Контакты
Подписка
МЕНЮ
Контакты
Подписка

Являются ли отчеты, выдаваемые следующими программами, секретными? - Форум по вопросам информационной безопасности

Являются ли отчеты, выдаваемые следующими программами, секретными? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: НСД | 39880 01.11.2012 03:04
Приветствую! Являются ли отчеты, выдаваемые программами:
1) Ревизор 2ХР;
2) Терьер 3.0;
3) ФИКС 2.0.2;
секретными?
Заранее спасибо.

Автор: sekira | 39882 01.11.2012 07:42
ГТ
Статья 11. Порядок засекречивания сведений и их носителей
Основанием для засекречивания сведений, полученных (разработанных) в результате управленческой, производственной, научной и иных видов деятельности органов государственной власти, предприятий, учреждений и организаций, является их соответствие действующим в данных органах, на данных предприятиях, в данных учреждениях и организациях перечням сведений, подлежащих засекречиванию. При засекречивании этих сведений их носителям присваивается соответствующий гриф секретности.

Смотрите пункты своих перечней по засекречиванию...

Автор: Прохожий | 39889 01.11.2012 12:09
Согласно общему правилу - гриф определяет исполнитель документа.
В вашей ситуации Вы должны обратиться к своему начальнику или ответственному в РСО (1 отдел или как оно у Вас называется - секретка?)
Думается - спрашивать подобного совета на открытом форуме весьма дурной тон, хотя во вьетнаме вовсю жарят соленую селедку и ничего...а африке тараканов жрут горстями...
... а ты лампу-то прикрути...коптить..."

Автор: Chechaco, MASCOM | 39891 01.11.2012 12:26
Кстати тараканов - не только в Африке ;) В соседней с Вьетнамом Камбодже - и тараканов, и жуков-плавунцов и т.д. Прямо на наших глазах, приговаривая: "Это у нас как чипсы, к пиву!"
Но что русскому здорово, то немцу смерть (и наоборот)...
Можно только добавить, что подходя формально, можно предположить, что результат работы совершенно ОТКРЫТОГО ПО не должен бы быть закрытым... Но начальству виднее, чем чёрт не шутит, когда боженька спит ;)
Чак

Автор: :-) | 39898 01.11.2012 15:42
Думаю, что "открытость" ПО не является критерием открытости его результатов. Я всю жизнь по содержанию судил. Вот, например, западное ПО в большом объёме стоит на "секретных" машинах, в том числе 1 категории. И ни кому на ум не приходит результаты этого ПО не относить к секретным...

Автор: Chechaco, MASCOM | 39901 01.11.2012 16:36
Возможно, я нечётко сформулировал свою мысль...
Разумеется, если я "секретную" свинью режу несекретным ножом, то котлеты всё одно будут "секретные". Но если свинья несекретная, а нож секретный, то котлеты всё одно несекретные :)
Я имел ввиду, что это же ПО именно само создаёт информацию. Бывает и наоборот, но редко (чтобы информация, собранная, сгенерированная, созданная открытвм ПО была стала закрытой"
А вы, насколько я понял, говорите о варианте изначально закрытой информации, обрабатываемой открытым ПО. Естественно, я могу в MSWord набирать и "ОВ"....
Хотя есть понятие "по совокупности..." и другие, столь же "тёмные" вещи :)
Примеров я могу привести и "за", и "против" более, чем достаточно. Поэтому лишь изложил некую вероятность, не более.
Чак

Автор: Странник | 39903 01.11.2012 21:26
При использовании Терьер 3.0 в качестве поиска информации - отчет грифованный, гриф - по содержимому отчета.


Отчет Ревизор 2ХР - "С" (можно отнести как отчет по оценке защищенности АС)

Автор: :-) | 39907 02.11.2012 06:32
Chechaco, MASCOM | 39901
>> ... Но если свинья несекретная, а нож секретный, то котлеты всё одно несекретные :)
А если на отрезанных кусках мяса и костях остаются отпечатки секретного ножа? В итоге и котлеты могут быть если не секретными, то как минимум дспэшными. Как правило регулятор будет на этом настаивать.
Приведённое сравнение ПО со свиньёй в примере, наверное, не самое удачное , но зато очень забавно :-)))
А по поводу ПО: видимо мне следует пояснить свою точку зрения более развёрнуто. Любое ПО есть математический алгоритм и не более того. Секретить математику (т.е. наделять её свойством закрытости) абсурдно ибо она открыта изначально. Поэтому считаю, критерий открытости у ПО не является критерием открытости его результатов. Критерием секретности ПО, как и его результатов, является их привязанность к секретными сведениями. Если этой связи нет, то не будет и самой секретности. На практике это может выглядеть в трёх случаях: через входную информацию (например, в MS Word обрабатываются изначально секретные сведения), через выходную информацию (как Вы совершенно верно указали выше в так называемом случае "по совокупности", когда собранная во едино некая информация на выходе приобретает секретность). Третьим случаем является является специализированное ПО, которое является неотъемлемой частью какого-то секретного изделия - ну, тут всё банально. В каждом случае, чтобы определить секретность у выходных результатов ПО считаю, что лучше с ними разбираться именно по существу содержания. Да, это долго и нудно каждый раз. Но при формальном способе суждения о секретности выходных результатов ПО по открытости самого ПО думаю, что будет не правильно.
Я не претендую на "истину в последней инстанции". Это всего лишь моя точка зрения.

Автор: Chechaco, MASCOM | 39909 02.11.2012 10:06
C последними рассуждениями готов согласится. Действительно, прямой связи между самим ПО и результатами его работы нет, за исключением варианта, когда секретен сам алгоритм (например, если расчётные соотношения, реализуемые в ПО, взяты из закрытой документации). И в строгом соответствии с Законом гриф секретности определяет содержание материала. На то и общий и ведомственные Перечни сведений.
Хотя,по конкретно сформулированному в начале дискуссии вопросу, и имеющейся практике в области ТЗИ затрудняюсь именно сведения о конкретной ПЭВМ характеризовать однозначно.
Возмусь, более-менее однозначно утверждать, что число (числа) - результат СРС контроля ( ПО "ФИКС 2.0.2") не стоит относить к закрытой информации. Даже если это результат анализа (контроля) закрытого ПО.
С "Ревизор" и "Терьер" чуть сложнее. Как бы то ни было, результат из работы - некие сведения о состоянии как системы разграничения доступа на HDD. C некоторой натяжкой можно отнести к сведениям о защищённости одного, конкретного объекта ЭВТ. Исходя из этого - далее по Закону (общий Перечень, п. 102, 103) ;)
Естественно, только для ГТ.
Степень "натяжки" придётся определять самим...
Чак
Прошло несколько месяцев

Автор: InfectedCircle | 44115 30.05.2013 16:09
Скажите пожалуйста, а есть бесплатный аналог ФИКС? Пусть без сертификатов, но умеющий снимать контрольные суммы всех файлов в указанных папках и веток реестра?

Просмотров темы: 6994

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*