Контакты
Подписка
МЕНЮ
Контакты
Подписка

Применение "РД. СВТ. Защита от НСД. Показатели..." - Форум по вопросам информационной безопасности

Применение "РД. СВТ. Защита от НСД. Показатели..." - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Буч | 36338 18.04.2012 16:43
На сайте ФСТЭКа размещен документ "Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (ссылка http://fstec.ru/_docs/doc_3_3_003.htm ).

Скажите, какого назначение этого документа и как он может быть полезен для АС, обрабатывающих конфиденциальную информацию?

Например, от того, что в моей АС применяются СВТ 1 класса защищенности, а не 6 класса защищенности на что-нибудь повлияет? Можно ли в случае СВТ 1 класса защищенности не применять КСЗИ "Панцирь-С" и т.п.?


Автор: Мельник | 36429 20.04.2012 07:33
Думаю будет полезным прочитать все РД. есть соответствия класса СВТ и АС.

Автор: Мельник | 36430 20.04.2012 07:34
СВТ 2 - ОВ
СВТ 3 - СС
СВТ 4 - С
Прошло около недели

Автор: Vladimir69, КП11 | 36655 29.04.2012 21:57
если актуально.
Для конфиденциальной информации класс СВТ должен быть желательно не ниже 5. Кстати Windows 7 Prof сертифицирована именно по этому классу и это означает, что дополнительных средств защиты, выполняющих функции управления доступом, регистрации и учета не нужно. Во вопросы контроля целостности - отдельный вопрос.
Мы например на рабочую станцию кроме операционки ставим электронный замок типа СОБОЛЬ или АККОРД-АМДЗ, чтобы защитить от доступа к системе посторонних или недопущенных лиц, находящихся в одном кабинете.
Исходя из того, что декларируется на официальном сайте ПАНЦИРЬ-С решает все вопросы, кроме антивирусной защиты, то дополнительно на автономную станцию ставить ничего не надо.

Проанализируйте выполнение требований для 5 класса на вашей ПЭВМ, обрабатывающей конфиденциальную информацию, и не имеющей выхода в Интернет. если выход есть, то уже необходимо анализировать другие угрозы и смотреть ПАНЦИТЬ закрывает их или требуется дополнительная защита. Типовые угрозы можно посмотреть в документе Базовая модель угроз безопасности персональных данных (таже конфиденциальная информация, но есть открытый доступ ко всем документам).

Соответствие требований для АС класса 1Г или 1Д определено в другом документе. РД ФСТЭК по СВТ только определяет требования к автономной рабочей станции, которая должна использоваться отдельно или в составе АС.

Автор: Буч | 36694 02.05.2012 08:42
Vladimir69, КП11 спасибо за информацию! Вопрос всегда актуален, т.к. приведение в соотвествие с РД, может позволить избежать покупки неудобного ПО СКЗИ.
Прошла пара лет

Автор: Настя | 51215 21.03.2014 18:57
Соответствие требований для АС класса 1Г или 1Д определено в другом документе -
А не подскажите в каком именно?

Автор: Vladimir69, КП11 | 51217 21.03.2014 21:29
Коллеги! Появились новые требования для Государственных информационных систем - Приказ ФСТЭК 2013 г. №17 и для ИСПДн - Приказ ФСТЭК 2013 г. №21. Необходимо ориентироваться на них. Классификация 1Г или 1Д предписана документом РД. – руководящий документ Гостехкомиссии России от 30 марта 1992 г. «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации».

СТР-К (Для служебного пользования). ФСТЭК (я был на конференции) каждый раз говорит о том, что СТР-К актуален только в части защиты информации от утечек по техническим каналам, в остальном ориентироваться на приказы 2013 г.

Автор: Игорь | 51225 24.03.2014 09:07
См. информационное сообщение ФСТЭК http://fstec.ru/normotvorcheskaya/informatsionnye-i-analiticheskie-materialy/64-normotvorches

Просмотров темы: 15898

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*