Контакты
Подписка
МЕНЮ
Контакты
Подписка

Студент просит жесткой критики и рекомендаций! - Форум по вопросам информационной безопасности

Студент просит жесткой критики и рекомендаций! - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: ОрлЁнок | 29738 13.07.2011 11:44
Всем добрый день,
я являюсь студентом, на данный момент прохожу практику в управлении образования.
Задание на практике мне поставили создать МУ для ИСПДн
Прошу уделить 5 мин. Вашего времени, и указать на ошибки в угрозах, либо на ошибки в перекрытии этих угроз.
Сам перечень я залил в ПДФе по адресу:
http://zalil.ru/31415322

Буду Вам очень признателен за указание ошибок ;)

Автор: sekira | 29742 13.07.2011 15:48
А что это за мобильные АРМ за пределами КЗ ? Зона КЗ = 0 м? А что за акустический канал для такой ситуации?

Автор: ОрлЁнок | 29743 13.07.2011 16:09
мобильные АРМ за пределами КЗ (имеется ввиду за пределами КЗ управления образования) Есть отдел ревизионный (проверяет образовательные учреждения ), так вот ревизор этот самый идет со своим ноутбуком в школу, детский сад, вуз и работает там (собирает информацию, пишет заключения и т.п.) в соответствии с положением об управлении образования таким ревизорам положена организация рабочего места (выделение раб. кабинета сейфа и др.)
Выходит зона КЗ = X>0. (за пределами КЗ управления образованием).
в графах описание и обоснование описывается канал и его возможности (естественно не полные - основные)

Автор: - | 29752 14.07.2011 12:55
В Вашем вопросе нет основного параметра АРМ ИСПДн - информацию какого гласса Вы защищаете. К каждому классу предъявляются свои требования по защите. Кроме того необходимо учитовать требования ваших внутриведомственных документов.
Рекомендую при составлении МУ следующий алгоритм действий: 1) рассмотреть все потенциальные каналы утечки; 2) выбрать из регламентирующих документов для каждого из них меры и средства защиты; 3) в случае если данные меры и средства нет возможности внедрить - документально обосновать неактуальность данного канала с последующим утверждением должностным лицом отвечающим за безопасность информации.

Автор: ОрлЁнок | 29757 14.07.2011 14:09
-

Для меня стояла задача немного в другой плоскости:
1 перечислить угрозы для ИСПДн (ЛВС с выходом в сеть Интернет)
2 меры перекрытия этих угроз

Т.е. пока не надо описывать вероятности реализации, опасности, актуальности.
Просто показать каналы и методы их перекрытия

Автор: ОрлЁнок | 29758 14.07.2011 14:16
-

Как Вы считаете можно перекрыть ИСПДн только орг. мерами? (и до какого класса)

4 класс - можно
4 специальный класс - можно
а 3-ий?
2-ой?
К чему я это пишу
Если ИСПДн К2 - специальная, а денег на СЗИ - нет, насколько "страшно" составить МУ с описание угроз (перекрытие которых осуществляется программно-техн., программными СЗИ, СКЗИ).
Или же стоит ее составить как положено? Т.е даже если денег нет, сделать все что можно "без денег" (орг. меры) а с остальным как быть?
Очень интересно узнать мнение работающих специалистов.

Автор: Гость | 29762 14.07.2011 15:17
Ну, если постараться, то в принципе и класс К1 ИСПДн можно закрыть оргмерами. Хотя, точно утверждать не могу, надо покопаться в требованиях, указаных в Приказе №58

Автор: sekira | 29764 14.07.2011 15:23
Как работа называется? Какая цель? Товаришч студент.

Автор: - | 29770 14.07.2011 17:26
Первые два пункта моих рекомендаций 100% отражают ваше задание. Третий необходим для полной законченности вашей миссии и придания ей полезности.
Для выполнения первых 2 пунктов полезно почитать хотябы СТР-К чтобы вникнуть в суть проблеммы.
Кроме того необходимо учитывать индивидуальные характеристики объекта информатизации. Готовых рецептов не существует.

Просмотров темы: 6767

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*