| Автор: Илья, Администрация города | 51319 | 28.03.2014 15:04 |
|
ДОбрый день! Может кто-нить подсказать юридическое обоснование того, что инженеру(специалисту) по защите информации нужен отдельный кабинет в котором он будет работать и хранить документы и ключи в сейфе.
|
|
| Автор: Пессимист | 51344 | 31.03.2014 10:38 |
|
Юридических обоснований нет.
Но здравый смысл подсказывает что если сотруднику нужно работать с информацией ограниченного доступа то люди которые доступа к этой информации иметь не должны не должны постоянно находиться в комнате где он работает. |
|
| Автор: Прохожий | 51347 | 31.03.2014 11:38 |
|
Согласен с Пессимист 51344 но...
тот же здравый смысл подсказывает, что при искользовании СКЗИ появляются и подобные требования, ну а если СЗИ работает с ГТ то тут и подобные требования еще и усиливаются, можно прикрытся требованиями по парольной защите (если ваш сотрудник будет их генерить и раздавать юзерам - где-то это надо делать) В общем так. Идите к Биг-боссу и лижите...-он ведь несет персональную ответственность, как решит так и будет! |
|
| Автор: Илья, Администрация города | 51354 | 31.03.2014 14:41 |
|
Спасибо)) если ГТ то тут куча ограничений и аттестация . для этого есть отдельные спец-ты.
Генерация ключей ЭП присутствует конечно, но СКЗИ как то язык не поворачивается назвать это. Опять же любые работы с СКЗИ обязывают иметь лицензию. во общем замкнутый круг. Все вроде понимают, но обосновать не могут.)) |
|
| Автор: Ученик, ООО | 51356 | 31.03.2014 22:45 |
|
Генерация ключевой информации выполняется при помощи СКЗИ. Если генерация выполняется для своих и выпускаются неквалифицированные сертификаты, то лицензии не нужны. Самые жесткие требования к помещениям не связанным с обработкой ГТ встерчал в типовых требованиях ФСБ к СКЗИ для использования в ИСПД.
|
|
Просмотров темы: 5084