| Автор: Марат | 37727 | 15.06.2012 14:57 |
|
Государственное унитарное предприятие. Обязательно ли придерживаться требований ФСТЭК по классу защищенности АС, СВТ от НСД, МЭ и т.д. ?
ГТ нет, только КИ. Если используются не сертифицированные средства защиты, чем это грозит ? |
|
| Автор: sc63 | 37728 | 15.06.2012 15:17 |
|
Читайте СТР-К, все вопросы отпадут сами собой.
|
|
| Автор: Марат | 37730 | 15.06.2012 15:34 |
|
А если все же не отпадут ? Уже перелопатил все нормативные документы...нигде четко не написано.
|
|
| Автор: sc63 | 37732 | 15.06.2012 15:40 |
|
тогда напишите письмо во ФСТЭК с просьбой разъяснить - ни Вам четко на все вопросы ответят. А в краце - т.к. ФСТЭК является структурой исполнительной власти в РФ, то и для остальных государственных структур его требования являются обязательными. Вы ведь к письмам из вышестоящей организации не относитесь с сомнением, выполнять или нет, знаете, ругать будут.... то же самое и со ФСТЭКом
|
|
| Автор: lp | 37736 | 15.06.2012 16:56 |
|
под КИ что вы подразумеваете?
Есть категория "должны" с точки зрения регулятора. А есть категория "обязанны" согласно букве закона. В сфере правоотношений связанных с информационной безопасностью эти категории очень часто различны |
|
| Автор: lp | 37737 | 15.06.2012 17:00 |
|
На мой, сугубо непрофессиональный взгляд, отличным индикатором "Должен ли я" является наличие лицензии соответствующего органа.
Т.е. если, например, у Вас есть "лицензия по конфе" от ФСТЭК тогда, увы должны иначе у Вас её заберут. А если лицензий у Вас нет, то Вы еще "непосчитаны"... |
|
| Автор: Марат | 37739 | 15.06.2012 17:14 |
|
КИ - конфиденциальная инф-я.
Ну допустим, ситуация, гос предприятие без гос тайны. Используется Microsoft Forefront TMG, который не сертифицирован. Это чем то грозит предприятию ? |
|
| Автор: lp | 37741 | 15.06.2012 17:32 |
|
пардон
|
|
| Автор: lp | 37746 | 16.06.2012 11:45 |
|
и еще
|
|
| Автор: Марат | 37747 | 16.06.2012 12:07 |
|
Более менее прояснилось. Спасибо, буду дальше разбираться.
|
|
Просмотров темы: 9377