| Автор: Аноним | 36045 | 05.04.2012 16:23 |
|
комментарий, что в статье полная бредятина))))))))))
|
|
| Автор: Я | 36046 | 05.04.2012 16:24 |
|
в статье полная бредятина))))))))))
|
|
| Автор: Андрей , МГТУ | 36047 | 05.04.2012 16:30 |
|
Видно, что статью писал дилетант, не имеющий никакого представления о том, что представляет собой сертифкация средств защиты информации. Впрочем, тот факт, что автор статьи не решился подписать ее, сам по себе говорито многом. Выглядит все это как дешевая провокация.
|
|
| Автор: Татьяна | 36048 | 05.04.2012 16:41 |
|
Данная статья не соответствует действительности, полная ахинея!!!!
Не налазит ни на одну голову:):):):) |
|
| Автор: Vlad | 36049 | 05.04.2012 16:52 |
|
Создаётся впечатление, что аноним писавший данную статью очень далёк от данной темы. И сам вообще не понимает о чём пишет. Полная дезинформация.:(:(:(:(
Обидно что таким дилетантам доверяют написание таких статей. Автора на мыло!!!!!!!!!! Фууууууууууу:(:(:(:( |
|
| Автор: Сергей | 36051 | 05.04.2012 17:45 |
|
Странно, статья опубликована достаточно давно, а такая бурная реакция товарищей выше, только сегодня (да и практически в одно и то же время) произошла.
На "заказуху" похоже :) Автор изложил свои мысли, в чем то можно с ним согласиться, в чем то нет. А все эти "непонятки" из-за того, что нет четкой нормативной базы по поводу этих аттестаций, да и методики-требования, действительно отстали от современного развития информационных технологий. Ну а товарищам, что высказались выше, пожелание. Напишите конт-статью на тему, что с аттестацией у нас все ОК, естественно, только с конкретной аргументацией. |
|
| Автор: Комрад | 36061 | 05.04.2012 23:55 |
|
4 комментария за 30 минут и одной минорной тональности? - кому то стало скучно.
Анонимка=выстрел в воздух. |
|
| Автор: Mikhail | 36068 | 06.04.2012 11:33 |
|
Может быть это мнение редакции журнала?
|
|
| Автор: Михаил (другой) | 36072 | 06.04.2012 12:19 |
|
1. Переход от оценки показателей СЗИ к оценке "эффективности СЗИ" нужно конкретизировать, т.к. оценка эффективности также будет базироваться на оценке показателей.
2. Цитата: "... специалисты информационной безопасности нуждаются в разъяснении отдельных механизмов действий по процедурам оценки соответствия СЗИ ...". Трудно понять на русском, что именно хотел сказать автор. Если этот набор слов означает необходимость разработки типовых методик для конкретизации и оценки требований РД (эффективности СЗИ), то с этим можно согласиться. 3. "Глубоко отредактированные" РД через несколько лет (м.б. через 2-3 года) также устареют. РД должен определять основные принципы и критерии оценки. Остальное надо конкретизировать в регулярно обновляемых типоых (по классам СЗИ) методиках. Это и должна делать ФСТЭК. |
|
| Автор: Некто | 36075 | 06.04.2012 13:00 |
|
НИМАГУ МАЛЧАТ!
Анонимное "открытое письмо"! 8-О А чо тут такого? "Более чем из трех тысяч сертифицированных СЗИ, включенных в Госреестр, операторами персональных данных может быть использовано порядка 800. Это является недопустимо малым количеством, если принять во внимание, что только в реестре уполномоченного органа по защите прав субъектов персональных данных содержится информация о более чем 219 тыс. операторов персональных данных" - сразу видно что специалист писал! Всего 800 штук на 210 тыс потребителей! Ясен пень, никому не хватит! "С учетом того, что на сайте ФСТЭК России указано всего 35 испытательных лабораторий и 9 органов по сертификации, не представляется возможным понять, каким образом названное количество аккредитованных органов сможет обеспечить подтверждение соответствия всего потребного количества СЗИ для всех заинтересованных лиц..." - правильно! Каждому заявителю по испытательной лаборатории и по органу по сертификации! Что б всем сразу было хорошо! И что б в очереди не толкались! Ну и далее со всеми остановками :) Статейку видать автор писал сразу, как с митинга на Болотной вернулся. |
|
Просмотров темы: 23413