Контакты
Подписка
МЕНЮ
Контакты
Подписка

СОВ - Форум по вопросам информационной безопасности

СОВ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: arm | 35691 22.03.2012 17:35
Добрый день! Интересует вопрос: Обязательно ли для ИСПДн внедрять средство обнаруж. вторжений либо можно обойтись без него, например просто межсетевым экраном!

Автор: TIP | 35695 22.03.2012 18:44
Если ИСПДн имеет подключение к сетям общего пользования то надо, но если в модели угроз "сделать" неактуальными угрозы сетевых атак, то вроде как и незачем

Автор: Alcabar | 35707 23.03.2012 09:33
Угу, а после того, как 1-2 не прописанных правила для МЭ послужат причиной слива базы в инет главное будет правильно себя повести и не палиться?
Думаю, что в вопросе ИБ избыточность лишней не бывает.
Хотя при этом не надо забывать про прописные истины " стоимость защиты не должна превышать стоимость самой информации"

Автор: TIP | 35710 23.03.2012 10:14
Если на МЭ не будут прописаны правила, то СОВ не факт что поможет, надо настраивать правильно МЭ. Понятно что с СОВ лучше, но вопрос был сформулирован "обязательно ли внедрять СОВ"...

Автор: Alcabar | 35716 23.03.2012 11:10
Ну как показывает практика вопрос чаще ставится не "надо или не надо", а "как пропихнуть СОВ через начальство чтобы оно подписало счет".
При текущих тенденциях конечно уже чуть проще, но до сих пор спецы по ИБ часто рассматриваются как декоративные зверушки, которые в конторе только "чтобы были и ничего не трогали".
Идеальным вариантом вообще было бы поставить СОВ+МЭ, закрыть к такой-то бабушке всем доступ и открывать только по бумажке с подписью курирующего зам. ген.дира. Но этот путь требует очень крепких нервов и прямо таки адского терпения - ибо пользователи будут грызть мозг круглыми сутками

Автор: Yason, мол.спец. (осторожно:-) | 35718 23.03.2012 12:00
<<Хотя при этом не надо забывать про прописные истины " стоимость защиты не должна превышать стоимость самой информации">>

Муха-ха-ха, осталось посчитать стоимость защищаемых ПДн.
А если хочется считать, то в этом случае можно ориентироваться на размеры штрафов при утечке или проверке контролёрами :))

Автор: Alcabar | 35725 23.03.2012 14:54
Ну в области ПДн оно так и считается, если что. Целесообразность защиты определятся сравнением стоимости защиты и финансовыми потерями, которые кампания понесет в случае компрометации данных. Если стоимость защиты выше возможных убытков, то встает вопрос- "а надо ли вообще?"

Автор: arm | 35726 23.03.2012 15:22
К сожалению не услышал ответа необходимо ли использование ср. обнар. вторжений. Может кто-то по существу ответит? Заранее благодарен.

Автор: Проходил мимо | 35727 23.03.2012 15:51
С формальной точки зрения надо - об это в явном виде сказано в 58-ом приказе ФСТЭК.

Автор: Yason, мол.спец. (осторожно:-) | 35729 23.03.2012 16:10
Я бы добавил.
Если подводите ИСПДн под типовую и её классифицируете, то согласно 58 приказа ФСТЭК надо.
А если ИСПДн подводите под специальную, то исходя из Вашей частной модели угроз вычисляете актуальные угрозы и сами решаете требуется ли применения СОВ для их закрытия или такой необходимости нет.

Страницы: 1 2 3 >

Просмотров темы: 8301

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*