| Автор: arm | 35691 | 22.03.2012 17:35 |
|
Добрый день! Интересует вопрос: Обязательно ли для ИСПДн внедрять средство обнаруж. вторжений либо можно обойтись без него, например просто межсетевым экраном!
|
|
| Автор: TIP | 35695 | 22.03.2012 18:44 |
|
Если ИСПДн имеет подключение к сетям общего пользования то надо, но если в модели угроз "сделать" неактуальными угрозы сетевых атак, то вроде как и незачем
|
|
| Автор: Alcabar | 35707 | 23.03.2012 09:33 |
|
Угу, а после того, как 1-2 не прописанных правила для МЭ послужат причиной слива базы в инет главное будет правильно себя повести и не палиться?
Думаю, что в вопросе ИБ избыточность лишней не бывает. Хотя при этом не надо забывать про прописные истины " стоимость защиты не должна превышать стоимость самой информации" |
|
| Автор: TIP | 35710 | 23.03.2012 10:14 |
|
Если на МЭ не будут прописаны правила, то СОВ не факт что поможет, надо настраивать правильно МЭ. Понятно что с СОВ лучше, но вопрос был сформулирован "обязательно ли внедрять СОВ"...
|
|
| Автор: Alcabar | 35716 | 23.03.2012 11:10 |
|
Ну как показывает практика вопрос чаще ставится не "надо или не надо", а "как пропихнуть СОВ через начальство чтобы оно подписало счет".
При текущих тенденциях конечно уже чуть проще, но до сих пор спецы по ИБ часто рассматриваются как декоративные зверушки, которые в конторе только "чтобы были и ничего не трогали". Идеальным вариантом вообще было бы поставить СОВ+МЭ, закрыть к такой-то бабушке всем доступ и открывать только по бумажке с подписью курирующего зам. ген.дира. Но этот путь требует очень крепких нервов и прямо таки адского терпения - ибо пользователи будут грызть мозг круглыми сутками |
|
| Автор: Yason, мол.спец. (осторожно:-) | 35718 | 23.03.2012 12:00 |
|
<<Хотя при этом не надо забывать про прописные истины " стоимость защиты не должна превышать стоимость самой информации">>
Муха-ха-ха, осталось посчитать стоимость защищаемых ПДн. А если хочется считать, то в этом случае можно ориентироваться на размеры штрафов при утечке или проверке контролёрами :)) |
|
| Автор: Alcabar | 35725 | 23.03.2012 14:54 |
|
Ну в области ПДн оно так и считается, если что. Целесообразность защиты определятся сравнением стоимости защиты и финансовыми потерями, которые кампания понесет в случае компрометации данных. Если стоимость защиты выше возможных убытков, то встает вопрос- "а надо ли вообще?"
|
|
| Автор: arm | 35726 | 23.03.2012 15:22 |
|
К сожалению не услышал ответа необходимо ли использование ср. обнар. вторжений. Может кто-то по существу ответит? Заранее благодарен.
|
|
| Автор: Проходил мимо | 35727 | 23.03.2012 15:51 |
|
С формальной точки зрения надо - об это в явном виде сказано в 58-ом приказе ФСТЭК.
|
|
| Автор: Yason, мол.спец. (осторожно:-) | 35729 | 23.03.2012 16:10 |
|
Я бы добавил.
Если подводите ИСПДн под типовую и её классифицируете, то согласно 58 приказа ФСТЭК надо. А если ИСПДн подводите под специальную, то исходя из Вашей частной модели угроз вычисляете актуальные угрозы и сами решаете требуется ли применения СОВ для их закрытия или такой необходимости нет. |
|
Просмотров темы: 8301