Контакты
Подписка
МЕНЮ
Контакты
Подписка

Оценка защищенности ЛВС - Форум по вопросам информационной безопасности

Оценка защищенности ЛВС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Дмитрий | 30284 31.07.2011 23:47
Здравствуйте, необходимо оценить защищенность ЛВС на предприятии. Есть несколько отделов - плановый, технологический, бухгалтерия, отдел кадров и т.д.. Каким образом производить оценку и каким документами пользоваться?

Думаю, сперва составить список защищаемой информации, пользователей с матрицей доступа и угроз, после чего разбить всю сеть по отделам, каждый отдел разбить по рабочим станциям и их уже оценивать по РД АС. Затем по РД МЭ оценить межсетевые экраны между отделами.

Оценка будет производиться по РД АС, МЭ, СВТ, Защита от НСД и Концепция защиты СВТ и АС от НСД к информации + СТР-К, достаточно ли этого? И правилен ли план для корректной оценки?

Автор: Зашедший | 30285 01.08.2011 08:07
Либо тема сформулирована неправильно, либо я не понимаю о чём речь.

Что понимается под "ЛВС на предприятии"? Только лишь физическая среда передачи данных (кабель) или же все узлы и оборудование соединенные с этой ЛВС? Если, последнее, то тут стоит говорить об АС (автоматизированной системе обработки данных), а не только об ЛВС.

Что понимается под оценить защищенность ЛВС? Вам нужно оценить надежность передачи данных по витой паре, оптике или радиоканалу или же Вы хотите оценить защищенность АС, т.е. провести аттестацию и сертификацию СЗИ?

Чем занимаются отделы? Отдел кадров и бухгалтерия обычно обрабатывают разные персданные (ПДн), а значит и класс защищенности по ИСПДн и возможно по СТР-К у них будут разные. Т.е. аттестат будет выдаваться отдельно для АС отдела кадров по классу -- и отдельно для АС бухгалтерии по класуу -- .

Определите, какие персональные данные обрабатываются в каждом отделе, выделите, при необходимости, каждый отдел в отдельную АС и аттестовывайте каждую АС по конкретному классу.

Оценка соответствия требованиям безопасности происходит на основании требований СТР-К для конфиденциальной информации и, насколько я помню, на основании Приказа №58 для персональных данных.

Просмотров темы: 5098

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*