Контакты
Подписка
МЕНЮ
Контакты
Подписка

класс АС - Форум по вопросам информационной безопасности

класс АС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 5 >

Автор: -/- | 36276 16.04.2012 11:27
здравствуйте, подскажите кто знает, есть ноут с внешними жесткими дисками, вся инфа на них, есть куча пользователей, каждому выдают только 1 свой жесткий при работе, другой внешний диск ему не дадут, какой класс защищенности?

Автор: sekira | 36278 16.04.2012 11:58
В ребусы что ли играем? Какая информация защищается? Сколько уровней конфиденциальности (секретности)?
Спрашивайте по РД в чем проблема в классификации. Какой пункт РД вызывает сомнения?

Автор: Сирёга | 36280 16.04.2012 12:02
Многопользовательская система, т.е. первый класс, буква в зависимости от уровня конфиденциальности(категории).

Автор: -/- | 36281 16.04.2012 14:03
гт, с, проблема в том что внешники отдаются только определенным пользователям, т.е. любой пользователь не имеет возможности взять все внешники скопом, получается что не 2А, но выдача внешников не прописана никакими организационными документами, 1В получается по хорошему же?

Автор: sekira | 36284 16.04.2012 14:51
В РД четко многопользовательская с разными правами на доступ (у каждого свой диск) - 1В. Это ваш случай в не зависимости от доступа к жестким дискам.

Автор: три минус один | 36325 18.04.2012 09:33
Из практики (и мнение регуляторов будет такое), что класс 1Б(В,Г).
Но если изучить требования к классам из РД внимательно, то станет понятно что некоторые требования предъявляемые к 1ому классу в данном случае (когда у каждого пользователя свой жесткий диск) не совсем корректны.

Автор: Странник | 36342 18.04.2012 17:48
Sekira правильно поставил вопросы. Только получив на них ответы можно что-либо сказать.

Не путайте СВТ и АС. Аттестацию проходит АС соответственно сколько дисков не важно.

Автор: :-) | 36343 18.04.2012 18:04
Выдача жёстких дисков каждому пользователю - это орг. мера, осуществляемая РСП!!!!! Другими словами: разграничение доступа к носителям разного уровня конфиденциальности осуществляется не СЗИ от НСД (например, Secret Net), а силами РСП. Отсюда вывод: если вся секретная информация хранится на выдаваемых пользователям жёстких дисках, а на ЖМД ПЭВМ хранится только прикладное ПО, то делайте класс 2А и можете обрабатывать хоть сведения ОВ на этой АС. Ни ФСТЭК, ни ФСБ Вам ничего не скажет. И так с любыми "автономками" в гостайне!!! Какой смысл на них выполнять требования 1Б или 1В, когда одновременно на них несколько человек с разными допусками работать не могут в силу Инструкции №3-1?!

Автор: sekira | 36344 18.04.2012 19:33
"Отсюда вывод: если вся секретная информация хранится на выдаваемых пользователям жёстких дисках, а на ЖМД ПЭВМ хранится только прикладное ПО"

Забыли про потоки информации и временные файлы на диске с системой, файлы в темповых папках программ и в оперативной памяти самой ПЭВМ.

Каждому пользователю свой диск - уже разные права доступа к информации в АС.

АС и ее технологический процесс непревязаны изначально к методам и средствам защиты!

Автор пусть уточнит требования а иначе обсуждения темы опять будут беспочвены...

Автор: :-) | 36346 18.04.2012 21:11
Ну, почему всё надо разжёвывать?!
>> Забыли про потоки информации и временные файлы на диске с системой, файлы в темповых папках программ и в оперативной памяти самой ПЭВМ.
Нет, не забыл. Почему Вы про излучения ПЭМИ и наводки не вспоминаете?
Ваши потоки и временные файлы, равно как и ПЭМИ с наводками, возникают ВО ВРЕМЯ ОБРАБОТКИ информации. Если настроить СЗИ от НСД на затирание информации (программная мера), включать генератор шума (техническая мера) и перегружать ПЭВМ перед работой другого пользователя (организационная мера), то у каждого пользователя для работы будет просто СВТ. Подключая свой ЖМД со своей пользовательской информацией, он из СВТ получает АС (см. РД АС ФСТЭК России, 1992). Поскольку разграничение информационных ресурсов осуществляется на уровне РСП, т.е. до АС. То и нет смысла "городить огород" из требований 1 класса на АС'ках, построенных на базе автономных ПЭВМ. Делаешь 2А и обрабатываешь что тебе надо.
С ЖМД пользователь может приносить полностью ОС, прикладное ПО. Тогда какие проблемы?! Кроме BIOS'а в ней ничего нет. Чего абсурдом заниматься?
Более того, если АС'ка построена на базе автономной ПЭВМ и ВСЕ пользователи приходят обрабатывать на ней секретную информацию со своей флэшкой, а после уносят свою информацию и "очищают" ПЭВМ. Ситуация аналогична!!! Прикладной софт защищать нет смысла. Тоже будет 2А, обрабатывай чего надо.

Человек получает в РСП носитель информации (ЖМД, флэшка, диск), к которому у него есть доступ и допуск. Идёт в режимное помещение, где стоит аттестованная АС на базе автономной ПЭВМ, в которой нет никакой пользовательской информации ограниченного доступа. Подключает носитель. Включает все необходимые средства защиты. Обрабатывает закрытую информацию, распечатывает чего нужно на учтённые бумажные носители. Сохраняет свои электронные "наработки" на свой же носитель. "Очищает" ПЭВМ от своей пользовательской информации. Выключает ПЭВМ и средства защиты. Сдаёт носитель и распечатки в РСП. До и после всё в рамках Инструкции № 3-1.
Если Вы собираетесь хранить на ПЭВМ в отдельных папках секретные документы, то только тогда надо "городить" систему разграничения доступа и присваивать один из первого класса согласно СТР.

>> Каждому пользователю свой диск - уже разные права доступа к информации в АС.
Разные, но только эту "разность" обеспечивается не СЗИ, а РСП.

>> АС и ее технологический процесс непревязаны изначально к методам и средствам защиты!
Кардинально ошибаетесь. Если методы и средства защиты не привязаны к АС и его техпроцессу, то ситуация глупейшая: производство само по себе, защита сама по себе. Чтобы защита "работала" (а не была отторгаема АС'кой и её пользователями), она должна быть частью АС'ки и техпроцесса. Для этого надо понимать, что технологический процесс, обрабатывающий закрытую информацию, должен быть защищаемым техпроцессом. В таком случае условия обработки закрытой информации и обеспечения её защиты - равнозначны и неотъемлемы друг от друга. А Вы говорите, что они изначально не привязаны...

Страницы: 1 2 3 4 5 >

Просмотров темы: 15340

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*