе и "(контроллер, считыватель, идентификатор) ", либо программный МДЗ который у них Trusted Boot loader .
Если Ас у вас идет как 1г обойдетесь и без аппаратных средств. |
|
| Автор: sekira | 27370 | 31.03.2011 12:11 |
|
Берете свою модель угроз и приказ ФСТЭК №58 от 5.02.2010 и смотрите требования к системе защиты, если с помощью планируемых средств защиты вы сможите выполнить данные требования, то в чем проблема.
Внимательно прочитайте пункт 2.4 в положении (приказ 58). |
|
| Автор: Воронок | 27372 | 31.03.2011 12:40 |
|
Если у вас есть выход в Интернет - то лучше все же использовать смарт-карты, электронные замки и другие носители информации для надежной идентификации и аутентификации пользователей.
Но можно все компенсировать в МУ и обойтись без аппаратной части, как опишите! |
|
Просмотров темы: 6646