| Автор: Виктор Рубцов, ИП | 38843 | 21.08.2012 14:22 |
|
В соответствующих информационных письмах ФСТЭК сказано, что приказом ФСТЭК России от 6 декабря 2011 г. № 638 (рег. в Минюсте России 1 февраля 2012 г. N 23088) были утверждены Требования к системам обнаружения вторжений и приказом ФСТЭК России от 20 марта 2012 г. № 28 (рег. в Минюсте России от 3 мая 2012 г. № 24045) были утверждены Требования к средствам антивирусной защиты. Профили защиты на сайте размещены, а вот где можно взять почитать сами вышеуказанные Требования? Они существуют? А то я перерыл весть Интернет и КонсультантПлюс - ни приказов, ни Требований нет, только одни профили.
За ранее благодарю. С уважением, Виктор Рубцов. |
|
| Автор: Алексей | 38847 | 21.08.2012 17:01 |
|
Скорее всего данный документ сделали под грифом ДСП :) Может кто видел его?
|
|
| Автор: corsairzva | 38848 | 21.08.2012 17:23 |
|
может поможет
|
|
| Автор: Виктор Рубцов, ИП | 38853 | 22.08.2012 07:23 |
|
Неужели на форуме нет лицензиатов ФСТЭК на деятельность по технической защите конфиденциальной информации, которые в своей деятельности при аттестации систем используют общие требования к системам обнаружения вторжений? Вы же чем-то руководствуетесь, когда проводите подобные работы, чтобы выполнить "Положение о методах и способах защиты информации в информационных системах персональных данных", утверждённое Приказом ФСТЭК России от 05.02.2012 № 58 (рег. в Минюсте России от 19.02.2010 № 16456), которое предъявляет требования к использованию систем обнаружения вторжений?! Не может быть, чтобы меня одного донимали регуляторы установкой подобных систем в организации.
С уважением, Виктор Рубцов. |
|
| Автор: Иван | 38854 | 22.08.2012 09:02 |
|
Виктор вам надо еще раз почитать 58 приказ ФСТЭКа там написано то что "Обнаружение вторжений проводится для информационных систем, подключенных к сетям международного информационного обмена" а какие либо требования в открытом виде к ним не предъявляются за исключением, того что в государственных учреждениях должны быть использованы сертифицированные СЗИ и поэтому выбор СОВ очень узок их можно пересчитать по пальцам.
|
|
| Автор: Иван | 38855 | 22.08.2012 09:04 |
|
Существуют еще профили защиты к СОВ но они разработаны для новых СОВ которым предстоит этап сертификации.
|
|
| Автор: Виктор Рубцов, ИП | 38858 | 22.08.2012 11:22 |
|
Иван, моя информационная система, построенная на базе корпоративной ЛВС, и как раз подключена к сети международного информационного обмена - Интернет. Для работы с клиентами Интернет мне нужен. У используемого у нас антивируса Касперского есть встроенная функция СОВ, которая у нас активирована, что позволяет нам считать о выполнении требований приказа ФСТЭК России от 05.02.2012 № 58 в части применения системы обнаружения вторжений. Почему мне "настоятельно" рекомендуют дополнительно приобрести СОВ не понятно. Местные лицензиаты ничего вразумительного сказать не могут, общих требований к СОВ найти не получается, вот и обращаюсь с проблемой ко всем профессионалам в области ИБ. Среди любых профессионалов находят те, что может вменяемо объяснять. Сейчас все подключены к Интернету и когда Вы, как лицензиат ФСТЭКа, проводите свои аттестации систем придерживаетесь каких-то позиций, чтобы выполнить нормативные документы?
Я прекрасно понимаю, что продажи средств защиты это ваш "хлеб", но ведь не все в своей практике доходят до фанатизма в части выполнения догм нормативных документов, чтобы получить пару тысяч от поставки. Или же опять придётся "договариваться" вместо того, чтобы решить проблему нормально с технической и организационной точки зрения. С уважением, Виктор Рубцов. |
|
| Автор: Yason, мол. спец. (осторожно :) | 38860 | 22.08.2012 13:59 |
|
При разработки модели угроз определяете какие могут быть нарушители, какие угрозы они могут реализовать, какой ущерб Вам от этого наносится. Выделяете актуальные угрозы и только по ним смотрите как можно/нужно защищаться. Использовать всё слишком хлопотно и дорого.
Возможно использование СОВ Вам совсем и не требуется для поддержания на необходимом уровне степень безопасности. Всё относительно просто, если делать по порядку. К примеру для хостинга DDOS актуален (тут для определения и возможного отсечения пула ip адресов может помочь и СОВ), а для ИП-ка с 1-им ПК бухгалтера, который в инет заходит только для просмотра погоды на Яндексе угроза не актуальна. И многое можно закрыть оргмерами. А степень их реального выполнения - это другой больной вопрос. |
|
| Автор: Yason, мол. спец. (осторожно :) | 38861 | 22.08.2012 14:08 |
|
В том же приказе № 58 написано
1.4. Выбор и реализация методов и способов защиты информации в информационной системе осуществляются на основе определяемых оператором (уполномоченным лицом) угроз безопасности персональных данных (модели угроз) и в зависимости от класса информационной системы, определенного в соответствии с Порядком проведения классификации информационных систем персональных данных, утвержденным Приказом ФСТЭК России, ФСБ России и Мининформсвязи России от 13 февраля 2008 г. N 55/86/20 (зарегистрирован Минюстом России 3 апреля 2008 г., регистрационный N 11462). Модель угроз разрабатывается на основе методических документов, утвержденных в соответствии с пунктом 2 Постановления Правительства Российской Федерации от 17 ноября 2007 г. N 781. 1.5. Выбранные и реализованные методы и способы защиты информации в информационной системе должны обеспечивать нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке в информационных системах в составе создаваемой оператором (уполномоченным лицом) системы защиты персональных данных. |
|
| Автор: Yason, мол. спец. (осторожно :) | 38862 | 22.08.2012 14:16 |
|
А если определили. что необходимо использовать СОВ, то тут регуляторы могут требовать, чтобы продукт был сертифицирован именно по этой функции. К примеру мы тоже используем каспер (6.0.4) и там тоже есть "СОВ", и к томуже есть и "МСЭ", но карпер сертифицирован как антивирус.
|
|
Просмотров темы: 14998